مقارنة طول وأمان خوارزميات التجزئة
تحوّل هذه الأداة اسم خوارزمية التجزئة إلى معلومتين أمنيتين عمليتين: طول الملخص الثابت بالبت، وما إذا كانت مقاومتها للتصادم تُعد مكسورة حاليًا.
شغّل الأداة مجانًا
تقبل الصيغ والفواصل الشائعة، وتعيد الاسم القياسي، وترفض الخوارزميات غير المعروفة بوضوح. يمكنكم استخدامها لمراجعة الإعدادات أو شرح عملية ترحيل أو منع إدخال ملخص قديم في نظام جديد. وتأتي نتيجة JSON جاهزة للاستخدام في أتمتة السياسات والوثائق التقنية.
ما الذي توضحه المقارنة
تحوّل دالة التجزئة مدخلًا بأي حجم إلى ملخص ثابت الطول. تعرض الأداة ذلك الطول من دون تجزئة بياناتكم، وتبيّن وجود هجمات تصادم عملية معروفة. يحدث التصادم عندما ينتج مدخلان مختلفان الملخص نفسه. تمثل القيمة الصحيحة إشارة واضحة إلى ضرورة الترحيل، أما القيمة الخاطئة فتعني فقط أن هذا التصنيف لا يسجل كسرًا عمليًا؛ ولا تعد ضمانًا بأن الخوارزمية آمنة لكل استعمال.
الأسماء والبدائل والنتائج الحتمية
تظهر أسماء الخوارزميات بصيغ متعددة. تُطبّع SHA-256 وsha256 وSHA_256 إلى الخوارزمية نفسها، ثم تستخدم الاستجابة الصيغة القياسية. يشير BLAKE2b وBLAKE2s هنا إلى النسختين الشائعتين بطولي 512 و256 بت. القائمة محدودة عمدًا، لذلك ينتج الاسم المجهول خطأ بدل التخمين. لا تعتمد الأداة على الشبكة أو الوقت أو العشوائية، ومن ثم ينتج المدخل نفسه نتيجة JSON ذاتها دائمًا.
فسّروا حالة التصادم في سياقها الصحيح
مقاومة التصادم خاصية أمنية واحدة فقط. لا تعني القيمة الخاطئة أن الخوارزمية مناسبة لكلمات المرور أو المصادقة أو التوقيعات أو جميع البروتوكولات. تحتاج كلمات المرور إلى دالة مخصصة مع salt وكلفة قابلة للضبط، وتتطلب المصادقة عادة HMAC. استخدموا النتيجة لرصد MD5 وSHA-1 وغيرها من الخيارات المكسورة، ثم طبّقوا معايير نظامكم ونموذج تهديداته. وراجعوا الإرشادات الحديثة عند كل عملية ترحيل.
حالات الاستخدام
تدقيق إعدادات التطبيقات
حوّلوا أسماء الخوارزميات في ملفات الإعداد إلى حقائق موحدة، وحددوا الخيارات ذات التصادم المكسور.
التحضير لعملية ترحيل
قارنوا طول الخوارزمية القديمة وحالتها بالبديل المقترح قبل تغيير المخططات أو البروتوكولات.
التحقق من الوثائق التقنية
تأكدوا من أن الوثيقة تذكر طول الخرج الصحيح وتستخدم الاسم القياسي.
الأسئلة الشائعة
ما تكلفة الاستخدام؟
يكلف كل طلب API مبلغ $0.002. ويمكن تشغيل المقارنة الحتمية في المتصفح أيضًا.
هل تحسب الأداة تجزئة بياناتي؟
لا. تستقبل اسم الخوارزمية فقط وتعيد خصائصها.
ماذا يعني كسر مقاومة التصادم؟
يعني وجود طرق عملية لإنشاء مدخلات مختلفة تنتج الملخص نفسه.
هل تعني القيمة الخاطئة ملاءمتها لكلمات المرور؟
لا. تحتاج كلمات المرور إلى دالة مخصصة مع salt وكلفة قابلة للضبط.
ما الصيغ المقبولة للأسماء؟
لا تؤثر حالة الأحرف والفواصل الشائعة؛ فالصيغ SHA-256 وsha256 وSHA_256 متكافئة.
ماذا يحدث مع خوارزمية مجهولة؟
يفشل الطلب بوصفه إدخالًا غير صالح، من دون تقدير الخصائص أو اختيار اسم مشابه.
للمطوّرين — الوصول عبر API
كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.
الـEndpoint
صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.
استدعِ الخدمة من بيئتك
curl -X POST https://api.kit.forhosting.com/security/hash-algorithm-compare \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"algorithm":"SHA-256"}'const res = await fetch("https://api.kit.forhosting.com/security/hash-algorithm-compare", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"algorithm": "SHA-256"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/hash-algorithm-compare",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"algorithm": "SHA-256"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/hash-algorithm-compare", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"algorithm":"SHA-256"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"algorithm":"SHA-256"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/hash-algorithm-compare", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)مثال على الطلب
{
"algorithm": "SHA-256"
}مثال على الاستجابة
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.hash_algorithm_compare",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.
الأسعار
السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.
الأخطاء
| HTTP | الرمز | المعنى |
|---|---|---|
401 | unauthorized | مفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك. |
402 | insufficient_balance | رصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة. |
404 | unknown_type | نوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب. |
429 | rate_limited | تجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة. |