- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个为系统创建 OTP token 的方案。因此,我尝试通过以下方式将随机函数与种子一起使用。
Public Shared Function generateOTP(seed As Integer) As Integer
Dim rand As Random
rand = New Random(seed)
Return rand.Next(100000, 999999)
End Function
它按照我的预期工作得很好。当我传递一个值(例如 10)时,它总是返回相同的 6 位数字。
但我的问题是是否有可能为不同的数字生成相同的随机数?另一个问题是,应用程序运行的所有计算机中的相同数字的随机数是否相同。我的意思是带有种子的随机函数是否存在处理器依赖性或时间依赖性?
最佳答案
我有一个为系统创建 OTP token 的方案
如果是这种情况,我不明白为什么您想要使用同一组随机数。也许它是在 2 方系统中使用,所以您需要服务器和客户端使用相同的值?如果是这样,请继续阅读。
<小时/>已经有一种一次性密码算法 ( RFC4226 )。这里的所有帖子都是 C# 和/或粗略的(...已经创建了 foo 和 bar,第 4 步执行此操作:(一些代码))。我找不到以 RFC 要求的相同方式对 token /值进行编码的方法。
对下面列出的引用文献进行一些提示、帮助和修改,主要基于 RFC 附录 C,这是一个 VB 版本。
请注意,RFC 描述了 2 方系统。客户端根据共享 key (忽略矛盾)和“移动值”或值序列生成 OTP。然后,服务器可以使用 key 和下一个值进行验证。如果有效,则将计数器移至该系列中的下一个。显然,这些 OTP 会立即使用,否则服务器无法验证客户端 B,直到客户端 A 的 OTP 被“赎回”为止。
似乎没有人对那部分感兴趣,只是关于用 6 位数字表示哈希且重复几率非常低的部分。 RFC 还提供了校验位的规定,但似乎没有人对此感兴趣。
这个也主要对 6 位哈希的核心操作感兴趣,因此它不符合 RFC4226。可以添加从一系列值中获取值的方面。
Partial Public Class CryptoTools
Private Const TicksPerSec = 10000000
Private Const TicksPerMilli = 10000
' generate your own key
Private Shared SecretKey As String = "PoNodJHz4jjVG6...UuiIvmA=="
稍后将描述 secret key 。 (这个注释实际上是为了减少缩进。)
Public Shared Function GetOneTimePass(somevalue As UInt64,
Optional size As Int32 = 6) As String
' undo how the key was made
Dim Key() As Byte = Convert.FromBase64String(SecretKey)
Dim hashData As Byte()
' encode the value to Data...called text[] in RFC
' this part seems missing in most SO answers
Dim Data(7) As Byte
For n As Int32 = Data.Length - 1 To 0 Step -1
Data(n) = CByte(CLng(somevalue) And &HFF)
somevalue = somevalue >> 8
Next
' create hasher with our key; hash
Using hasher As New HMACSHA1(Key)
hashData = hasher.ComputeHash(Data)
End Using
' THIS is the part everyone likes
' see links and https://www.rfc-editor.org/rfc/rfc4226#section-5.4
Dim offset = hashData(hashData.Length - 1) And &HF
Dim binCode = (hashData(offset) And &H7F) << 24 Or
(hashData(offset + 1) And &HFF) << 16 Or
(hashData(offset + 2) And &HFF) << 8 Or
(hashData(offset + 3) And &HFF)
Dim otp As UInt64
' RFC: 6 is minimim size, 10 is my max
Dim sz = If(size < 6, 6,
If(size > 10, 10, size))
otp = Convert.ToUInt64(binCode Mod Math.Pow(10, sz))
' optional check digit
' no one seems to implement; not included
Dim check = CalculateCheckSum(otp, size)
'Return otp.ToString().PadLeft(sz, "0"c) & String.Format("-{0}", check.ToString)
' pad to minimum length
' work in progress: only works out to 7 chars
'Console.WriteLine(ConvertToBase26(otp))
Return otp.ToString().PadLeft(sz, "0"c)
End Function
Public Shared Function GetTimeToken() As UInt64
Dim t As UInt64 = Convert.ToUInt64(DateTime.Now.Ticks / TicksPerMilli)
Return t
End Function
Public Shared Function GetRandomUInt64() As UInt64
Dim rBytes(7) As Byte
Using crng As New RNGCryptoServiceProvider()
crng.GetBytes(rBytes)
Return BitConverter.ToUInt64(rBytes, 0)
End Using
End Function
##用法:
Dim token As UInt64 = CryptoTools.GetTimeToken()
Dim otp As String = CryptoTools.GetOneTimePass(token)
Dim rToken As UInt64 = CryptoTools.GetRandomUInt64()
Dim otp As String = CryptoTools.GetOneTimePass(rToken)
##注释
HMACSHA1
哈希器的 secret key 的建议大小为 64 字节。要创建 key ,请使用 RNGCryptoServiceProvider
创建 64 个随机字节的数组,然后使用 Convert.ToBase64String()
。UInt64
。对于“真正的”2 方 4226 版本,该值应该是值序列中的下一个值。否则...GetTimeToken()
是一个实用函数,用于获取 UInt64
形式的时间。 GetRandomUInt64()
返回一个加密随机 UInt64
用作起始值。RFC 指出,希望 HOTP 值“仅限数字”(第 4 节)。并不是说它不能是字母数字。就我个人而言,如果结果以 WYQ77-8WYB9
的形式编码,似乎会更容易(除了手机上)。我无法将结果转换为超过 7 个字符。
如前所述,这不符合 RFC4226,只是很像而已。测试一下就死了。它看起来是对的,看起来是对的,它与其他版本和/或 RFC 匹配,但按原样呈现。
<小时/>添加了 GetRandomUInt64()
和 GetTimeToken()
方法。
引用文献:
关于.net - 使用随机作为一次性密码 token 的基础,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34951644/
我在网上搜索但没有找到任何合适的文章解释如何使用 javascript 使用 WCF 服务,尤其是 WebScriptEndpoint。 任何人都可以对此给出任何指导吗? 谢谢 最佳答案 这是一篇关于
我正在编写一个将运行 Linux 命令的 C 程序,例如: cat/etc/passwd | grep 列表 |剪切-c 1-5 我没有任何结果 *这里 parent 等待第一个 child (chi
所以我正在尝试处理文件上传,然后将该文件作为二进制文件存储到数据库中。在我存储它之后,我尝试在给定的 URL 上提供文件。我似乎找不到适合这里的方法。我需要使用数据库,因为我使用 Google 应用引
我正在尝试制作一个宏,将下面的公式添加到单元格中,然后将其拖到整个列中并在 H 列中复制相同的公式 我想在 F 和 H 列中输入公式的数据 Range("F1").formula = "=IF(ISE
问题类似于this one ,但我想使用 OperatorPrecedenceParser 解析带有函数应用程序的表达式在 FParsec . 这是我的 AST: type Expression =
我想通过使用 sequelize 和 node.js 将这个查询更改为代码取决于在哪里 select COUNT(gender) as genderCount from customers where
我正在使用GNU bash,版本5.0.3(1)-发行版(x86_64-pc-linux-gnu),我想知道为什么简单的赋值语句会出现语法错误: #/bin/bash var1=/tmp
这里,为什么我的代码在 IE 中不起作用。我的代码适用于所有浏览器。没有问题。但是当我在 IE 上运行我的项目时,它发现错误。 而且我的 jquery 类和 insertadjacentHTMl 也不
我正在尝试更改标签的innerHTML。我无权访问该表单,因此无法编辑 HTML。标签具有的唯一标识符是“for”属性。 这是输入和标签的结构:
我有一个页面,我可以在其中返回用户帖子,可以使用一些 jquery 代码对这些帖子进行即时评论,在发布新评论后,我在帖子下插入新评论以及删除 按钮。问题是 Delete 按钮在新插入的元素上不起作用,
我有一个大约有 20 列的“管道分隔”文件。我只想使用 sha1sum 散列第一列,它是一个数字,如帐号,并按原样返回其余列。 使用 awk 或 sed 执行此操作的最佳方法是什么? Accounti
我需要将以下内容插入到我的表中...我的用户表有五列 id、用户名、密码、名称、条目。 (我还没有提交任何东西到条目中,我稍后会使用 php 来做)但由于某种原因我不断收到这个错误:#1054 - U
所以我试图有一个输入字段,我可以在其中输入任何字符,但然后将输入的值小写,删除任何非字母数字字符,留下“。”而不是空格。 例如,如果我输入: 地球的 70% 是水,-!*#$^^ & 30% 土地 输
我正在尝试做一些我认为非常简单的事情,但出于某种原因我没有得到想要的结果?我是 javascript 的新手,但对 java 有经验,所以我相信我没有使用某种正确的规则。 这是一个获取输入值、检查选择
我想使用 angularjs 从 mysql 数据库加载数据。 这就是应用程序的工作原理;用户登录,他们的用户名存储在 cookie 中。该用户名显示在主页上 我想获取这个值并通过 angularjs
我正在使用 autoLayout,我想在 UITableViewCell 上放置一个 UIlabel,它应该始终位于单元格的右侧和右侧的中心。 这就是我想要实现的目标 所以在这里你可以看到我正在谈论的
我需要与 MySql 等效的 elasticsearch 查询。我的 sql 查询: SELECT DISTINCT t.product_id AS id FROM tbl_sup_price t
我正在实现代码以使用 JSON。 func setup() { if let flickrURL = NSURL(string: "https://api.flickr.com/
我尝试使用for循环声明变量,然后测试cols和rols是否相同。如果是,它将运行递归函数。但是,我在 javascript 中执行 do 时遇到问题。有人可以帮忙吗? 现在,在比较 col.1 和
我举了一个我正在处理的问题的简短示例。 HTML代码: 1 2 3 CSS 代码: .BB a:hover{ color: #000; } .BB > li:after {
我是一名优秀的程序员,十分优秀!