快速开始:生成哈希

  1. 访问 HeronTool 的 Hash Generator (哈希计算) 工具。
  2. 在输入框中粘贴您需要计算哈希的文本或文件内容(支持拖拽文件)。
  3. 选择哈希算法,如 MD5、SHA-1、SHA-256 等(推荐 SHA-256 用于安全场景)。
  4. 点击“生成”按钮,结果将立即显示,并支持一键复制。

安全存储密码:使用 Bcrypt

对于用户密码,切勿使用简单哈希(如 MD5)。请使用 Bcrypt Hash Generator (Bcrypt 哈希生成与验证)

  1. 输入明文密码,设置成本因子(默认 10,越高越安全但更慢)。
  2. 点击生成,得到类似 $2b$10$... 的哈希串。
  3. 验证时,将待测密码和哈希串粘贴到验证区域,点击“验证”即可得到匹配结果。

校验完整性:HMAC 消息认证码

当需要验证消息未被篡改且确认发送方身份时,使用 HMAC Generator (HMAC 消息认证码)

  1. 输入消息文本和您的密钥(Secret Key)。
  2. 选择哈希算法(如 SHA-256)。
  3. 生成 HMAC 值,并与对方共享密钥后,对方可使用同样参数验证。

常见问题 (FAQ)

Q: 为什么 MD5 不安全?
A: MD5 存在碰撞漏洞,容易被构造相同哈希的不同内容,不应用于安全敏感场景。

Q: Bcrypt 生成的哈希为什么每次不同?
A: Bcrypt 自动添加随机盐(Salt),即使同一密码,哈希也不同,但验证仍然有效。

Q: HMAC 与普通哈希有什么区别?
A: HMAC 需要密钥,能同时验证完整性和来源,而普通哈希没有密钥,只防意外损坏。

Q: 如何选择哈希算法?
A: 对一般完整性校验用 SHA-256 即可;密码存储用 Bcrypt;需要认证时用 HMAC-SHA256。