SHA-1 vs SHA-256
SHA-1 vs SHA-256 compared — length, security and migration. SHA-1 is deprecated; SHA-256 is the modern standard.
SHA-1 (160-bit) is deprecated after practical collision attacks; SHA-256 (256-bit, SHA-2 family) is the current secure standard for integrity and signatures.
SHA-1 vs SHA-256 at a glance
| SHA-1 | SHA-256 | |
|---|---|---|
| Output | 160-bit (40 hex) | 256-bit (64 hex) |
| Collisions | Broken (2017) | Strong |
| Status | Deprecated | Recommended |
| Use for security? | No | Yes |
When to use SHA-1
Use SHA-1 only to interoperate with legacy systems that still require it.
When to use SHA-256
Use SHA-256 for all new work — file integrity, signatures, certificates.
Tools for SHA-1 & SHA-256
Trình tạo mã băm SHA-1
Tính mã băm (digest) SHA-1 của văn bản hoặc tệp ngay trong trình duyệt bằng Web Crypto API. Hữu ích cho mã commit Git và các hệ thống cũ.
Mở công cụTrình tạo Hash SHA-256
Tính mã băm SHA-256 của văn bản hoặc tệp ngay trong trình duyệt bằng Web Crypto API. Xuất kết quả dạng hex hoặc Base64.
Mở công cụTrình tạo mã băm MD5
Tính mã băm (digest) MD5 của văn bản hoặc tệp (tối đa 50 MB) ngay trong trình duyệt. Xuất kết quả dạng hex hoặc Base64.
Mở công cụTrình tạo Hash — Đầy đủ thuật toán
Tính hash MD4, MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, SHA3, Keccak-256, CRC-32 và NTLM cho văn bản hoặc file ngay trong trình duyệt.
Mở công cụSHA-1 vs SHA-256
Công cụ hỗ trợ những thuật toán nào?
MD4, MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-384, SHA3-512, Keccak-256 (biến thể dùng trong Ethereum), CRC-32 và NTLM.
Vì sao không có MD2, MD6 và Whirlpool?
MD2 đã bị loại bỏ (deprecated) từ năm 1996 và không có bản triển khai JS nào còn được bảo trì đủ nhỏ gọn để đưa vào. MD6 chỉ là một thiết kế nghiên cứu, chưa từng được triển khai thực tế. Whirlpool cần một bảng tra cứu (lookup table) dài tới 700 dòng — chúng tôi sẵn sàng bổ sung nếu có nhu cầu.
SHA-256 có phải lựa chọn phù hợp không?
Với hầu hết các trường hợp sử dụng hiện đại thì có — SHA-256 nhanh, được hỗ trợ rộng rãi và được xem là an toàn. Hãy dùng SHA3-256 hoặc SHA-512 nếu bạn cần tách biệt hoàn toàn khỏi họ MD/SHA-1. Với việc lưu trữ mật khẩu, hãy dùng một KDF chuyên dụng như Argon2 hoặc bcrypt, không dùng hash thô.
Cần công cụ chỉ dùng một thuật toán duy nhất?
Hãy thử các trang chuyên biệt của chúng tôi: Trình tạo MD5 Hash, Trình tạo SHA-256 Hash, Trình tạo SHA-1 Hash và Trình tạo Keccak-256 Hash.
Keccak-256 khác gì so với SHA3-256?
Keccak-256 là phiên bản gốc của thuật toán Keccak, không có thay đổi về padding; SHA3-256 là phiên bản đã được NIST chuẩn hóa với byte padding hơi khác. Cả hai cho ra kết quả khác nhau với cùng một đầu vào. Ethereum sử dụng Keccak-256 (hàm keccak256() trong Solidity).