Skip to content
DocsAll
教程

Проверка хеша файлов: проверка целостности MD5 и SHA256

DocsAll 团队 · Опубликовано 30 июня 2026 · Обновлено 12 июля 2026
ХешMD5SHA256

Что такое хеш файла

Хеш — алгоритм, преобразующий данные произвольной длины в строку фиксированной длины. Хеш файла — это «отпечаток» файла: у одного и того же файла хеш уникален, изменился один байт — хеш поменялся.

Частые применения:

  • Проверка целостности файла (завершена ли загрузка)
  • Защита от подделки (был ли файл изменён)
  • Устранение дубликатов (одинаковы ли два файла)
  • Хранение паролей (хранят хеш, а не открытый текст)

Частые алгоритмы хеширования

MD5

  • Вывод 128 бит (32-значная шестнадцатеричная строка)
  • Быстрый
  • Уже взломан, возможны коллизии (разные файлы с одинаковым хешем)
  • Не подходит для задач безопасности
  • Всё ещё используется для проверки целостности (безопасность не нужна)

SHA-1

  • Вывод 160 бит (40-значная шестнадцатеричная строка)
  • Средняя скорость
  • Уже взломан, возможны коллизии
  • Не рекомендуется для безопасности
  • Git раньше использовал SHA-1, сейчас переходит на SHA-256

SHA-256

  • Вывод 256 бит (64-значная шестнадцатеричная строка)
  • Скорость ниже
  • Надёжный, на сегодняшний день коллизий нет
  • Рекомендуется для задач безопасности
  • Блокчейн и сертификаты HTTPS используют SHA-256

SHA-512

  • Вывод 512 бит (128-значная шестнадцатеричная строка)
  • Медленный
  • Надёжнее, чем SHA-256
  • Подходит для задач с высокой безопасностью

Рекомендации по выбору

  • Проверка целостности (без безопасности): достаточно MD5 (быстрый)
  • Задачи безопасности: SHA-256 (баланс безопасности и скорости)
  • Высокая безопасность: SHA-512
  • Не рекомендуется: SHA-1 (взломан)

Принцип проверки хеша

Генерация хеша

  1. Прочитать всё содержимое файла
  2. Вычислить алгоритмом хеширования
  3. Вернуть строку фиксированной длины

Процесс проверки

  1. При скачивании файла получите официальный хеш
  2. Вычислите хеш файла локально
  3. Сравните два значения хеша
  4. Одинаковы = файл целостен; разные = файл повреждён или подделан

Почему можно проверять целостность

Свойства алгоритма хеширования:

  • Одинаковый вход всегда даёт одинаковый выход
  • Разные входы почти никогда не дают одинаковый выход (вероятность коллизии ничтожна)
  • Изменение одного байта на входе полностью меняет выход (эффект лавины)

Поэтому, даже если файл изменится на один байт, хеш будет совершенно иным.

Случаи применения

Проверка загрузки

При загрузке больших файлов (образы систем, установщики ПО) официальный источник предоставляет хеш. После загрузки вычислите хеш локально и сравните, чтобы убедиться, что загрузка завершена и не повреждена.

Защита от подделки

Для важных файлов (договоры, доказательства) сгенерируйте хеш и сохраните. В будущем проверяйте, был ли файл изменён.

Устранение дубликатов

Если у двух файлов одинаковый хеш, содержимое одинаково (вероятность коллизии ничтожна). Использовать хеш для выявления дубликатов быстрее, чем сравнивать побайтово.

Хранение паролей

Сайты хранят хеш пароля пользователя, а не открытый текст. При входе вычисляют хеш введённого пароля и сравнивают. Даже при утечке базы данных злоумышленник не получит исходный пароль.

Цифровая подпись

Цифровые сертификаты используют хеш + шифрование для проверки источника и целостности файла.

Как проверить хеш файла

Проверка через DocsAll

Инструмент хеша файлов:

  1. Загрузите файл
  2. Инструмент вычисляет MD5, SHA-1, SHA-256
  3. Показывает значения хеша
  4. Сравните с официальным

Вычисление в браузере, файлы не загружаются.

Командная строка Windows

certutil -hashfile имя_файла SHA256

Командная строка Mac/Linux

shasum -a 256 имя_файла
md5 имя_файла

Сравнение хешей

  • Скопируйте официальный хеш
  • Вставьте в поле сравнения
  • Инструмент сравнивает автоматически
  • Или сравнивайте вручную символ за символом

Частые вопросы

Что делать, если хеши разные

  • Загрузка неполная: скачайте заново
  • Файл подделан: скачайте заново из надёжного источника
  • Разный алгоритм хеша: убедитесь, что сравниваете одним алгоритмом

Можно ли ещё использовать MD5?

  • Проверка целостности (без безопасности): можно
  • Задачи безопасности (защита от подделки, пароли): не рекомендуется, используйте SHA-256
  • Риск коллизии: можно создать два разных файла с одинаковым MD5

Можно ли восстановить исходный текст из хеша?

Нет. Хеш — односторонняя функция. Из хеша невозможно получить исходный текст. Поэтому хранить хеш пароля безопасно (даже при утечке нельзя получить открытый текст).

Хеш большого файла вычисляется медленно

  • Хеш читает весь файл
  • Большие файлы (несколько ГБ) требуют времени на вычисление
  • Это нормально, наберитесь терпения

Регистр в значении хеша

Хеш — шестнадцатеричная строка; регистр не важен (a и A эквивалентны). При сравнении регистр игнорируется.

Советы по безопасности

Используйте хеши из надёжных источников

Получайте хеш на официальном сайте или из надёжных каналов. Не используйте для проверки хеши из неизвестных источников — злоумышленник мог их подменить.

Используйте надёжные алгоритмы хеширования

В задачах безопасности используйте SHA-256 или выше. MD5 и SHA-1 уже ненадёжны.

Хеш — это не шифрование

Хеш односторонний, его нельзя расшифровать. Шифрование двустороннее, его можно расшифровать. Не используйте хеш как шифрование.

Хеш с солью

При хранении паролей используйте хеш с солью (salt + пароль, затем хеш), чтобы защититься от атак по радужным таблицам.

Вычисление хеша в DocsAll

Инструмент хеша файлов:

  1. Загрузите файл
  2. Автоматически вычисляет MD5, SHA-1, SHA-256, SHA-512
  3. Показывает все значения хеша
  4. Скопируйте нужный хеш
  5. Сравните с официальным

Вычисление в браузере, файлы не загружаются на сервер.

Итоги

Хеш файла — это отпечаток файла, используемый для проверки целостности и защиты от подделки. MD5 быстрый, но взломан; SHA-256 надёжен и рекомендуется. При проверке получайте хеш из надёжного источника и сравнивайте одним алгоритмом. Инструмент хеша от DocsAll работает в браузере, файлы не уходят с устройства.

D
DocsAll 团队 DocsAll 编辑团队

DocsAll 编辑团队,由产品经理、工程师和内容编辑组成,致力于分享实用的办公文档处理技巧。