c - 带 OpenSSL 的 MD5 HMAC

标签 c openssl md5 hmac

我试图用 OpenSSL 生成 MD5 HMAC,大部分代码都是借来的。正在生成的 hmac 不正确:

#include <openssl/hmac.h>
#include <openssl/evp.h>
#include <syslog.h>
#include <string.h>

#include <openssl/engine.h>
#include <openssl/hmac.h>
#include <openssl/evp.h>
#include <stdio.h>
#include <string.h>
#include <stdlib.h>

int main() 
{
  unsigned char* key = (unsigned char*) "2012121220121212201212122012121220121212201212122012121220121212";
  unsigned char* data = (unsigned char*) "johndoejohndoejohndoejohndoejohndoejohndoejohndoejohndoejohndoejohndoejohndoejohndoe";
  unsigned char* expected = (unsigned char*) "abcd1d87dca34f334786307d0da4fcbd";
  unsigned char* result;
  // unsigned int result_len = 16;
  unsigned int result_len = 16;
  int i;
  static char res_hexstring[32];

  // result = HMAC(EVP_sha256(), key, 4, data, 28, NULL, NULL);
  result = HMAC(EVP_md5(), key, 32, data, 28, NULL, NULL);
  for (i = 0; i < result_len; i++) {
    sprintf(&(res_hexstring[i * 2]), "%02x", result[i]);
  }

  if (strcmp((char*) res_hexstring, (char*) expected) == 0) {
    printf("Test ok, result length %d\n", result_len);
  } else {
    printf("Got %s instead of %s\n", res_hexstring, expected);
  }
}

生成的散列不正确。我会很感激一些反馈或有人指出我正确的方向。

最佳答案

HMAC 的第三个和第五个参数是错误的。您必须传递 key 的长度和数据的长度。在您的示例中,这分别是 64 和 84,而不是 32 和 28。

所以:

-    result = HMAC(EVP_md5(), key, 32, data, 28, NULL, NULL);                                                                                                                                                                         
+    result = HMAC(EVP_md5(), key, 64, data, 84, NULL, NULL); 

经过这次修改,它似乎工作正常。

关于c - 带 OpenSSL 的 MD5 HMAC,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13555962/

相关文章:

openssl - 使用 OpenSSL 将 PKCS#12 证书转换为 PEM

c - 处理 libcrypto BIO base64 解码中的错误

facebook - 需要为 facebook 站点应用程序设置 SSL 才能工作,有什么建议吗?我不需要保护密码或任何东西

java - PHP 的 md5(str, true) 等价于什么?

php - 为什么相同的输入返回两个不同的 MD5 哈希值?

C:对无法放入数组的长列表进行排序

c - 如何在 C 中打印定义的字符串宏?

string - 两个不同长度的字符串怎么可能有相同的md5值

c - 使用消息队列的多进程通信

c - 为什么从我的 c 程序打印的变量值与 gdb 打印的变量值不同?