ハッシュアルゴリズムの出力長と衝突安全性を比較
このツールは、ハッシュアルゴリズム名から実用的な二つのセキュリティ情報を返します。固定ダイジェスト長をビット単位で示し、衝突耐性が現在破られていると見なされるかを明示します。一般的な表記や区切り文字を受け付け、正規名を返し、未知のアルゴリズムは明確に拒否します。設定の確認、移行内容の説明、古いダイジェストが新規システムへ入り込むことの防止にお役立てください。JSON結果はポリシーの自動化や技術文書にそのまま利用できます。
無料で実行
比較結果から分かること
ハッシュ関数は、任意の長さの入力を固定長のダイジェストへ変換します。本ツールはデータ自体をハッシュせず、その長さと実用的な衝突攻撃の有無を示します。衝突とは、異なる二つの入力から同一のダイジェストが得られることです。trueは移行を促す明確な指標です。falseは、この分類で実用的な破綻を記録していないという意味に限られ、あらゆる用途の安全性を保証するものではありません。
名称、別名、決定論的な結果
アルゴリズム名には複数の表記があります。SHA-256、sha256、SHA_256は同じものとして正規化され、応答には正規表記が使われます。BLAKE2bとBLAKE2sは、それぞれ一般的な512ビット版と256ビット版を指します。対応一覧は意図的に限定されており、未知の名称は推測せずエラーにします。ネットワーク、時刻、乱数に依存しないため、同じ入力からは常に同じJSONが得られます。
衝突状態を正しくお使いください
衝突耐性はセキュリティ特性の一つにすぎません。falseでも、パスワード保存、認証、署名、すべてのプロトコルに適するとは限りません。パスワードにはソルトと調整可能な計算コストを備えた専用関数が必要であり、認証では通常HMACを使用します。MD5、SHA-1などの破られた方式を検出するために結果を使い、その後で対象システムの規格と脅威モデルをご確認ください。移行時には最新の指針もご確認ください。
活用例
設定を監査する
マニフェストや設定内の名称を一貫した情報へ変換し、衝突耐性が破られた方式を検出します。
移行を準備する
スキーマやプロトコルを変更する前に、旧方式と移行先の長さおよび状態を比較します。
技術文書を検証する
文書に正しい出力長と正規アルゴリズム名が記載されているか確認します。
よくある質問
料金はいくらですか?
APIリクエスト1回につき$0.002です。決定論的な比較はブラウザーでも実行できます。
入力データのハッシュを計算しますか?
いいえ。アルゴリズム名のみを受け取り、その特性を返します。
衝突耐性の破綻とは何ですか?
異なる入力から同じダイジェストを作る実用的な手法が知られている状態です。
falseならパスワードに安全ですか?
いいえ。パスワードにはソルトと調整可能なコストを持つ専用関数が必要です。
どの表記を使用できますか?
大文字小文字と一般的な区切り文字を無視するため、SHA-256、sha256、SHA_256は同じです。
未知のアルゴリズムはどうなりますか?
無効な入力として失敗し、特性の推測や類似名の選択は行いません。
開発者向け — APIアクセス
このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。
エンドポイント
Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。
お使いのスタックから呼び出す
curl -X POST https://api.kit.forhosting.com/security/hash-algorithm-compare \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"algorithm":"SHA-256"}'const res = await fetch("https://api.kit.forhosting.com/security/hash-algorithm-compare", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"algorithm": "SHA-256"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/hash-algorithm-compare",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"algorithm": "SHA-256"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/hash-algorithm-compare", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"algorithm":"SHA-256"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"algorithm":"SHA-256"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/hash-algorithm-compare", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)リクエスト例
{
"algorithm": "SHA-256"
}レスポンス例
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.hash_algorithm_compare",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。
料金
単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。
エラー
| HTTP | コード | 意味 |
|---|---|---|
401 | unauthorized | APIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。 |
402 | insufficient_balance | 残高が不足しています。チャージ後に再度お試しください。 |
404 | unknown_type | 指定されたタスクタイプは存在しません。タイプ名を確認してください。 |
429 | rate_limited | リクエストが多すぎます。しばらく待ってから再度お試しください。 |