ForHosting KIT · أدوات المطورين

مقارنة طول وأمان خوارزميات التجزئة

تحوّل هذه الأداة اسم خوارزمية التجزئة إلى معلومتين أمنيتين عمليتين: طول الملخص الثابت بالبت، وما إذا كانت مقاومتها للتصادم تُعد مكسورة حاليًا.

● Betaمجاني · داخل متصفحك
استخدمها من الويبAPIالبريدTelegramالتطبيق قريبًا

تقبل الصيغ والفواصل الشائعة، وتعيد الاسم القياسي، وترفض الخوارزميات غير المعروفة بوضوح. يمكنكم استخدامها لمراجعة الإعدادات أو شرح عملية ترحيل أو منع إدخال ملخص قديم في نظام جديد. وتأتي نتيجة JSON جاهزة للاستخدام في أتمتة السياسات والوثائق التقنية.

ما الذي توضحه المقارنة

تحوّل دالة التجزئة مدخلًا بأي حجم إلى ملخص ثابت الطول. تعرض الأداة ذلك الطول من دون تجزئة بياناتكم، وتبيّن وجود هجمات تصادم عملية معروفة. يحدث التصادم عندما ينتج مدخلان مختلفان الملخص نفسه. تمثل القيمة الصحيحة إشارة واضحة إلى ضرورة الترحيل، أما القيمة الخاطئة فتعني فقط أن هذا التصنيف لا يسجل كسرًا عمليًا؛ ولا تعد ضمانًا بأن الخوارزمية آمنة لكل استعمال.

الأسماء والبدائل والنتائج الحتمية

تظهر أسماء الخوارزميات بصيغ متعددة. تُطبّع SHA-256 وsha256 وSHA_256 إلى الخوارزمية نفسها، ثم تستخدم الاستجابة الصيغة القياسية. يشير BLAKE2b وBLAKE2s هنا إلى النسختين الشائعتين بطولي 512 و256 بت. القائمة محدودة عمدًا، لذلك ينتج الاسم المجهول خطأ بدل التخمين. لا تعتمد الأداة على الشبكة أو الوقت أو العشوائية، ومن ثم ينتج المدخل نفسه نتيجة JSON ذاتها دائمًا.

فسّروا حالة التصادم في سياقها الصحيح

مقاومة التصادم خاصية أمنية واحدة فقط. لا تعني القيمة الخاطئة أن الخوارزمية مناسبة لكلمات المرور أو المصادقة أو التوقيعات أو جميع البروتوكولات. تحتاج كلمات المرور إلى دالة مخصصة مع salt وكلفة قابلة للضبط، وتتطلب المصادقة عادة HMAC. استخدموا النتيجة لرصد MD5 وSHA-1 وغيرها من الخيارات المكسورة، ثم طبّقوا معايير نظامكم ونموذج تهديداته. وراجعوا الإرشادات الحديثة عند كل عملية ترحيل.

تدقيق إعدادات التطبيقات

حوّلوا أسماء الخوارزميات في ملفات الإعداد إلى حقائق موحدة، وحددوا الخيارات ذات التصادم المكسور.

التحضير لعملية ترحيل

قارنوا طول الخوارزمية القديمة وحالتها بالبديل المقترح قبل تغيير المخططات أو البروتوكولات.

التحقق من الوثائق التقنية

تأكدوا من أن الوثيقة تذكر طول الخرج الصحيح وتستخدم الاسم القياسي.

ما تكلفة الاستخدام؟

يكلف كل طلب API مبلغ $0.002. ويمكن تشغيل المقارنة الحتمية في المتصفح أيضًا.

هل تحسب الأداة تجزئة بياناتي؟

لا. تستقبل اسم الخوارزمية فقط وتعيد خصائصها.

ماذا يعني كسر مقاومة التصادم؟

يعني وجود طرق عملية لإنشاء مدخلات مختلفة تنتج الملخص نفسه.

هل تعني القيمة الخاطئة ملاءمتها لكلمات المرور؟

لا. تحتاج كلمات المرور إلى دالة مخصصة مع salt وكلفة قابلة للضبط.

ما الصيغ المقبولة للأسماء؟

لا تؤثر حالة الأحرف والفواصل الشائعة؛ فالصيغ SHA-256 وsha256 وSHA_256 متكافئة.

ماذا يحدث مع خوارزمية مجهولة؟

يفشل الطلب بوصفه إدخالًا غير صالح، من دون تقدير الخصائص أو اختيار اسم مشابه.

كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.

POSThttps://api.kit.forhosting.com/security/hash-algorithm-compare

صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.

curl -X POST https://api.kit.forhosting.com/security/hash-algorithm-compare \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"algorithm":"SHA-256"}'
{
  "algorithm": "SHA-256"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.hash_algorithm_compare",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.

لكل طلب$0.002

السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.

HTTPالرمزالمعنى
401unauthorizedمفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك.
402insufficient_balanceرصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة.
404unknown_typeنوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب.
429rate_limitedتجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة.

اطّلع على توثيق KIT الكامل ←