c++如何实现简单的文件签名验证_HMAC-SHA1算法应用【进阶】

用 OpenSSL 的 HMAC() 函数计算 HMAC-SHA1 最稳妥:传 EVP_sha1()、准确的 key 指针与长度、20 字节输出缓冲;大文件需流式处理,用 HMAC_CTX_new() + HMAC_Update();对比前确保双方均为原始字节(统一 hex 或 base64 解码),并排除换行/BOM/路径差异。怎么用 OpenSSL 在 C++ 里算 HMAC-SHA1 签名直接调 HMAC() 函数最稳,别自己拼接 key 和数据再喂给 SHA1() ------ 那不是 HMAC,是错的。OpenSSL 的 HMAC() 会自动处理 key 填充、两次哈希等细节。常见错误:传入的 key 长度超过 SHA1 分块大小(64 字节),没做预哈希;或者把 base64 编码后的签名当原始字节比对。HMAC() 第一个参数必须是 EVP_sha1(),不是 SHA1()key 指针和长度要准确:const unsigned char* + int,别传 std::string::c_str() 后忘掉 .length()输出缓冲区至少留 20 字节(SHA1 输出长度),别开 16 字节------那是 MD5 的unsigned char hmac_out20;unsigned int hmac_len;HMAC(EVP_sha1(), key, key_len, data, data_len, hmac_out, &hmac_len);// hmac_len 一定是 20,但还是要传地址给它填验证文件签名时,怎么读文件又不崩内存大文件不能一次性 fread() 到内存再算 HMAC ------ 不是算不准,是可能 OOM 或触发系统限制。HMAC 支持流式更新,得用 HMAC_CTX(OpenSSL 1.1.1+ 推荐用 HMAC_CTX_new())。容易踩的坑:在循环读文件时,反复调 HMAC_Init_ex() 重置上下文,结果只算最后一块;或者忘了在 HMAC_Final() 后调 HMAC_CTX_free(),导致句柄泄漏。立即学习"C++免费学习笔记(深入)";初始化一次 HMAC_CTX,然后循环 HMAC_Update()每块数据用 fread(buf, 1, BUFSIZ, fp) 读,别用 fgets()(会截断二进制)Windows 下打开文件必须用 "rb" 模式,否则换行符被转义,签名必然不匹配对比签名时,为什么 memcmp 总是失败不是算法问题,大概率是编码或截断惹的祸。原始 HMAC 输出是 20 字节二进制,如果服务端返回的是 base64 或 hex 字符串,你本地没解码就直接 memcmp(),肯定失败。 AI智研社 AI智研社是一个专注于人工智能领域的综合性平台

相关推荐
qq_513728048 分钟前
StaleElementReferenceException(陈旧元素引用异常)
python
千里码aicood13 分钟前
基于Python的电商数据采集系统(大数据+爬虫)
开发语言·python
聚美智数33 分钟前
图片水印-图片剪裁-图片缩放API接口介绍
java·服务器·数据库
战略性的菠萝34 分钟前
研究生基础-Python快速入门(终)——面向对象
python
陈皮波比茶39 分钟前
Python项目实战-网络机器人(爬虫)
开发语言·网络·爬虫·python·机器人
JavaPub-rodert40 分钟前
Go 后台如何同时兼容 MySQL、PostgreSQL、SQLite 和 SQL Server?从 ShiyuAdmin 看 GORM 多数据库适配
数据库·mysql·postgresql·golang·javapub·王仕宇
瀚高PG实验室1 小时前
SQL优化案例:存储过程、复杂SQL拆成简单SQL提升整体性能
数据库·sql·postgresql·瀚高数据库
winfredzhang1 小时前
从零构建家庭照片管理系统:Django 模块化单体实战,以及我踩到的 4 个真实坑
python·postgresql·django·sqlite·bootsrap
Wang's Blog1 小时前
PostgreSQL笔记36:执行计划基础解读与优化器成本模型
数据库·笔记·postgresql
jyOverQ1 小时前
LangGraph 流式执行详解:stream、astream 与 stream_mode 怎么选?
python·langchain