Eine vollständige Erklärung von MD5 und der SHA-Familie, wie die Dateiintegritätsprüfung funktioniert und welcher Algorithmus wann verwendet werden sollte.
Eine Hash-Funktion ist eine mathematische Operation, die Daten beliebiger Länge (Text, eine Datei, ein Bild) in eine feste, für diese Daten eindeutige Zeichenfolge umwandelt. Dieselben Daten erzeugen immer denselben Hash; ändert sich auch nur ein einziges Bit der Daten, ändert sich der Hash vollständig. Dieses Tool berechnet die MD5-, SHA-1-, SHA-256-, SHA-384- und SHA-512-Hashwerte des eingegebenen Texts oder der hochgeladenen Datei — alle auf einmal.
Was ist MD5?
KurzantwortMD5 ist ein älterer Hash-Algorithmus, der Daten in einen 128-Bit-Hashwert (32 Hexadezimalzeichen) umwandelt. Er ist schnell, gilt jedoch als kryptografisch schwach. Da Kollisionsangriffe existieren, sollte er nicht für sicherheitskritische Aufgaben (Passwörter, Signaturen) verwendet werden — er eignet sich am besten für unkritische Aufgaben wie schnelle Datei-Prüfsummen.
Wie wird SHA-256 berechnet?
KurzantwortSHA-256 teilt Daten in 512-Bit-Blöcke auf und wendet auf jeden Block eine Kompressionsfunktion mit 64 Runden an, wodurch ein 256-Bit-Hashwert (64 Hexadezimalzeichen) entsteht. Im Browser geschieht dies in Hardware-Geschwindigkeit und sicher über crypto.subtle.digest('SHA-256', data); dieses Tool ruft diese Funktion automatisch für dich auf.
Wie überprüft man die Dateiintegrität (Prüfsumme)?
KurzantwortLade die heruntergeladene Datei in den Reiter „Datei" hoch und füge den vom Anbieter angegebenen Hash in das Feld „Erwarteter Hash" ein. Das Tool berechnet den tatsächlichen Hash der Datei und vergleicht ihn automatisch; eine Übereinstimmung bedeutet, dass die Datei unversehrt und unverändert ist.
Diese Prüfung ist besonders nützlich, um Fehler durch eine unterbrochene Verbindung oder einen beschädigten Download bei großen Dateiübertragungen (Installationsprogramme, Disk-Images, Archive) zu erkennen. Anbieter bevorzugen meist SHA-256, weil es weitaus sicherer ist als MD5 oder SHA-1.
Was ist der Unterschied zwischen MD5 und SHA?
KurzantwortMD5 erzeugt einen 128-Bit-Hashwert, SHA-1 einen 160-Bit-Hashwert, SHA-256 einen 256-Bit-Hashwert, SHA-384 einen 384-Bit-Hashwert und SHA-512 einen 512-Bit-Hashwert. MD5 und SHA-1 gelten als kryptografisch gebrochen (Kollisionen lassen sich erzeugen); SHA-256 und SHA-512 sind die heute als sicher geltenden Standards und werden in TLS-Zertifikaten und digitalen Signaturen verwendet.
Kann ein Hash zurückverwandelt werden?
KurzantwortNein, Hash-Funktionen sind Einwegfunktionen; es ist mathematisch unmöglich, von einem Hashwert zu den ursprünglichen Daten zurückzukommen. Kurze oder vorhersehbare Eingaben lassen sich jedoch mit vorab berechneten Rainbow-Tables finden — deshalb sollten Passwörter immer mit einem zusätzlichen Salt gehasht werden.