Ruby HMAC-SHA与Python不同

时间:2012-07-22 08:37:02

标签: python ruby sha hmac

我正在将一些现有的代码从Python重写为Ruby,而且我遇到了一个我似乎无法弄清楚的奇怪错误。这里我们有Python代码(可以工作):

import sha, hmac
data = 'sampledata'
data = data.encode('ascii')
des_key = hmac.new(data + "\0", "SUPERSECRET", sha).digest()[0:8]

输出:0x64F461D377D9930C

Ruby(我是新手)代码:

require 'openssl'
digest  = OpenSSL::Digest::SHA.new
data = 'sampledata'
data.encode!('ascii')
puts OpenSSL::HMAC.hexdigest(digest, "SUPERSECRET", data + "\0")[0, 16]

输出:0x563FDAF11E63277C

可能导致这种差异的原因是什么?

2 个答案:

答案 0 :(得分:5)

你犯了两个错误:

  1. Python的hmac.new采用密钥,方法,摘要 - 所以你应该写

    hmac.new(“SUPERSECRET”,数据+“\ 0”,sha)

  2. Ruby中OpenSSL :: Digest的默认摘要方法不是SHA1(我不确定它是什么)。你应该使用:

    OpenSSL的:: HMAC.hexdigest( 'SHA1', “绝密”,数据+ “\ 0”)[0,16]

  3. 两种方法(首先在Python中,第二种在Ruby中)返回相同的输出。

答案 1 :(得分:4)

除了Guy Adini的回答 - 在Ruby SHA中与py sha不同,sha1(在sha.pyfrom hashlib import sha1 as sha中):

from hashlib import *
import hmac
data = 'sampledata'
data = data.encode('ascii')

algo = [sha1, sha224, sha256, sha512]
for al in algo:
    print al().name, hmac.new("SUPERSECRET", data + "\0", al).hexdigest()[0:16]

产生

sha1 50c61ea49195f03c
sha224 fd6a418ee0ae21c8
sha256 79deab13bd7b041a
sha512 31561f9c9df69ab2

并在Ruby中:

require 'openssl'
data = 'sampledata'
data.encode!('ascii')
%w(sha sha1 sha224 sha256 sha512).each do |al|
  puts "#{al}: #{OpenSSL::HMAC::hexdigest(al, "SUPERSECRET", "#{data}\0")[0,16]}"
end

产生

sha: 563fdaf11e63277c
sha1: 50c61ea49195f03c
sha224: fd6a418ee0ae21c8
sha256: 79deab13bd7b041a
sha512: 31561f9c9df69ab2