如何在javascript中对文件(图像等二进制文件)使用Sha256?

时间:2012-12-20 22:53:19

标签: javascript binary filereader sha256 cryptojs

我正在尝试在Javascript中对文件执行Sha256。我使用FileReader(HTML5)来读取文件。我使用FileReader中的readAsBinaryString函数传入images文件。然后在FileReader.onload函数中,我将evt.target.result传递给CryptoJs API中的SHA256方法。我能够成功获取哈希值但它不正确。当我传入一个文本文件时,它工作正常但不是图像文件。

代码(应该能够将下面的代码复制到HTML文件并在firefox上运行 - 按“整个文件”按钮):

<style>
  #byte_content {
    margin: 5px 0;
    max-height: 100px;
    overflow-y: auto;
    overflow-x: hidden;
  }
  #byte_range { margin-top: 5px; }
</style>

<input type="file" id="files" name="file" /> Read bytes: 
<span class="readBytesButtons">
  <button data-startbyte="0" data-endbyte="4">1-5</button>
  <button data-startbyte="5" data-endbyte="14">6-15</button>
  <button data-startbyte="6" data-endbyte="7">7-8</button>
  <button>entire file</button>
</span>
<div id="byte_range"></div><BR>
<div id="byte_content"></div><BR>
<div id="crypto_sha256"></div>

<script src="http://crypto-js.googlecode.com/svn/tags/3.0.2/build/rollups/sha256.js"></script>
<script src="http://crypto-js.googlecode.com/svn/tags/3.0.2/build/components/enc-base64-min.js"></script>
<script>

  var sha256;

  function readBlob(opt_startByte, opt_stopByte) {

    var files = document.getElementById('files').files;
    if (!files.length) {
      alert('Please select a file!');
      return;
    }

    var file = files[0];
    var start = parseInt(opt_startByte) || 0;
    var stop = parseInt(opt_stopByte) || file.size - 1;

    var reader = new FileReader();

    // If we use onloadend, we need to check the readyState.
    reader.onloadend = function(evt) {
      if (evt.target.readyState == FileReader.DONE) { // DONE == 2
        document.getElementById('byte_content').textContent = evt.target.result;
        document.getElementById('byte_range').textContent = 
            ['Read bytes: ', start + 1, ' - ', stop + 1,
             ' of ', file.size, ' byte file'].join('');

        //**UPDATED SOLUTION: Since its binary data, the message needs to be converted from string to bytes using Latin1**
            sha256.update(CryptoJS.enc.Latin1.parse(evt.target.result));

        var hash = sha256.finalize();

        document.getElementById('crypto_sha256').textContent = ['SHA-256: ', hash].join('');
      }
    };

    var blob = file.slice(start, stop + 1);
    reader.readAsBinaryString(blob);
  }

  document.querySelector('.readBytesButtons').addEventListener('click', function(evt) {
    if (evt.target.tagName.toLowerCase() == 'button') {
      var startByte = evt.target.getAttribute('data-startbyte');
      var endByte = evt.target.getAttribute('data-endbyte');

      sha256 = CryptoJS.algo.SHA256.create();

      readBlob(startByte, endByte);
    }
  }, false);
</script>

示例输出:

  1. 测试“文本”文件:

    • 由Javascript生成的SHA256:
      78cb5e86455dc8e3bc20fe17e0213a938281216d57b31f8307f5bca67c37bb09
    • cygwin在同一档案中生成的SHA256:
      $ sha256sum Phillips.txt 78cb5e86455dc8e3bc20fe17e0213a938281216d57b31f8307f5bca67c37bb09 * SomeTestFile.txt
  2. 测试“二进制”文件(pdf):

    • 由Javascript生成的SHA256:
      57f93c1d20a8ad8ade984a1d9756c1a40600bd8a7527601945c4e0b5e042c605
    • cygwin在同一档案中生成的SHA256:
      $ sha256sum Smoke \ Detector \ Brochure.pdf 57f93c1d20a8ad8ade984a1d9756c1a40600bd8a7527601945c4e0b5e042c605 *烟雾探测器手册.pdf

2 个答案:

答案 0 :(得分:2)

我知道这个问题已经很老了,但我想我会分享我所知道的。

通过我在本回答https://stackoverflow.com/a/17848266/2226207

中讨论的内容,您可以更轻松地完成此操作

基本上你可以包含components / lib-typedarrays-min.js然后在代码中执行以下操作。

var reader = new FileReader();

// If we use onloadend, we need to check the readyState.
reader.onloadend = function(evt) {
  if (evt.target.readyState == FileReader.DONE) { // DONE == 2

    var wordArray = CryptoJS.lib.WordArray.create(e.target.result);
    var hash = CryptoJS.SHA256(wordArray);
  }
};

var blob = file.slice(start, stop + 1);
reader.readAsArrayBuffer(blob);

我没有测试过上述解决方案,但它应该可以正常工作。

答案 1 :(得分:2)

以下是一个简单的解决方案:https://code.google.com/p/crypto-js/issues/detail?id=62

  

将字符串传递给hasher时,使用UTF-8将其转换为字节。这是为了确保不会剪切外来字符。由于您正在使用二进制数据,因此您需要使用Latin1将字符串转换为字节。

sha256.update(CryptoJS.enc.Latin1.parse(evt.target.result));