.Net实现SCrypt Hash加密

方案1 (加密后存储"算法设置"、"盐(随机值)"、"Hash值",以"$"分隔):

//Nuget引入SCrypt.NET库

using Org.BouncyCastle.Crypto.Generators;

using Scrypt;

using System;

using System.Security.Cryptography;

namespace XXX.Common.Helpers;

public static class SCryptHelper

{

//该库的SCrypt加密会得到包含"算法设置、盐(是个随机数)、Hash"一起的值,并以"$"分隔

//由于每次盐是随机产生的,所以每次对同一明文加密得到的值并不相同,

//但由于加密后的信息存储了算法设置及盐信息,所以Compare方法中可以利用这些信息再次对明文进行运算而得到相同的Hash值进行匹配

public static string Encrypt(string password)

{

ScryptEncoder encoder = new ScryptEncoder();

return encoder.Encode(password); //得到包含"算法设置、盐(是个随机数)、Hash"一起的值,并以"$"分隔

}

public static bool Verify(string password, string hashedPassword)

{

ScryptEncoder encoder = new ScryptEncoder();

bool areEquals = encoder.Compare(password, hashedPassword);

return areEquals;

}

}

//该方案采用的即是以下存储方案(由于Salt是随机的,因此需要保存起来):

//以下来自:https://cryptobook.nakov.com/mac-and-key-derivation/scrypt


方案2 (加密后只存储"Hash值"):

//Nuget引入SCrypt库

using CryptSharp.Utility;

using System;

using System.Text;

namespace XXX.Common.Helpers;

public static class SCryptHelper

{

//该方案使用Scrypt库自己设置加密参数,

//由于使用固定的"算法设置"、并可以传入相同的参数值作为"盐",

//因此无需存储算法设置和盐信息,加密后只得到加密参数中指定长度的Hash值,

public static string Encrypt(string password, string salt)

{

byte\[\] saltArray = Encoding.UTF8.GetBytes(salt);

byte\[\] result = SCrypt.ComputeDerivedKey(Encoding.UTF8.GetBytes(password), saltArray, 256, 8, 1, 2, 32);

//参数: key,salt,cpuCost,memoryBlockSize,parallel,maxThreads,derivedKeyLength),

//详见以下SCrypt.ComputeDerivedKey方法说明截图

string hashResult = BitConverter.ToString(result).Replace("-", "").ToLower();

return hashResult; //返回hashResult长度为64(32*2,即以上参数指定的32字节并以每字节2位的16进制表示)

}

public static bool Verify(string password, string salt, string hashedPassword)

{

var hash = Encrypt(password, salt);

return hash.Equals(hashedPassword, StringComparison.OrdinalIgnoreCase);

}

}

//该方案加密后只返加Hash值,只需存储该Hash值,每次用相同的Salt计算后匹对

//以下来自:https://8gwifi.org/scrypt.jsp

SCrypt.ComputeDerivedKey方法说明:

参考:

相关知识(过往相关博文):

相关推荐
土司大王7 小时前
LeetCode hot100——对称二叉树
算法·leetcode·职场和发展
sali-tec7 小时前
C# 基于OpenCv的视觉工作流-章106-差值追踪
图像处理·人工智能·opencv·算法·计算机视觉
Navigator_Z7 小时前
LeetCode //C - 1208. Get Equal Substrings Within Budget
c语言·算法·leetcode
手写码匠7 小时前
Dify 多 Agent 工具权限与安全沙箱实战:让智能体“有能力,但不越权“
人工智能·深度学习·算法·aigc
黎阳之光7 小时前
打破堆场感知黑盒:黎阳之光视频孪生,构建港口码头网格化透明管控新体系
大数据·人工智能·算法·安全·数字孪生
大模型码小白8 小时前
AI 对话流性能调优:万级消息的虚拟滚动落地
java·大数据·前端·javascript·人工智能·算法·机器学习
sel_99 小时前
【多轮对话论文导读(三)】多轮对话与Agent论文阅读笔记:用户模拟、轨迹生成与长期记忆
论文阅读·人工智能·笔记·深度学习·算法·机器学习
Asize9 小时前
438. 找到字符串中所有字母异位词
算法
Asize9 小时前
283. 移动零
算法
船厂电气自动化ai大模型11 小时前
AI大模型与数学·第57课 傅里叶全套工具链综合实战:串联级数/连续变换/DFT/FFT,图像、音频、扩散模型完整例题
数据结构·人工智能·深度学习·算法·机器学习