【问题标题】:SHA1 in base64 and HMAC in HEX output issues ios iphonebase64中的SHA1和HEX输出中的HMAC问题ios iphone
【发布时间】:2015-12-15 05:17:01
【问题描述】:

我很开心在 iPhone Applecation 中实现 SHA1 和 HMAC 方法。我需要访问一个网络服务(我无法控制),它们需要 SHA1 和 HMAC 加密。

对于 base64 中的 SHA1,我使用以下方法。

    -(NSString*)sha1ith64Base:(NSString *)stringtoencode
{
    unsigned char result[CC_SHA1_DIGEST_LENGTH]; 
    const char *cStr = [stringtoencode UTF8String];
    CC_SHA1(cStr, strlen(cStr), result); 
    NSData *pwHashData = [[NSData alloc] initWithBytes:result length: sizeof result];  
    NSString *base64 =  [Base64 encode:pwHashData];  

    NSLog(@"SHA1 in base64 %@",base64);

    return  base64;
}

对于我的 HMAC,我使用以下方法:

    - (NSString *) encodeWithHmacsha1:(NSString *)k0:(NSString*)m0
{
    const char *cKey  = [k0 cStringUsingEncoding:NSASCIIStringEncoding];
    const char *cData = [m0 cStringUsingEncoding:NSASCIIStringEncoding];

    unsigned char cHMAC[CC_SHA1_DIGEST_LENGTH];

    CCHmac(kCCHmacAlgSHA1, cKey, strlen(cKey), cData, strlen(cData), cHMAC);

    NSString *s = [NSString  stringWithFormat:
                   @"%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X%02X",
                   cHMAC[0], cHMAC[1], cHMAC[2], cHMAC[3], cHMAC[4],
                   cHMAC[5], cHMAC[6], cHMAC[7],
                   cHMAC[8], cHMAC[9], cHMAC[10], cHMAC[11], cHMAC[12],
                   cHMAC[13], cHMAC[14], cHMAC[15],
                   cHMAC[16], cHMAC[17], cHMAC[18], cHMAC[19]
                   ];

    NSLog(@"HMAC in hex %@",s);    
    return s;
}

但我真正的问题是有什么方法可以在本地测试这些方法而不是在 web 服务上进行测试 - 所以我可以排除来自 wbservice 的错误。

问候

已解决: 为了测试我的实现,我使用以下方法 - 希望有一天这可以帮助某人。

    -(void)testEncryptions
{
    NSString *key =  @"Jefe";
    NSString *data = @"what do ya want for nothing?";

    NSString *digestAnswerHMAC =@"effcdf6ae5eb2fa2d27416d5f184df9c259a7c79";
    NSString *digestAnswerSHA1HEX =@"cb5551f403fac5fd3d6d1b6329993c3848c468ce";

    NSString *disgest64base=@"SmVmZQ==";
    NSData *stringBytes = [key dataUsingEncoding: NSUTF8StringEncoding]; 
    NSString *hash = [Base64 encode:stringBytes];
    //////
    NSLog(@"testing encryptions");
    NSLog(@"testing HMAC encryptions is :%@ should be :%@",[self encodeWithHmacsha1:key :data],digestAnswerHMAC);
    NSLog(@"testing SHA1 in HEX encryption is :%@ should be :%@",[self sha1:key],digestAnswerSHA1HEX);
    NSLog(@"testing base64 is :%@ should be :%@",hash,disgest64base);
    NSLog(@"testing sha1 in 64 1234 is %@ and should be cRDtpNCeBiql5KOQsKVyrA0sAiA=",[self sha1ith64Base:@"1234"]);
}

【问题讨论】:

    标签: iphone ios sha1 hmac


    【解决方案1】:

    为了测试您的关键哈希方法,您需要建立一组已知的测试数据。这样你就知道基于一些匹配输入的预期输出。你可以从RFC2202得到很多不同的标准测试数据

    因此,通过比较这些众所周知的数据集的一些单元测试,可以轻松地测试您的实现。

    如果您想测试您实际上是在将查询编码到 Web 服务并正确处理响应,您可以查看某种存根或模拟测试。同样,您需要建立一组已知的输入数据和预期输出。

    一旦你有了这个参考测试集,你就可以实现一个自定义的 NSURLProtocol,它将充当真正的 web 服务,而是为你提供“参考”响应。我的博客上有关于这个话题的详细描述:

    【讨论】:

    • 非常感谢我使用了已知的输入/输出并且可以测试我的实现并且它们按预期工作。所以如果有人需要 SHA1 和 HMAC - 随意使用它:) 下次我会花时间阅读你的博客:)
    猜你喜欢
    • 2012-04-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-07-13
    • 2020-03-04
    • 2014-03-03
    • 2021-04-11
    • 2011-11-09
    相关资源
    最近更新 更多