ファイル整合性・ハッシュ検証エンジン

ファイルチェックサム計算ツール & 検証ツール

ファイルの MD5、SHA-1、SHA-256、SHA-384、SHA-512 ハッシュ値を計算し、公式 Checksum とワンクリックで照合します。Drag & Drop、複数ファイルモード、Checksum 形式の自動認識に対応します。処理はすべてフロントエンドで行われ、ファイルがアップロードされることはありません。

この領域にファイルをドラッグ

または

あらゆる file type に対応し、size limit はありません(純フロントエンドのローカル処理)。

サンプルテスト

既定の例を使って Checksum verification(SHA-256 comparison)を試します。

MD5(32 chars)
d41d8cd98f00b204e9800998ecf8427e
SHA-256(64 chars)
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

ハッシュアルゴリズム解説

MD5 とは何ですか?

MD5(Message Digest Algorithm 5)は Ronald Rivest が1991年に設計した 128 ビットのハッシュ関数で、固定長の32文字の16進文字列を出力します。処理が高速なため、セキュリティを目的としないファイル整合性確認や比較で使われてきました。一方で MD5 には深刻な衝突脆弱性があることが実証されており、暗号学的な安全性が必要な用途には適しません。password storage や digital signature など security 用途には使用しないでください。

なぜ SHA-1 は安全ではなくなったのですか?

SHA-1(Secure Hash Algorithm 1)は 160 bit(40 文字)のハッシュ値を出力し、かつて業界標準として広く使われていました。しかし 2017 年、Google と CWI Amsterdam が SHAttered 攻撃(初の SHA-1 衝突実証)に成功し、現代の攻撃に耐えるには強度が不足していることが確認されました。NIST は 2011 年に SHA-1 を非推奨とし、SHA-256 以上への全面移行を推奨しています。GitHub も 2017 年に SHA-1 を非推奨化しました。

SHA-256 とは何ですか?

SHA-256 は SHA-2 ファミリーに属し、256 ビット(64文字)のハッシュ値を出力します。米国 NSA が設計し、NIST が標準化しました。現在も広く安全とみなされており、次のような用途で使用されています。
• TLS/SSL 証明書
• Blockchain と Cryptocurrency(Bitcoin は二重 SHA-256 を使用)
• Linux ISO やソフトウェアパッケージの検証
• パスワード保存(Salt 付き)
現時点で実用的な衝突攻撃は知られていません。

Linux ISO を検証するには?

Ubuntu を例にすると:
1. ISO ファイルと対応するファイルをダウンロード SHA256SUMS アーカイブ
2. ISO をこのツールにドラッグし SHA-256 を計算
3. 送信元 SHA256SUMS 公式 Checksum をコピーして
4. 比較フィールドを貼り付け、🟢 Match として確認します
比較に失敗した場合、ISO が download 中に破損または改変された可能性があります。再度 download してください。

Android ROM を検証する方法は?

フラッシュ前に必ず ROM の整合性を確認してください:
1. developer 公式 Web site から ROM と対応する MD5/SHA256 hash value を download します。
2. このツールで ROM ファイルのハッシュ値を計算します
3. 比較結果は公式発表と一致していますか?
⚠️ Hash が一致しない場合、flash によって文鎮化やセキュリティ問題を引き起こす可能性があるため、インストールしないでください。

よくある質問(FAQ)

checksum とは何ですか?なぜ使うのですか?
Checksum は、ファイル内容をハッシュアルゴリズムで計算して得られる固定長の文字列です。ファイルが 1 ビットでも変化すれば Checksum は大きく変わります。主な用途:
• ダウンロードしたファイルが完全で、network 問題による破損がないことを確認してください。
• ファイルが改ざんされていないか、悪意あるコードが挿入されていないか確認します。
• バックアップデータの整合性チェック
MD5、SHA-1、SHA-256 のうち、どれを選ぶべきですか?
まず SHA-256 を使用することを推奨します。MD5 と SHA-1 は衝突攻撃のため、セキュリティ検証用途ではすでに推奨されていません。ただし、次のような用途では MD5 を引き続き利用できます:
• 古いシステムとの互換性があります(一部の NAS や旧ソフトウェアは MD5 のみ提供)
• セキュリティ目的ではない用途(キャッシュファイルの比較など)
このツールは5つのアルゴリズムを同時に計算するため、用途に応じて結果を比較して選択できます。
2つの archive で MD5 が同じなのに SHA-256 が異なるのはなぜですか?
通常は起こるべきではありません。もし発生した場合、異なる 2 ファイルが同じ MD5 値になる MD5 collision が起きたことを意味します。これは MD5 の既知の弱点であり、MD5 より SHA-256 を使うべき理由の一つです。
チェックサム形式はどのように自動認識されますか?
16 進文字列の長さに基づいて自動判定します:
• 32 文字 → MD5
• 40 文字 → SHA-1
• 56 文字 → SHA-224
• 64 文字 → SHA-256
• 96 文字 → SHA-384
• 128 文字 → SHA-512
事前に Hash の種類を判別する必要はありません。貼り付けるだけで、対応する各アルゴリズムの結果と比較できます。
ファイルはサーバーへアップロードされますか?プライバシーは安全ですか?
一切アップロードされません。 すべての計算はブラウザー内でローカル実行され、SHA 計算には Web Crypto API(SubtleCrypto)を使用します。ファイルが PC の外へ送信されることはなく、インターネット接続がなくても利用できます。そのため、アップロード帯域に制限されず、GB 単位の大きなファイルも扱えます。
なぜ is calculating SHA-512 slower than MD5 のですか?
SHA-512 は 64 ビット演算を使用し、512 ビット(128文字)のハッシュ値を出力します。計算量は MD5(128 ビット出力、32 ビット演算)より大きくなります。現代のブラウザーでは SHA-256 / SHA-512 を Web Crypto API のネイティブ実装で処理できるため、ギガバイト級のファイルでも一般に数秒程度で計算できます。MD5 は同様のハードウェア支援を前提とせず純粋な JavaScript 実装に依存する場合がありますが、アルゴリズム自体が単純なため処理は依然として高速です。