檔案雜湊與數據完整性
在網絡分發和數據傳輸的過程中,確保檔案的完整性至關重要。當用戶從互聯網下載大型檔案、軟件安裝包或系統鏡像時,檔案可能會因為網絡傳輸中斷、伺服器錯誤等因素而發生意外損壞。此外,檔案亦有可能在傳輸過程中遭到惡意竄改。
檔案雜湊(File Hash)是將任意長度的檔案內容,透過特定密碼學演算法運算,轉化為固定長度之十六進制字串的技術。這個字串就如同檔案的「數碼指紋」。只要檔案內容發生極微小的改變(例如僅僅修改了 1 個位元組),計算出來的雜湊值就會截然不同。因此,開發者與發佈者通常會提供官方的校驗和(Checksum),供用戶下載檔案後進行比對,以驗證檔案是否完整無缺。
支援的雜湊演算法:完整性與安全性之別
本工具在讀取檔案時,會同時計算四種主流的密碼學雜湊演算法:
| 演算法 | 輸出長度 | 適用場景與安全性說明 |
|---|---|---|
| MD5 | 128-bit | 適用於檢測因網絡傳輸或儲存介質引起的意外損壞。在密碼學上已被證實存在碰撞漏洞,無法抵抗惡意竄改。 |
| SHA-1 | 160-bit | 常用於舊版軟件版本控制系統。與 MD5 類似,僅適用於檢測意外損壞,不具備防竄改的安全性。 |
| SHA-256 | 256-bit | 目前主流的安全雜湊標準。當校驗和需要具備抗竄改能力、防止惡意攻擊時,應優先採用此演算法。 |
| SHA-512 | 512-bit | 提供極高安全強度的雜湊演算法。適用於對安全性要求極高的敏感數據與系統鏡像驗證。 |
瀏覽器本地處理與私隱保護
本工具採用完全的客戶端(Client-side)處理機制。當你拖放檔案進行計算時,所有讀取與雜湊運算程序均在你的瀏覽器本地執行,檔案數據不會上傳到 BroBroGo 伺服器。
即使處理數 GB 的超大檔案,工具亦會採用分塊(Chunks)串流方式讀取,每次讀取約 4 MB 並更新進度,因此檔案的任何部分都不會發送到你的裝置之外。
操作指南與校驗和核對規則
1. 選擇檔案
你可以將檔案拖放到顯示「把檔案拖到這裡,或點擊選擇」的區域,或直接點擊該區域選擇檔案。工具支援同時處理最多 20 個檔案。
2. 狀態與進度顯示
- 初始狀態:介面會顯示「拖入檔案即可開始計算。」。
- 計算中:若檔案正在處理,會顯示「正在計算
{file}({done}/{total})——{percent}%」,每處理約 4 MB 數據即會更新一次進度。 - 計算完成:完成後顯示「已計算
{count}個檔案。」。 - 異常處理:若個別檔案讀取失敗,會顯示「
{count}個檔案讀取失敗。」或「無法讀取這個檔案。」,但其他正常的檔案仍會繼續處理。若發生嚴重錯誤,則顯示「計算失敗,請重試。」。
3. 核對校驗和
在「核對校驗和」輸入框中,貼上你從官方網站或發佈頁面獲取的校驗和字串。
- 格式相容:工具支援純十六進制字串,亦能自動解析
coreutils、BSD或sha256:<hash>等常見格式,並從中提取出最長的十六進制字串。 - 比對規則:比對時不區分大小寫(統一轉換為小寫)。
- 比對結果:
- 若貼上的校驗和與計算結果相符,對應的演算法整行會變成綠色,並顯示「相符:
{file}({algo})」。 - 若完全不匹配,則會顯示「沒有檔案與該校驗和相符。」,這代表檔案可能已損壞或已被竄改。
- 若貼上的校驗和與計算結果相符,對應的演算法整行會變成綠色,並顯示「相符:
常見問題 FAQ
怎麼用校驗和核對下載的檔案?
把下載好的檔案拖進來,再把來源方公布的校驗和貼到核對框內。對上的那一行演算法會變綠;如果沒有一行變綠,代表檔案和公布的雜湊對不上,八成是損壞或被竄改了,請勿使用。
會算哪些演算法?該用哪個?
讀一遍檔案同時算出 MD5、SHA-1、SHA-256、SHA-512。MD5 和 SHA-1 用來發現意外損壞沒問題,但在安全性上已被攻破——需要防竄改時請用 SHA-256 或 SHA-512。
我的檔案會被上傳嗎?
不會。檔案都在本地讀取和計算,就算是好幾 GB 的大檔案也是分塊串流處理,全程不離開你的裝置。