我尝试使用SHA-1验证XML节点的内容,基本上,我们生成一个带有该节点内容的SHA-1哈希,并且双方(客户端C#和服务器Java)应该具有完全相同的相同的哈希。
问题是,我用diff工具检查了两个文本的内容并没有任何区别。但我得到的哈希值不同于客户端。
C#hash:60-53-58-69-29-EB-53-BD-85-31-79-28-A0-F9-42-B6-DE-1B-A6-0A
Java哈希:E79D7E6F2A6F5D776447714D896D4C3A0CBC793
客户端(C#)生成哈希的方式是:
try
{
Byte[] stream = null;
using (System.Security.Cryptography.SHA1CryptoServiceProvider shaProvider = new System.Security.Cryptography.SHA1CryptoServiceProvider())
{
stream = shaProvider.ComputeHash(System.Text.Encoding.UTF8.GetBytes(text));
if (stream == null)
{
hash = "Error";
}
else
{
hash = System.BitConverter.ToString(stream);
}
}
}
catch (Exception error)
{
hash = string.Format("Error SHA-1: {0}", error);
}
return hash;
这就是服务器(Java)生成哈希的方式:
byte[] key = content.getBytes();
MessageDigest md = MessageDigest.getInstance("SHA1");
byte[] hash = md.digest(key);
String result = "";
for (byte b : hash) {
result += Integer.toHexString(b & 255);
}
return result.toUpperCase();
有人能帮帮我吗? ..谢谢:))
更新: 为了检查发生了什么,我已经检查了在C#中获取SHA1哈希的其他方法,我发现了这个:
/// <summary>
/// Compute hash for string encoded as UTF8
/// </summary>
/// <param name="s">String to be hashed</param>
/// <returns>40-character hex string</returns>
public static string SHA1HashStringForUTF8String(string s)
{
byte[] bytes = Encoding.UTF8.GetBytes(s);
using (var sha1 = SHA1.Create())
{
byte[] hashBytes = sha1.ComputeHash(bytes);
return System.BitConverter.ToString(hashBytes).Replace("-",string.Empty);
}
}
此代码提供此输出:
E79D07E6F2A6F5D776447714D896D4C3A0CBC793
AND !!我只是注意到Python正在提供相同的输出(对不起,我应该仔细检查一下)
所以这就是交易
使用此提供商:System.Security.Cryptography.SHA1CryptoServiceProvider shaProvider = new System.Security.Cryptography.SHA1CryptoServiceProvider()
在三台不同的机器上提供完全不同的输出..
在 C#中使用上述方法会得到与python 相同的结果,由于某种原因 Java提供了不同的输出:
E79D7E6F2A6F5D776447714D896D4C3A0CBC793
想法?,是java的问题? java上的字节到十六进制方法是个问题?还有另一种选择吗?
答案 0 :(得分:1)
您的问题是,您并未在两个API中散列相同的字节。
如果您选择修改java的版本,它应如下所示:
...
mov ah,01h
int 21h
push ax ; store al
... output msg2
mov ah,02h
pop dx ; restore al directly into dl
int 21h
如果您选择修改c#&#39;版本,它应该是这样的:
byte[] key = content.getBytes("UTF8");
[...]
无论哪种方式,api都应该通过相同的编码获得密钥的字节。
答案 1 :(得分:1)
尝试在C#中使用它作为哈希:
static string Hash(string input)
{
using (SHA1Managed sha1 = new SHA1Managed())
{
var hash = sha1.ComputeHash(Encoding.UTF8.GetBytes(input));
var sb = new StringBuilder(hash.Length * 2);
foreach (byte b in hash)
{
// can be "x2" if you want lowercase
sb.Append(b.ToString("x2"));
}
return sb.ToString();
}
}
Hash("test"); //a94a8fe5ccb19ba61c4c0873d391e987982fbbd3
然后将其用作Java哈希:
private static String convertToHex(byte[] data) {
StringBuilder buf = new StringBuilder();
for (byte b : data) {
int halfbyte = (b >>> 4) & 0x0F;
int two_halfs = 0;
do {
buf.append((0 <= halfbyte) && (halfbyte <= 9) ? (char) ('0' + halfbyte) : (char) ('a' + (halfbyte - 10)));
halfbyte = b & 0x0F;
} while (two_halfs++ < 1);
}
return buf.toString();
}
public static String SHA1(String text) throws NoSuchAlgorithmException, UnsupportedEncodingException {
MessageDigest md = MessageDigest.getInstance("SHA-1");
byte[] textBytes = text.getBytes("iso-8859-1");
md.update(textBytes, 0, textBytes.length);
byte[] sha1hash = md.digest();
return convertToHex(sha1hash);
}
SHA1("test"); //a94a8fe5ccb19ba61c4c0873d391e987982fbbd3
请注意,您需要以下导入:
import java.io.UnsupportedEncodingException; import
java.security.MessageDigest; import
java.security.NoSuchAlgorithmException;
抛出声明是选项,调整为最适合您的代码!