파일 체크섬 비교이란?
체크섬 비교는 두 파일의 체크섬을 계산하거나, 파일 하나를 붙여넣은 체크섬 값과 비교해 일치 여부를 알려 줍니다. 내려받은 파일이 손상되거나 변조되지 않았는지 확인하는 표준적인 방법입니다. 파일은 기기 안에서 해시되며 외부로 전송되지 않습니다.
모드는 두 가지입니다. 파일 대 파일, 그리고 파일 대 붙여 넣은 체크섬. 붙여 넣는 값은 형식을 거의 가리지 않아서 해시만 있어도 되고, 파일 이름이 붙은 sha256sum 줄이나 BSD 방식의 SHA256 (file) = 형태도 받습니다. 알고리즘은 자릿수로 판단하고, 2GB까지 진행률 표시와 함께 계산합니다.
사용 방법
- 첫 번째 파일을 끌어다 놓거나, 다운로드 페이지에 적힌 예상 체크섬 문자열을 붙여넣으세요.
- 두 번째 파일을 올리고 MD5, SHA-1, SHA-256, SHA-384, SHA-512 중에서 알고리즘을 선택하세요.
- 결과를 확인하세요. 초록색 일치 표시는 두 파일이 동일하다는 뜻이며, 불일치하면 해시가 어디서 달라지는지 보여 줍니다.
사용 시기
- 내려받은 ISO나 설치 파일을 배포 페이지 해시와 대조할 때.
- USB, FTP, 불안정한 공유 폴더를 거친 파일이 온전한지 확인할 때.
- 같은 폴더의 백업 두 벌이 아직 똑같은지 증명해야 할 때.
결과
리눅스 ISO를 내려받은 뒤 배포판 사이트의 SHA-256 문자열을 붙여넣고 받은 ISO 파일을 올리면 초록색 "일치" 표시가 나타나, 3GB 파일이 온전히 전송되었음을 확인할 수 있습니다.
자주 묻는 질문
- 체크섬이 다릅니다. 파일이 변조되었다는 뜻인가요?
- 대개는 중간에 끊겼거나 손상된 내려받기이고, 공격보다 훨씬 흔한 원인입니다. 다시 받아 한 번 더 비교해 보세요. 새로 받은 파일도 공개된 해시와 다르면 거기서 멈추고 다른 미러에서 받는 편이 낫습니다.
- 붙여 넣기 전에 배포자가 쓴 알고리즘을 알아야 하나요?
- 몰라도 됩니다. 32자면 MD5, 40자면 SHA-1, 64자면 SHA-256, 96자면 SHA-384, 128자면 SHA-512라서 붙여 넣은 길이로 알고리즘이 정해집니다. 여러 값을 함께 공개한 배포자라면 직접 바꿔도 됩니다.
- SHASUMS 파일의 한 줄을 통째로 붙여 넣어도 되나요?
- 됩니다. 라벨, 별표, 파일 이름, 감싸는 괄호는 걷어내고, 좁은 표 때문에 여러 줄로 끊긴 해시는 다시 이어 붙입니다. 남은 16진 문자열 가운데 길이가 맞는 것이 비교 대상 값이 됩니다.
- 내려받기가 온전한지 보는 데 MD5나 SHA-1으로도 충분한가요?
- 우연한 손상 확인이라면 충분하고, 오래된 미러는 이 둘만 공개하는 곳이 많아 여기에도 둘 다 넣어 두었습니다. 다만 누가 일부러 바꿔치지 않았음을 증명하려면 SHA-256을 쓰세요. MD5 충돌은 2008년부터 아주 싸게 만들 수 있고, SHA-1 충돌도 2017년부터 실제로 만들어지고 있습니다.
- 디스크 이미지가 더 큰데 왜 2GB에서 비교가 막히나요?
- 다이제스트 계산은 파일 전체를 하나의 메모리 블록에 올려야 하는데, 한 번에 잡을 수 있는 크기가 2GB를 크게 넘지 못합니다. 더 큰 이미지는 명령줄에서 sha256sum이나 certutil을 돌려 결과를 붙여 넣으세요.