【问题标题】:HMAC SHA256 in C# vs HMAC SHA256 in Swift don't matchC# 中的 HMAC SHA256 与 Swift 中的 HMAC SHA256 不匹配
【发布时间】:2020-10-18 21:22:31
【问题描述】:

使用 dotnetcore C# 中的“标准”HMACSHA256 技术,我可以生成如下哈希字符串:

private static void Test()
{
    var hmac = new HMACSHA256(Encoding.UTF8.GetBytes("testingkey"));
    var theHash = hmac.ComputeHash(Encoding.UTF8.GetBytes("testingstringtohash"));
    string signature = Convert.ToBase64String(theHash);
    Console.WriteLine(signature);
}
//Produces yg/9NCAm5IIwGKJK80PyUeBWkzEUwZswvC3OVnTnT80=

在 swift 中做同样的事情(来自this 答案的解决方案似乎是人们正在使用的“标准”)

func HashTest() {
    let hash = "testingstringtohash".hmac(algorithm: .SHA256, key: "testingkey")
    //hash ca0ffd342026e4823018a24af343f251e056933114c19b30bc2dce5674e74fcd
    let hexData = hash.data(using: String.Encoding.utf8)
    let signature = hexData?.base64EncodedString()
    print(signature!)
}
//Produces Y2EwZmZkMzQyMDI2ZTQ4MjMwMThhMjRhZjM0M2YyNTFlMDU2OTMzMTE0YzE5YjMwYmMyZGNlNTY3NGU3NGZjZA==

我在这里是不是很愚蠢...或者这两个值应该相同,因为它是相同的加密算法,并且相同值的相同密钥。据我所知,C# 示例产生了“正确”的结果,因为使用该示例产生的值的 web 服务工作正常,但 swift 版本产生的值失败。

【问题讨论】:

  • 输入字节是否相同?十六进制数据是否相同?还是只有base64编码?缺少基本信息。
  • @TomTom 我在 swift 示例中添加了哈希输出,但在 dotnet 中添加了一个字节数组,所以我不确定比较它们的最佳方法是什么。通常,如果我想要一个字节数组中的文本,我会以 64 为基数来显示它,这就是我在每个示例中显示的签名值
  • @MarkMcGookin 使用BitConverter.ToString(byte[] ).replace("-","") 输出字节数组
  • 我也不是 Swift 专家,但在 C# 中计算的哈希值是二进制值,而 swift 中的输出是它的十六进制字符串表示。
  • 我之前回答过similar issue,此后经常看到这个问题。有时,当你真的不需要它时,你会得到这个十六进制字符串输出。

标签: c# swift encryption sha256 hmac


【解决方案1】:

这里的问题似乎是给定的 swift 解决方案和 C# 解决方案之间的 base64 字符串存在差异。

哈希算法的输出在字节级别上是相同的,但在返回之前通过各种字符串转换进行操作。

功能

private func stringFromResult(result: UnsafeMutablePointer<CUnsignedChar>, length: Int) -> String {
let hash = NSMutableString()
for i in 0..<length {
        hash.appendFormat("%02x", result[i])
    }
    return String(hash).lowercased()
}

解决方案的一部分是将原始哈希数据转换为字符串,然后将其转换回调用类中的数据对象,然后将其转换为要返回的 base64 字符串。由于我们得到的是返回的字符串的 base64 字符串,而不是原始字节,我认为这就是问题所在。

通过将 hmac 代码从解决方案更改为此,我们可以将 has 的原始输出转换为 base64 字符串并避免其他步骤。这与 C# 值匹配。

func hmac(algorithm: CryptoAlgorithm, key: String) -> String {
    let str = self.cString(using: String.Encoding.utf8)
    let strLen = Int(self.lengthOfBytes(using: String.Encoding.utf8))
    let digestLen = algorithm.digestLength
    let result = UnsafeMutablePointer<CUnsignedChar>.allocate(capacity: digestLen)
    let keyStr = key.cString(using: String.Encoding.utf8)
    let keyLen = Int(key.lengthOfBytes(using: String.Encoding.utf8))
        
    CCHmac(algorithm.HMACAlgorithm, keyStr!, keyLen, str!, strLen, result)
    let a = UnsafeMutableBufferPointer(start: result, count: digestLen)
    let b = Data(a)        
    result.deallocate()        
    let digest = b.base64EncodedString()        
    return digest
}

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-05-26
    • 1970-01-01
    • 2019-10-11
    • 1970-01-01
    • 2020-10-19
    • 1970-01-01
    • 2016-01-29
    • 1970-01-01
    相关资源
    最近更新 更多