# Mi a kriptográfiai hash?

> A kriptográfiai hash olyan egyirányú függvény, amely tetszőleges bemenetet rögzített hosszúságú kivonatra képez le úgy, hogy a bemenet a kivonatból gyakorlatilag nem állítható vissza, és két különböző bemenet gyakorlatilag nem adhatja ugyanazt.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cryptographic-hashing/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A három teherhordó tulajdonság az elsőkép-ellenállás (a kivonat nem árul el semmit a bemenetéről), a második előkép-ellenállás (egy adott bemenethez nem található ugyanolyan kivonatú másik bemenet) és az ütközésállóság (egyáltalán nem található két ugyanolyan kivonatú bemenet). Az olyan algoritmusok, mint az MD5 és az SHA-1, megbuktak ezekben a tulajdonságokban, és ott, ahol számítanak, nem szabad őket használni.

A hashelés a biztonság egész területén megjelenik: integritás-ellenőrzésekben és manipulációs bizonyítékokban, a teljes üzenet helyett kivonatokat aláíró digitális aláírásokban, tartalomcímzésben, és — tudatos többletmunkával — a jelszótárolásban. A jelszavakhoz sózott, számításigényes függvények kellenek, mint a dedikált jelszó-hash algoritmusok; egy gyors, általános célú hash ehhez a konkrét feladathoz rossz eszköz.

### Legfontosabb pontok

- **Integritási használat:** Az egyező kivonat megerősíti, hogy a tartalom a kivonat kiszámítása óta nem változott — feltéve hogy magát a kivonatot megbízható csatornán szerezték be.
- **Jelszótárolás:** A gyors hashek helyett sózott, lassú hash-kivonatokat tároljon; a só legyőzi az előre számítást, a költség pedig a tömeges brute-force-ot.
- **Algoritmusválasztás:** Használjon aktuális, jóváhagyott családokat (SHA-2, SHA-3), és biztonsági szempontból kezelje az MD5-öt és az SHA-1-et feltörtnek — csak nem ellenséges ellenőrzőösszegekhez maradnak elfogadhatóak.
- **Fontos korlát:** A hash csak azt bizonyítja, hogy két bemenet egy függvény alatt, egy időpontban egyezett. Nem ad bizalmasságot — egy kitalálható bemenet kivonata jelöltek kipróbálásával triviálisan visszafordítható —, és egy nem megbízható csatornán számított hash a tartalommal együtt kicserélhető, amelynek kezeskedik.

### Kapcsolódó kifejezések

[Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>) · [Digitális aláírás](<https://yellowcube.eu/hu/glossary/digital-signature/>) · [Üzenethitelesítő kód (MAC)](<https://yellowcube.eu/hu/glossary/message-authentication-code/>) · [Bejelentkezési hitelesítő adatok](<https://yellowcube.eu/hu/glossary/login-credentials/>) · [Adatintegritás](<https://yellowcube.eu/hu/glossary/data-integrity/>)

### Források

[NIST FIPS 180-4: Secure Hash Standard](https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.180-4.pdf) · [NIST glossary: Hash Function](https://csrc.nist.gov/glossary/term/hash_function) · [OWASP, Password Storage Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

