- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
我试图在 Go 中模仿 python 库 ( https://pypi.org/project/scrypt/ ) 中可用的功能,用于解密 scrypt 生成的摘要(给定正确的密码)。
似乎 go 库只提供了一个加密数据的函数,而这个 python 库似乎不仅提供了那个,而且还提供了一种反转/解密摘要的方法,并提供了一个使用 scrypt 的函数来实现更简单的功能-way 哈希函数。
我不是安全专家,也不懂数学/数字,所以我觉得尝试复制那个 python 库超出了我的理解范围。我认为这是可能的,因为 python 库似乎已经实现了它。
有谁知道我该从哪里着手解决这个问题。或者请他们花时间提供某种形式的示例代码来帮助我。
谢谢。
scrypt 函数本质上是一个哈希函数。它使用密码作为导出摘要的一种方式:这意味着,原始消息(经过哈希处理的消息)应该无法被检索。
因此,有了这种理解,Golang 的 scrypt 接口(interface)不支持任何此类函数(如 decrypt
)是有道理的。但是 py-script 的 decrypt
function 又如何呢?工作?
好吧,如果我回头看看https://www.tarsnap.com/scrypt.html它声明 scrypt 可执行文件提供了一个“加密实用程序”...
A simple password-based encryption utility is available as a demonstration of the scrypt key derivation function. The scrypt utility can be invoked as
scrypt enc infile [outfile]
to encrypt data (ifoutfile
is not specified, the encrypted data is written to the standard output), or asscrypt dec infile [outfile]
to decrypt data (ifoutfile
is not specified, the decrypted data is written to the standard output).
...在检查 py-script 时,我发现它嵌入了一个版本的 scrypt 可执行文件,这意味着 py-script 正在调用可执行文件的 enc
和 dec
函数。
所以虽然我不一定知道 tarsnap 的加密实用程序是如何构建的以及它在幕后做了什么(例如正在使用什么实际的加密算法),但事实是 scrypt 只是真正设计为 key 派生函数并且那些附加的 tarsnap 函数以支持加密/解密的方式使用摘要输出。
最佳答案
没有scrypt
的解密,只有验证。
scrypt decrypt
函数的作用是获取密码和由 encrypt
函数创建的密码哈希,并通过对密码执行与 相同的操作来验证>encrypt
函数执行,然后比较两个哈希值。
检查 Golang
文档以获取验证函数名称和用法。
scrypt
不解密,这是缺乏理解的开发人员用词不当。它甚至不是加密,它是一种密码哈希函数,无法从中获得原始输入。
关于python - Golang Scrypt 解密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50411340/
我正在尝试运行这段代码,用随机数替换字符串中的一个字符: //Get the position between 0 and the length of the string-1 to insert
我有一个包含 3 个位置的数组,假设它的所有位置都是数字 5。 [5 5 5] 我怎样才能以保持 555 的方式将它传递给 var?就像这样。 n:= 555 最佳答案 与使用任何其他语言的方式相同:
我使用 go dep 工具版本 v0.4.1,现在当我运行 dep init 时它会按预期创建 2 个文件,当我打开 gopkg.lock 我发现例如以下内容 [[projects]] name
我正在制作学习联系申请。我有一个 NewContact()。 // Contact - defines the fields of an entire Contact type Contact str
我一直在尝试使用该模块: https://godoc.org/github.com/hirochachacha/go-smb2#RemoteFile.ReadAt 为了在 Windows 机器上对我的
我需要在 golang 中编译 golang 中的程序。有没有不使用 exec.Command("go","build") 的原生形式? 最佳答案 不幸的是,我认为使用 exec.Command 是利
编写输出有效 go 代码的 go 应用程序可能最好使用内置的“go”包及其一些子包(“go/ast”、“go/token”、“go/printer”、等)。 要创建字符串文字表达式,您需要创建一个 a
我正在尝试使用 Golang 和 gin 为我的 api 和前端编写代理。如果请求转到除“/api”之外的任何内容,我想代理到 svelte 服务器。如果出现“/api/something”,我想在
我偶然发现了这个博客:using go as a scripting language并尝试创建一个可用于运行 golang 脚本的自定义图像,即 FROM golang:1.15 RUN go ge
我刚开始接触golang,我需要从json字符串中获取数据。 {"data" : ["2016-06-21","2016-06-22","2016-06-25"], "sid" : "ab", "di
关闭。这个问题是opinion-based .它目前不接受答案。 想要改进这个问题? 更新问题,以便 editing this post 可以用事实和引用来回答它. 关闭 3 年前。 Improve
我是 goland 的新手,试图在我的第一个项目中使用它。我注意到在 goland 中它没有显示通过容器引入的相同 golang SDK。 这是我的 Dockerfile: FROM golang:1
我正在试用 golang-neo4j-bolt-driver 包 github.com/johnnadratowski/golang-neo4j-bolt-driver 我已经导入了包并正在使用创建新
如果我安装了Go发行版软件包,则会在/usr/lib/golang/pkg中看到很多文件,在/usr/lib/golang/src中看到非常相似的文件集。这两组之间有什么关系? pkg是从src中的源
我发现 golang 上下文对于在客户端-服务器请求范围内取消服务器的处理很有用。 我可以使用 http.Request.WithContext 方法发出带有上下文的 http 请求,但是如果客户端不
我正在尝试将一个 golang 数组(还有 slice、struct 等)放置到 HTML 中,这样当从 golang gin web 框架返回 HTML 时,我可以在 HTML 元素内容中使用数组元
目前正在使用这个 ffmpeg 命令编辑视频 ffmpeg -i "video1.ts" -c:v libx264 -crf 20 -c:a aac -strict -2 "video1-fix.ts
我需要从 play.golang.org 链接读取 golang 代码并保存到 .go 文件。我想知道 play.golang.org 是否有任何公共(public) API 支持。我用谷歌搜索但没有
我第一次使用 IntelliJ 的最新 (2014-01-03) Golang 插件。 通常,我的终端工作流程是 go build && ./executable -args=1 所以我试图创建一个启
这个问题只是在构建之间随机出现,现在甚至我们的生产 repo,几个月都没有改变,在构建时也会出现这个问题。我已经坚持了一段时间。它不会发生在我们的本地机器上,只有在使用 dockerfile 时才会发
我是一名优秀的程序员,十分优秀!