【问题标题】:Golang crypto/sha256 - same inputs produce different outputsGolang crypto/sha256 - 相同的输入产生不同的输出
【发布时间】:2017-10-04 09:36:29
【问题描述】:

我对 Golang 的 crypto/sha256 包有疑问。我将相同的输入发送到 sha256.Sum256 两次,每次输出都不同。

我的代码如下:

//Run the HMAC-SHA256 on the given kmac and message and return the generated MAC tag
func PCSSHA256(kmac []byte, message []byte) [32]byte {
    //NOTE: bitwise XOR ^ only works on integers.
    kmac64 := append(kmac, []byte(strings.Repeat("0", 48))[0:]...) //Pad to obtain a 64 byte unit
    tohashinner := make([]byte, 64)
    for i := 0; i < 64; i++ {
            tohashinner[i] = kmac64[i] ^ 0x36
    }
    tohashouter := make([]byte, 64)
    for i := 0; i < 64; i++ {
            tohashouter[i] = kmac64[i] ^ 0x5c
    }
    tohashinnerwmess := append(tohashinner, message[0:]...)
    firsthashval := sha256.Sum256(tohashinnerwmess)

    fmt.Printf("tohashinner in || bounds:\n||%s||\n", tohashinner)
    fmt.Printf("tohashouter in || bounds:\n||%s||\n", tohashouter)
    fmt.Printf("tohashinnerwmess in || bounds:\n||%s||\n", tohashinnerwmess)
    fmt.Printf("firsthashval after Hex Encode in || bounds:\n||%s||\n", hex.EncodeToString(firsthashval[:]))

    tag := sha256.Sum256(append(tohashouter, firsthashval[0:]...))

    fmt.Printf("Input message in || bounds:\n||%s||\n", message)
    fmt.Printf("Input kmac in || bounds:\n||%s||\n", kmac)
    fmt.Printf("Tag generated by PCSSHA256 after Hex Encode in || bounds:\n||%s||\n", hex.EncodeToString(tag[:]))
    return tag
}

下面是第一次运行的 fmt.Printf 输出:

tohashinner in || bounds:
||gdebc`anolwtursp||
tohashouter in || bounds:
||

llllllllllllllllllllllllllllllllllllllllllllllll||
tohashinnerwmess in || bounds:
||gdebc`anolwturspThis is a sample message. It is to be used for testing.
||
firsthashval after Hex Encode in || bounds:
||7b7bec6f1a9e8860a40730f76f3c5a5f3576a90008630e0dc3fbdc088430ce0f||
Input message in || bounds:
||This is a sample message. It is to be used for testing.
||
Input kmac in || bounds:
||QRSTUVWXYZABCDEF||
Tag generated by PCSSHA256 after Hex Encode in || bounds:
||fd54280dbbca722e41024100c8fa171fa640c814cb4c06380efced71d37504d5||

这是第二次运行的输出:

tohashinner in || bounds:
||gdebc`anolwtursp||
tohashouter in || bounds:
||

llllllllllllllllllllllllllllllllllllllllllllllll||
tohashinnerwmess in || bounds:
||gdebc`anolwturspThis is a sample message. It is to be used for testing.
||
firsthashval after Hex Encode in || bounds:
||632b978ee2b3498754b761e3e091832a6e8f8308ea89f55749a0754f481564d1||
Input message in || bounds:
||This is a sample message. It is to be used for testing.
||
Input kmac in || bounds:
||QRSTUVWXYZABCDEF||
Tag generated by PCSSHA256 after Hex Encode in || bounds:
||e81de52ce8c7d86ef9937011e2978b452d300b85051cf68f7bd99572558e3cee||

在两个输出中,除了 firsthashvalue 和结果标记之外,一切都相同。由于 tohashinnerwmess (我仅用于找出问题所在的变量)在两种情况下都是等效的,并且它是唯一被输入 sha256.Sum256 的东西,所以我很困惑为什么两个输入的 firsthashvalue 不同。

我很确定 sha256.Sum256 是确定性的,并且预计会为给定的输入返回相同的输出 - 在 Go Playground 中对此进行了测试,实际上它返回了相同的东西 - 所以我认为问题在于我的代码或我对 Sum256 内部工作原理的理解。如果有人能解释我做错了什么,那将不胜感激。

谢谢。

编辑: - 第一次运行时,输入到 PCSSHA256 函数的消息直接使用 ioutil.ReadFile() 从文件中读取,而在第二次运行时,加密消息首先通过 AES 逐块处理,然后传递给 PCSSHA256。

【问题讨论】:

  • 我对您的代码进行了一些调整并添加了main() 以使用相同的输入运行两次...您可以修改main() 以反映您实际传递的内容吗? play.golang.org/p/ujHtWeZNWE
  • 我怀疑您发送给此函数的内容存在错误。我的猜测是在读取文件或编组或其他东西时存在某种空白差异
  • @JohnWeldon:整个事情都是大学课程的 CBC 实施。这部分是生成 MAC 标签的代码部分。在第一次运行时,PCSSHA256 在加密开始时被调用。它被连接到一条消息上,给定一些填充,然后在转储到文件之前推入 AES。在第二次运行时,读取该文件,最后,PCSSHA256 在解密消息上运行,并将结果与​​解密消息附带的标签进行比较。我已经确认消息是一样的,kmac也是一样的。
  • @JohnWeldon 我将通过直接逐字节与原始消息进行比较来检查解密的消息。这是在 Linux 机器上完成的,所以我认为我不需要担心 \r 但无论如何我都会看看。
  • @JohnWeldon 谢谢 - 你的直觉让我发现了实际问题。

标签: go sha256


【解决方案1】:

回答:这是我的代码的问题。在第二种情况下,当转换为十六进制时,我的消息被 8 个额外的 0 填充 - 当打印为字符串时,此填充不可见。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2013-08-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-04-25
    • 1970-01-01
    相关资源
    最近更新 更多