MD5 vs SHA-256:哈希算法怎么选?
WebTool 团队 · 发布于 2026-08-20 · 哈希 / 安全 / MD5 / SHA256
结论先行:新系统一律用 SHA-256 或更强;MD5 只能用于非安全场景的指纹;密码存储请用 bcrypt/argon2 而不是任何裸哈希。 本站提供 MD5、SHA、HMAC 在线计算工具。
对比表
| 算法 | 摘要长度 | 碰撞现状 | 当前建议 |
|---|---|---|---|
| MD5 | 128 位(32 hex) | 已被实际构造碰撞(2004) | 仅限非安全用途 |
| SHA-1 | 160 位(40 hex) | 已被实际攻破(SHAttered, 2017) | 仅兼容旧系统 |
| SHA-256 | 256 位(64 hex) | 未被攻破 | 默认选择 |
| SHA-512 | 512 位(128 hex) | 未被攻破 | 长摘要场景 |
按场景选型
- 文件完整性校验(防传输损坏):MD5/SHA-256 都行,对方给什么用什么。
- 数字签名 / 证书 / 区块链:必须 SHA-256 以上。
- 接口签名(防篡改+认证):不是裸哈希而是 HMAC,见 HMAC 计算工具。
- 密码存储:以上全部不合适!用 bcrypt、scrypt 或 argon2(慢哈希+加盐)。
为什么"MD5 解密"是伪命题
哈希是单向函数,数学上不存在逆运算。网上的"MD5 解密站"本质是彩虹表:预先算好海量常见字符串的哈希再反查。所以"密码 + 盐"再哈希是基本素养——盐让每个用户的哈希输入都不同,彩虹表直接失效。
最后更新:2026-08-20