- xml - AJAX/Jquery XML 解析
- 具有多重继承的 XML 模式
- .net - 枚举序列化 Json 与 XML
- XML 简单类型、简单内容、复杂类型、复杂内容
我对 Golang 的 crypto/sha256 包有疑问。我将相同的输入发送到 sha256.Sum256 两次,每次输出都不同。
我的代码如下:
//Run the HMAC-SHA256 on the given kmac and message and return the generated MAC tag
func PCSSHA256(kmac []byte, message []byte) [32]byte {
//NOTE: bitwise XOR ^ only works on integers.
kmac64 := append(kmac, []byte(strings.Repeat("0", 48))[0:]...) //Pad to obtain a 64 byte unit
tohashinner := make([]byte, 64)
for i := 0; i < 64; i++ {
tohashinner[i] = kmac64[i] ^ 0x36
}
tohashouter := make([]byte, 64)
for i := 0; i < 64; i++ {
tohashouter[i] = kmac64[i] ^ 0x5c
}
tohashinnerwmess := append(tohashinner, message[0:]...)
firsthashval := sha256.Sum256(tohashinnerwmess)
fmt.Printf("tohashinner in || bounds:\n||%s||\n", tohashinner)
fmt.Printf("tohashouter in || bounds:\n||%s||\n", tohashouter)
fmt.Printf("tohashinnerwmess in || bounds:\n||%s||\n", tohashinnerwmess)
fmt.Printf("firsthashval after Hex Encode in || bounds:\n||%s||\n", hex.EncodeToString(firsthashval[:]))
tag := sha256.Sum256(append(tohashouter, firsthashval[0:]...))
fmt.Printf("Input message in || bounds:\n||%s||\n", message)
fmt.Printf("Input kmac in || bounds:\n||%s||\n", kmac)
fmt.Printf("Tag generated by PCSSHA256 after Hex Encode in || bounds:\n||%s||\n", hex.EncodeToString(tag[:]))
return tag
}
下面是第一次运行的 fmt.Printf 输出:
tohashinner in || bounds:
||gdebc`anolwtursp||
tohashouter in || bounds:
||
llllllllllllllllllllllllllllllllllllllllllllllll||
tohashinnerwmess in || bounds:
||gdebc`anolwturspThis is a sample message. It is to be used for testing.
||
firsthashval after Hex Encode in || bounds:
||7b7bec6f1a9e8860a40730f76f3c5a5f3576a90008630e0dc3fbdc088430ce0f||
Input message in || bounds:
||This is a sample message. It is to be used for testing.
||
Input kmac in || bounds:
||QRSTUVWXYZABCDEF||
Tag generated by PCSSHA256 after Hex Encode in || bounds:
||fd54280dbbca722e41024100c8fa171fa640c814cb4c06380efced71d37504d5||
这是第二次运行的输出:
tohashinner in || bounds:
||gdebc`anolwtursp||
tohashouter in || bounds:
||
llllllllllllllllllllllllllllllllllllllllllllllll||
tohashinnerwmess in || bounds:
||gdebc`anolwturspThis is a sample message. It is to be used for testing.
||
firsthashval after Hex Encode in || bounds:
||632b978ee2b3498754b761e3e091832a6e8f8308ea89f55749a0754f481564d1||
Input message in || bounds:
||This is a sample message. It is to be used for testing.
||
Input kmac in || bounds:
||QRSTUVWXYZABCDEF||
Tag generated by PCSSHA256 after Hex Encode in || bounds:
||e81de52ce8c7d86ef9937011e2978b452d300b85051cf68f7bd99572558e3cee||
在这两个输出中,除了 firsthashvalue 和结果标签之外,一切都是一样的。由于 tohashinnerwmess(我仅使用一个变量来弄清楚出了什么问题)在这两种情况下都是等效的,并且它是唯一被输入 sha256.Sum256 的东西,我很困惑为什么两个输入的 firsthashvalue 不同。
我很确定 sha256.Sum256 是确定性的,预计会为给定的输入返回相同的输出 - 在 Go Playground 中对此进行了测试,实际上它返回了相同的东西 - 所以我认为问题出在我的代码或我对 Sum256 内部工作原理的理解。如果有人能解释我做错了什么,那将不胜感激。
谢谢。
编辑:- 在第一次运行时,使用 ioutil.ReadFile() 直接从文件中读取输入到 PCSSHA256 函数的消息,而在第二次运行时,加密消息首先通过 AES 逐 block 处理,然后传递给 PCSSHA256。
最佳答案
回答:这是我的代码的问题。在第二种情况下,当转换为十六进制时,我的消息被 8 个额外的 0 填充 - 此填充在打印为字符串时不可见。
关于Golang crypto/sha256 - 相同的输入产生不同的输出,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46555379/
我正在使用 OUTFILE 命令,但由于权限问题和安全风险,我想将 shell 的输出转储到文件中,但出现了一些错误。我试过的 #This is a simple shell to connect t
我刚刚开始学习 Java,我想克服在尝试为这个“问题”创建 Java 程序时出现的障碍。这是我必须创建一个程序来解决的问题: Tandy 喜欢分发糖果,但只有 n 颗糖果。对于她给第 i 个糖果的人,
你好,我想知道我是否可以得到一些帮助来解决我在 C++ 中打印出 vector 内容的问题 我试图以特定顺序在一个或两个函数调用中输出一个类的所有变量。但是我在遍历 vector 时收到一个奇怪的错误
我正在将 intellij (2019.1.1) 用于 java gradle (5.4.1) 项目,并使用 lombok (1.18.6) 来自动生成代码。 Intellij 将生成的源放在 out
编辑:在与 guest271314 交流后,我意识到问题的措辞(在我的问题正文中)可能具有误导性。我保留了旧版本并更好地改写了新版本 背景: 从远程服务器获取 JSON 时,响应 header 包含一
我的问题可能有点令人困惑。我遇到的问题是我正在使用来自 Java 的 StoredProcedureCall 调用过程,例如: StoredProcedureCall call = new Store
在我使用的一些IDL中,我注意到在方法中标记返回值有2个约定-[in, out]和[out, retval]。 当存在多个返回值时,似乎使用了[in, out],例如: HRESULT MyMetho
当我查看 gar -h 的帮助输出时,它告诉我: [...] gar: supported targets: elf64-x86-64 elf32-i386 a.out-i386-linux [...
我想循环遍历一个列表,并以 HTML 格式打印其中的一部分,以代码格式打印其中的一部分。所以更准确地说:我想产生与这相同的输出 1 is a great number 2 is a great
我有下面的tekton管道,并尝试在Google Cloud上运行。集群角色绑定。集群角色。该服务帐户具有以下权限。。例外。不确定需要为服务帐户设置什么权限。
当尝试从 make 过滤非常长的输出以获取特定警告或错误消息时,第一个想法是这样的: $ make | grep -i 'warning: someone set up us the bomb' 然而
我正在创建一个抽象工具类,该类对另一组外部类(不受我控制)进行操作。外部类在某些接口(interface)点概念上相似,但访问它们相似属性的语法不同。它们还具有不同的语法来应用工具操作的结果。我创建了
这个问题已经有答案了: What do numbers starting with 0 mean in python? (9 个回答) 已关闭 7 年前。 在我的代码中使用按位与运算符 (&) 时,我
我写了这段代码来解析输入文件中的行输入格式:电影 ID 可以有多个条目,所以我们应该计算平均值输出:**没有重复(这是问题所在) import re f = open("ratings2.txt",
我需要处理超过 1000 万个光谱数据集。数据结构如下:大约有 1000 个 .fits(.fits 是某种数据存储格式)文件,每个文件包含大约 600-1000 个光谱,其中每个光谱中有大约 450
我编写了一个简单的 C 程序,它读取一个文件并生成一个包含每个单词及其出现频率的表格。 该程序有效,我已经能够在 Linux 上运行的终端中获得显示的输出,但是,我不确定如何获得生成的显示以生成包含词
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 1
1.普通的输出: print(str)#str是任意一个字符串,数字··· 2.格式化输出: ?
我无法让 logstash 正常工作。 Basic logstash Example作品。但后来我与 Advanced Pipeline Example 作斗争.也许这也可能是 Elasticsear
这是我想要做的: 我想让用户给我的程序一些声音数据(通过麦克风输入),然后保持 250 毫秒,然后通过扬声器输出。 我已经使用 Java Sound API 做到了这一点。问题是它有点慢。从发出声音到
我是一名优秀的程序员,十分优秀!