WebTool

MD5 vs SHA-256:哈希算法怎么选?

WebTool 团队 · 发布于 2026-08-20 · 哈希 / 安全 / MD5 / SHA256

结论先行:新系统一律用 SHA-256 或更强;MD5 只能用于非安全场景的指纹;密码存储请用 bcrypt/argon2 而不是任何裸哈希。 本站提供 MD5SHAHMAC 在线计算工具。

对比表

算法 摘要长度 碰撞现状 当前建议
MD5 128 位(32 hex) 已被实际构造碰撞(2004) 仅限非安全用途
SHA-1 160 位(40 hex) 已被实际攻破(SHAttered, 2017) 仅兼容旧系统
SHA-256 256 位(64 hex) 未被攻破 默认选择
SHA-512 512 位(128 hex) 未被攻破 长摘要场景

按场景选型

  • 文件完整性校验(防传输损坏):MD5/SHA-256 都行,对方给什么用什么。
  • 数字签名 / 证书 / 区块链:必须 SHA-256 以上。
  • 接口签名(防篡改+认证):不是裸哈希而是 HMAC,见 HMAC 计算工具
  • 密码存储:以上全部不合适!用 bcrypt、scrypt 或 argon2(慢哈希+加盐)。

为什么"MD5 解密"是伪命题

哈希是单向函数,数学上不存在逆运算。网上的"MD5 解密站"本质是彩虹表:预先算好海量常见字符串的哈希再反查。所以"密码 + 盐"再哈希是基本素养——盐让每个用户的哈希输入都不同,彩虹表直接失效。

最后更新:2026-08-20