我需要在SQL(SQL Server 2012)中进行HMAC计算,显然与C#中的计算值相同。 C#实现有效。它使用标准.NET类HMACSHA512。
我想避免使用SQL CLR,而是使用我认为应该根据其他帖子工作的this SQL implementation。
我感觉问题就是我将我的varchars转换为varbinaries以获取HMAC输入参数的方式。我这样使用它:
DECLARE @hash VARBINARY(64) = (
SELECT dbo.HMAC('SHA2_512', -- Hash alg.
CAST('1234' AS VARBINARY), -- Key
CAST('12345678' AS VARBINARY)) -- Data
);
SELECT CONVERT(VARCHAR(max), @hash, 2) hash_varchar
-- Output: 180F85FDA172A3F1CCEAA25D4D63A05C03F0BF8D664A7AD81E2FE1FB2FF3D4BA754B90A75C58B1D2B8A11C52192CAF307658B4B6A81D06ECB2667F37DA753619
使用C#类计算相同键和数据的哈希值,得到以下输出:
8DB72756190593E0849AC6CA9B0DB4D3E0A1439AB2D9ECD6D07406020EEA6EE824A89C3DA0633B66AFE5BBA8D4CC5AB59347E8137F5AF6521725307B4DC8BCB5
供参考,这是我的确切C#implementation。
我做错了什么,或者是HMAC功能的实现?
答案 0 :(得分:0)
请参阅RFC2202 Test Cases for HMAC-MD5 and HMAC-SHA-1。查看SHA1的测试用例1:
test_case = 1
key = 0x0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b0b
key_len = 20
data = "Hi There"
data_len = 8
digest = 0xb617318655057264e28bc0b6fb378c8ef146be00
C#实现返回正确的值。 T-SQL返回一个不正确的值0xF193BA67BF66D733C10099B62D06F19AD98B1022
。 QED。 T-SQL代码是假的。