敏感数据查询:SHA-256 还是 HMAC-SHA256

一、背景

手机号、身份证号等敏感数据不能明文存储,但业务又需要根据这些字段进行精确查询。

一种常见方案是:

复制代码
敏感数据 → 加密存储
敏感数据 → 哈希 → 查询索引

问题是,查询索引到底应该使用 SHA-256 还是 HMAC-SHA256


二、两者区别

SHA-256

SHA-256 是不带密钥的哈希算法:

复制代码
SHA-256(data) → hash

例如:

复制代码
手机号 → SHA-256 → phone_hash

问题在于手机号、身份证号的取值空间有限。

如果数据库泄露,攻击者可以枚举候选手机号,分别计算 SHA-256,再与数据库中的 Hash 比较,从而进行离线反查。


HMAC-SHA256

HMAC-SHA256 在哈希计算中增加了一个只有服务端知道的 Secret:

复制代码
HMAC-SHA256(secret, data) → hmac

例如:

复制代码
手机号 + Secret
      ↓
HMAC-SHA256
      ↓
phone_hmac

即使数据库泄露,攻击者没有 Secret,也无法直接按照同样的方式枚举计算。


三、怎么决策?

可以简单按照数据类型和使用场景判断:

场景 选择
普通数据摘要、文件完整性校验 SHA-256
非敏感数据的 Hash SHA-256
手机号、身份证号等低熵敏感数据 HMAC-SHA256
敏感字段需要精确查询 HMAC-SHA256

核心判断标准不是:

"SHA-256 安不安全?"

而是:

"攻击者拿到 Hash 后,能不能轻易枚举出原始数据?"

对于手机号、身份证号这种低熵数据,答案通常是可以,因此更适合使用 HMAC-SHA256。


四、实际方案

敏感字段通常采用:

复制代码
手机号
 ├── 加密 → phone_cipher    // 安全存储
 │
 └── HMAC → phone_hmac      // 精确查询

查询时:

复制代码
用户输入手机号
      ↓
HMAC-SHA256(secret, 手机号)
      ↓
phone_hmac
      ↓
数据库精确查询

因此可以总结为:

加密解决"怎么安全存储",HMAC-SHA256解决"怎么安全查询"。

而 SHA-256 更适合普通的摘要和完整性校验场景。

相关推荐
彧azz1 小时前
Java学习记录:判断语句
java·笔记·学习·算法
alphaTao1 小时前
LeetCode 每日一题 2026/9/14-2026/9/20
算法·leetcode
hanlin031 小时前
刷题笔记:力扣第560题-和为k的子数组
笔记·算法·leetcode
residual_fan2 小时前
航空发动机故障诊断专用智能体(四):深度强化学习与自适应奖励机制
人工智能·算法·数据挖掘·数据分析
2601_962218612 小时前
万象生鲜系统多终端统一数据协议PC手机PDA数据实时同步
大数据·数据库·人工智能·python·算法
AgentMaster2 小时前
企业元数据管理技术实战:从采集架构到血缘解析的完整方案
大数据·人工智能·算法
晴天的雨.9922 小时前
[C++算法]盛最多水的容器(双指针算法)
开发语言·c++·算法
不会就选b3 小时前
算法日常・每日刷题--<贪心>15
算法
鹿角片ljp3 小时前
Prompt Cache、Token 成本与 Plan Compiler 的工程设计
java·python·算法