Вопросы по теме 'hmac'

Делает ли использование шифрования канала (https) избыточным хеширование секретного ключа?
Я разрабатываю веб-службу, к которой подключаются клиенты, чтобы получить некоторые личные данные. Каждый клиент имеет уникальный идентификатор и секретный ключ (сгенерированный сервером), которые отправляются в качестве параметров веб-службе для...
377 просмотров
schedule 21.12.2022

Использование CommonCrypto/CommonHMAC для шифрования некоторых данных и всегда возвращает значение null
Я попробовал следующее, чтобы зашифровать clearTextData с помощью ключа keyData . И я проверил, чтобы убедиться, что оба эти значения действительны и проходят. NSData *keyData = [PRIVATE_KEY dataUsingEncoding:NSUTF8StringEncoding]; NSData...
1198 просмотров
schedule 03.05.2023

Реализация HMAC-Whirlpool на Android
Кто-нибудь внедрил или использует Hmac-Whirlpool на телефоне Android? Я нашел whirlpool.java в Интернете, но поставщик безопасности по умолчанию в Android SDK, похоже, не имеет ни Whirlpool, ни Hmac-Whirlpool.
601 просмотров
schedule 04.09.2022

Можно ли использовать HMAC для передачи пароля?
Я пишу небольшое веб-приложение и не хочу передавать пароли для входа в открытый текст. Поскольку у меня нет доступного SSL, я написал систему одноразовых запросов, которая отправляет случайную строку с формой входа в систему, которая затем...
771 просмотров
schedule 26.09.2023

Обеспечивает ли код аутентификации сообщений (MAC) подлинность используемого ключа?
Я должен защитить конфиденциальность, целостность и подлинность файла записей с помощью пароля. Количество записей потенциально может быть больше 32^2, и к каждой записи можно получить доступ независимо. Одним из способов его реализации является...
977 просмотров

Подпись с HMAC SHA-256 и Base64Encoder
Я много пробовал для создания подписи для доступа к одному веб-сервису. Они требовали, чтобы я генерировал подпись с каждым запросом. Для создания подписи у меня есть одно сообщение «abc» и один секретный ключ «xyz». По их мнению, моя подпись...
2842 просмотров
schedule 26.01.2023

Почему я получаю неправильную подпись для API рекламы продуктов Amazon?
Я точно следую указаниям в документации по API, и после некоторого разочарования наконец собрал кое-что прямо из их примеров на http://docs.amazonwebservices.com/AWSECommerceService/2011-08-01/DG/rest-signature.html Я пробовал этот скрипт Python...
893 просмотров
schedule 18.04.2022

Разъяснение по аутентификации HMAC с помощью WCF
Я следил за несколькими статьями о веб-сервисах RESTful с WCF и, в частности, о том, как в них проходить аутентификацию. Основная статья, на которую я ссылался, — это веб-службы RESTful с WCF 3.5 . Другой документ, посвященный аутентификации HMAC,...
3134 просмотров
schedule 04.06.2022

Подход отдыха: для реализации последующих вызовов API после входа в систему
Я пытаюсь реализовать подход Rest для разработки моего API. Пожалуйста, ознакомьтесь с приведенным ниже рабочим процессом и попытайтесь развеять мои сомнения, а также укажите на ошибки. Клиент (веб-браузер) Остаточный вызов от клиента...
550 просмотров
schedule 28.04.2023

Base64_encode отличается между Java и PHP
Вот моя проблема: У меня есть функция JAVA для создания зашифрованной строки. Я должен сделать то же самое в PHP. Моя функция Java: String generateSignature () { byte[] Sequence = ("hello").getBytes("UTF-8"); Mac HMAC =...
6359 просмотров
schedule 05.12.2022

c # и java - разница между хешем hmacsha256
У меня есть следующий код на Java: byte[] secretKey = secretAccessKey.getBytes("UTF-8"); SecretKeySpec signingKey = new SecretKeySpec(secretKey, "HmacSHA256"); Mac mac = Mac.getInstance("HmacSHA256"); mac.init(signingKey); byte[] bytes =...
9393 просмотров
schedule 21.03.2023

Как вызвать внешние методы файлов JavaScript из JMeter
Я пытаюсь создать подпись HMAC SHA256 для создаваемого мной запроса SOAP / XML-RPC JMeter. Я нашел библиотеку JavaScript, которая должна помочь мне: http://code.google.com/p/crypto-js/#HMAC Проблема в том, что я не могу найти способ вызвать...
3757 просмотров
schedule 15.07.2023

Конвертировать PHP hash_hmac(sha512) в NodeJS
Я переношу php-скрипт на узел и мало что знаю о шифровании. PHP-скрипт использует эту функцию: hash_hmac('sha512', text, key); Итак, мне нужно реализовать функцию в Node js для возврата хэша с ключом, используя метод hmac (SHA512). Из...
3898 просмотров
schedule 28.05.2022

Почему мой код Python и objective-c дает разные результаты hmac-sha1?
Я пишу клиент-серверный проект, которому нужна подпись. Я использую base64(hmac-sha1(key, data)) для создания подписи. Но у меня разные подписи между кодом Python и кодом objective-c: get_signature('KEY', 'TEXT') //python get...
2011 просмотров
schedule 16.06.2023

Почему Amazon требует лексикографического упорядочения параметров строки запроса при подписании запросов?
Код заказа параметров запроса AWS можно увидеть в их репозитории на Github . Я подумал о том, почему они могут потребовать от клиентов API подписывать запросы: промежуточные прокси-серверы могут канонизировать URL-адреса и испортить исходный...
724 просмотров
schedule 27.12.2022

NSString из NSData всегда равен нулю
Я хотел бы подписать запрос с помощью HMAC SHA512, но я, кажется, испортил кодирование и декодирование из и в NSData и NSString. Я отчаянно пытался понять, что не так, но я просто не понимаю, что правильно. ПСЕВДОКОД: function hmac_512(msg,...
561 просмотров
schedule 17.05.2022

Аутентификация веб-приложения для серверной части REST API
В настоящее время я нахожусь на ранних этапах создания веб-приложения (HTML5, JS и т. д.), которое использует REST API на серверной части (Java, в частности, Jersey v1.18). Характер данных, которые будут храниться, очень важен, поэтому безопасность —...
1779 просмотров
schedule 26.02.2024

HMAC после решения для шифрования в Java
Я хочу зашифровать файл cookie и убедиться, что файл cookie не изменен, поэтому я использую HMAC для зашифрованного файла cookie. Есть несколько способов реализации: 1. HMAC в зашифрованном файле cookie String encryptedCookie = AES (...
692 просмотров
schedule 06.03.2023

C# HMAC SHA-256-128 Результат вычисления не соответствует ожидаемому
Я пытаюсь создать подпись для нашего банка с указанным ключом, но мои результаты не совпадают с информацией, которую я получил от банка. Может ли кто-нибудь увидеть, что я делаю неправильно? Ссылка на банк для справки (текст на шведском языке)...
935 просмотров
schedule 10.04.2023

Отклик Scalatra Расчет HMAC
Я разрабатываю веб-службу с помощью Scalatra и хочу использовать HMAC для двунаправленной аутентификации. До сих пор я реализовал аутентификацию клиента на сервере: клиент (приложение для Android) вычисляет HMAC/SHA512 для каждого запроса,...
200 просмотров
schedule 22.10.2022