Đầu vàoKí tự byte
示例:
All Hashes (side-by-side)
Computed via Web Crypto API
MD5
32 hex
SHA-1
40 hex
SHA-256
64 hex
SHA-384
96 hex
SHA-512
128 hex

Máy tính băm SHA1 trực tuyến, nhập văn bản nhận ngay kết quả thập lục phân 40 ký tự. Hỗ trợ tính SHA1 cho văn bản và tệp, xử lý cục bộ trong trình duyệt không rò rỉ dữ liệu.

Đề xuất Liên quan

SHA1 là gì?

SHA1 (Secure Hash Algorithm 1) là hàm băm mật mã do Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) thiết kế và NIST công bố năm 1995. Hàm này nhận đầu vào độ dài bất kỳ và tạo ra đầu ra 160 bit (40 ký tự thập lục phân).

**Ứng dụng điển hình:** ①Vân tay commit Git/SVN; ②Kiểm tra toàn vẹn tệp (tương thích lịch sử); ③Băm phân phối phần mềm (đã được SHA-256 thay thế); ④Bắt tay TLS 1.0/1.1 (đã loại bỏ).

**Trạng thái bảo mật:** Năm 2017, Google và CWI Amsterdam công bố tấn công va chạm SHA-1 thực tế đầu tiên (SHAttered), nghĩa là SHA-1 không còn kháng va chạm. Trong các tình huống quan trọng, hãy sử dụng SHA-256 trở lên; các tình huống không liên quan đến bảo mật (lịch sử Git, vân tay tệp) có thể tiếp tục sử dụng.

**So sánh với MD5:** SHA1 an toàn hơn MD5 (đầu ra dài hơn), nhưng cả hai đều không kháng va chạm; MD5 vẫn dùng được cho vân tay tệp/loại bỏ trùng lặp, SHA1 được giữ lại trong lịch sử Git. Cả hai không nên tiếp tục sử dụng cho các tình huống bảo mật mới.

Trường hợp sử dụng

  • Tra cứu băm Git commit
  • Vân tay phiên bản mã SVN
  • Kiểm tra SHA1 hệ thống cũ (tránh nâng cấp di chuyển)
  • Trình diễn băm mật mã trong giảng dạy/học thuật
  • Kiểm tra băm phần mềm cũ (đã phát hành MD5/SHA1)
  • Kiểm tra tính nhất quán SHA1 phía client/đầu cuối dịch vụ

Cách Sử dụng

  1. Nhập hoặc dán nội dung cần tính vào ô văn bản
  2. Công cụ tự động tính SHA1 và hiển thị kết quả thập lục phân 40 ký tự
  3. Tùy chọn: Kéo thả tệp để tính SHA1 tệp
  4. Nhấp nút sao chép để lấy giá trị băm

Tính năng

  • SHA1 văn bản: Tính toán thời gian thực (mili giây)
  • SHA1 tệp: Tính theo phân đoạn hỗ trợ tệp lớn
  • Xử lý cục bộ trình duyệt: Nội dung không tải lên máy chủ
  • Sao chép một cú nhấp: Sao chép giá trị băm vào bảng tạm
  • Hỗ trợ ký tự có dấu, emoji và đa ngôn ngữ
  • Có thể so sánh hai giá trị băm SHA1 (không phân biệt chữ hoa/thường)

Câu hỏi Thường gặp

SHA1 có an toàn không? Còn sử dụng được không?

Các tình huống nhạy cảm về bảo mật hãy dùng SHA-256/SHA-512 trở lên. SHA-1 đã bị Google công bố tấn công va chạm năm 2017 (SHAttered). Tuy nhiên: ①Tương thích lịch sử Git; ②Kiểm tra phần mềm cũ; ③Vân tay tệp không nhạy cảm — những tình huống này có thể tiếp tục sử dụng.

Độ dài đầu ra SHA1 là bao nhiêu?

SHA1 xuất ra 160 bit, hiển thị dưới dạng thập lục phân gồm 40 ký tự (mỗi 4 bit tương ứng 1 ký tự hex). Ví dụ: a1b2c3d4e5f6... tổng cộng 40 ký tự.

SHA1 và MD5 cái nào tốt hơn?

Cả hai đều không phù hợp cho tình huống bảo mật mới. SHA1 có độ bảo mật tốt hơn một chút so với MD5 (đầu ra dài hơn). Nhưng thực tế: ①Vân tay tệp/loại bỏ trùng lặp dùng MD5 (nhanh hơn); ②Tương thích Git dùng SHA1; ③Tình huống bảo mật dùng SHA256+.

SHA1 có phân biệt chữ hoa/thường không?

Có. Văn bản gốc và văn bản viết hoa hoàn toàn có SHA1 hoàn toàn khác nhau. Nhưng chuỗi giá trị băm có thể hiển thị hoa hoặc thường (Linux quen dùng chữ thường, Windows quen dùng chữ hoa), khi so sánh chỉ cần so sánh ký tự và bỏ qua phân biệt hoa thường.

Có thể tính SHA1 của tệp không?

Được. Nhấp nút「Tải tệp lên」hoặc kéo thả tệp vào trang, công cụ sẽ tính SHA1 tệp theo phân đoạn, phù hợp tệp lớn không bị treo.

SHA1 có phải thuật toán mã hóa không?

Không phải. SHA1 là hàm băm một chiều, về mặt lý thuyết không thể suy ngược văn bản gốc từ giá trị băm.「Mã hóa SHA1」là cách nói không chính thức phổ biến. Công cụ này không phải công cụ mã hóa, chỉ đơn thuần là tính toán băm.

Tại sao Git vẫn sử dụng SHA1?

Mặc dù bản thân SHA1 không còn kháng va chạm, nhưng cấu trúc kháng va chạm SHA1 mà Git sử dụng được Linus Torvalds thiết kế đặc biệt — ngay cả khi có thể tạo va chạm gốc, cũng không thể tạo va chạm Git commit có cùng tiền tố. Vì vậy Git hiện tại vẫn an toàn.

Nội dung tải lên có được gửi lên máy chủ không?

Công cụ này dựa trên Web Crypto API tính toán trong trình duyệt, nội dung không tải lên máy chủ. Xử lý cục bộ bảo vệ quyền riêng tư, phù hợp tình huống nhạy cảm.

Xử lý sự cố

Kết quả SHA1 không nhất quán với hiển thị trong công cụ khác

Vui lòng kiểm tra: 1) Đã nhập cùng một văn bản hoàn toàn chưa (bao gồm khoảng trắng, xuống dòng, ký tự không nhìn thấy); 2) Văn bản gốc có bị tự động cắt khoảng trắng không (đề xuất bật tùy chọn「Bao gồm xuống dòng」); 3) Phương thức mã hóa có nhất quán không (UTF-8/GBK, v.v.).

Độ dài đầu ra SHA1 không phải 40 ký tự?

Đầu ra SHA1 luôn là 160 bit = 40 ký tự thập lục phân. Nếu đầu ra dài hơn/ngắn hơn, có thể đang hiển thị ở mã hóa Base64. Vui lòng xác nhận công cụ sử dụng hiển thị thập lục phân chứ không phải mã hóa khác.

Thuật ngữ

SHA1
Hàm băm mật mã 160 bit, được NIST chuẩn hóa trong FIPS 180-1. Không còn kháng va chạm, nhưng vẫn là lựa chọn phổ biến cho lịch sử Git và kiểm tra tệp.
Băm (Hash)
Hàm toán học ánh xạ đầu vào độ dài bất kỳ thành đầu ra độ dài cố định. SHA1 của công cụ này xuất ra 40 ký tự thập lục phân.
Va chạm (Collision)
Hai đầu vào khác nhau tạo ra cùng một giá trị băm. Năm 2017 Google công bố tấn công SHAttered chứng minh SHA1 có thể tạo va chạm.
FIPS
Federal Information Processing Standards, tiêu chuẩn xử lý thông tin do NIST Hoa Kỳ ban hành. FIPS 180-1 là tiêu chuẩn của SHA1.
Mã hóa Hex
Giá trị băm thường hiển thị dưới dạng thập lục phân, mỗi 4 bit nhị phân tương ứng 1 ký tự thập lục phân. Đầu ra SHA1 160 bit nhị phân → 40 ký tự thập lục phân.
Git commit hash
Git sử dụng SHA1 để xác định mỗi commit. Mặc dù bản thân thuật toán đã bị phá vỡ, Git vẫn dùng SHA1 vì Linus Torvalds đã thiết kế cấu trúc kháng va chạm riêng.

So sánh SHA1 với các thuật toán băm khác

So sánh sự khác biệt giữa SHA1 và họ MD5/SHA-2.

Thuật toánĐầu raCông bốBảo mật
MD5128 bit / 32 ký tự1992Yếu (phá 2004)
SHA-1160 bit / 40 ký tự1995Yếu (phá 2017)
SHA-256256 bit / 64 ký tự2001Mạnh (khuyến nghị)
SHA-512512 bit / 128 ký tự2001Rất mạnh

Ảnh hưởng độ dài đầu vào đến tốc độ SHA1

Tốc độ xử lý SHA1 tỷ lệ thuận với lượng dữ liệu đầu vào.

Kích thước đầu vàoThời gian xử lý cục bộĐiển hình
10 ký tự< 1 msChuỗi ngắn
1 KB< 1 msTài liệu văn bản ngắn
100 KB1-2 msTài liệu trung bình
10 MB30-60 msTệp PDF
100 MB300-600 msTệp video
1 GB3-6 sTệp lớn

5 tình huống điển hình của SHA1

Bao gồm phát triển, kiểm soát phiên bản, tuân thủ, bảo mật.

Tình huống sử dụngMức độ rủi roGiá trị cốt lõi
Băm Git commitThấp (Git có bảo vệ kháng va chạm)Tương thích lịch sử
Kiểm tra SHA1 phần mềm cũTrung bìnhTương thích hệ thống cũ
Trình diễn giảng dạyKhôngHiểu nguyên lý băm
Băm mật khẩuCao (không nên sử dụng)Nên chuyển sang bcrypt/Argon2
Chữ ký APICao (không nên sử dụng)Nên chuyển sang SHA256/HMAC-SHA256

Authoritative References