SHA-256

Sicheres Hashverfahren mit 256 Bit

Secure Hash Algorithm 256-bit

SHA-256 ist ein weit verbreitetes kryptografisches Hashverfahren aus der SHA-2-Familie, das aus beliebigen Daten einen 256 Bit langen Fingerabdruck erzeugt. Es gilt nach heutigem Stand als sicher und ist der De-facto-Standard für Integritätsprüfung, digitale Signaturen und die Identifikation von Dateien. In der Forensik ist es das übliche Verfahren zur Beweissicherung.

Historie & Fakten. SHA-256 gehört zur SHA-2-Familie, die vom US-amerikanischen NIST standardisiert wurde, nachdem die Vorgänger MD5 und SHA-1 durch praktikable Kollisionsangriffe ihre Eignung für Sicherheitszwecke verloren hatten. Eine winzige Änderung der Eingabe verändert den 256-Bit-Wert vollständig, und aus dem Hash lässt sich die Eingabe nicht zurückrechnen. Daneben existiert die neuere, anders konstruierte Familie SHA-3 als Ausweichoption. Ausblick & Empfehlung. Für Integrität und Identifikation ist SHA-256 derzeit eine solide Wahl; gebrochene Verfahren wie MD5 oder SHA-1 sollten dafür nicht mehr verwendet werden. Ein wichtiger Sonderfall sind Passwörter: Diese gehören nicht mit schnellen Hashverfahren wie SHA-256 allein gespeichert, sondern mit dafür ausgelegten, absichtlich langsamen Verfahren und Salt, um massenhaftes Durchprobieren zu erschweren.
SHA-256 — Sicheres Hashverfahren mit 256 Bit