使用OpenSSL库在C++中生成SHA-3哈希

5
我已经广泛搜索了使用OpenSSL最近实现的SHA-3算法进行哈希的代码示例,但是没有找到任何内容。虽然有关于SHA-1和SHA-2的代码示例,但是在库文件夹中进行快速搜索后发现,在OpenSSL v1.1.1中甚至没有SHA3函数名称?
我已经到处搜索,但这相对较新,我还没有能够追踪到有关新算法的任何信息。
我找到了这个线程,它涵盖了SHA-1和SHA-2:Generate SHA hash in C++ using OpenSSL library,但实际上库中并没有SHA3函数 - Keccak1600似乎是SHA-3的名称?

根据Openssl 1.1.1手册,它似乎支持SHA3函数: https://www.openssl.org/docs/man1.1.1/man3/EVP_sha3_512.html - Rahul Sreeram
4个回答

2
这个页面提供了一些生成哈希值的通用示例代码:https://wiki.openssl.org/index.php/EVP_Message_Digests。这段代码生成SHA256哈希值。要改为使用SHA3,需要将两个 EVP_sha256() 实例替换为适当的 EVP_sha3_224()EVP_sha3_256()EVP_sha3_384()EVP_sha3_512()。请注意保留HTML标签。

2

在安装了 libssl-dev 的 Ubuntu 18.04 上:

//main.cpp

#include <iostream>
#include <vector>
#include <sstream> // std::ostringstream
#include <iomanip> // std::setw、std::hex 和 std::setfill
#include <openssl/evp.h> // 所有其他 OpenSSL 函数调用
#include <openssl/sha.h> // SHA512_DIGEST_LENGTH
// 将摘要字节作为十六进制字符串打印的辅助函数 std::string bytes_to_hex_string(const std::vector<uint8_t>& bytes) { std::ostringstream stream; for (uint8_t b : bytes) { stream << std::setw(2) << std::setfill('0') << std::hex << static_cast<int>(b); } return stream.str(); }
// 执行 SHA3-512 哈希 std::string sha3_512(const std::string& input) { uint32_t digest_length = SHA512_DIGEST_LENGTH; const EVP_MD* algorithm = EVP_sha3_512(); uint8_t* digest = static_cast<uint8_t*>(OPENSSL_malloc(digest_length)); EVP_MD_CTX* context = EVP_MD_CTX_new(); EVP_DigestInit_ex(context, algorithm, nullptr); EVP_DigestUpdate(context, input.c_str(), input.size()); EVP_DigestFinal_ex(context, digest, &digest_length); EVP_MD_CTX_destroy(context); std::string output = bytes_to_hex_string(std::vector<uint8_t>(digest, digest + digest_length)); OPENSSL_free(digest); return output; }
int main() { std::string output = sha3_512(std::string("abcdef")); std::cout << output << "\n"; return 0; }

使用 -lssl-lcrypto 链接来编译此代码:

/usr/bin/g++-10 main.cpp -lssl -lcrypto

输出:

01309a45c57cd7faef9ee6bb95fed29e5e2e0312af12a95fffeee340e5e5948b4652d26ae4b75976a53cc1612141af6e24df36517a61f46a1a05f59cf667046a

请使用此工具验证输出:https://emn178.github.io/online-tools/sha3_512.html


0

我编写了一个简单的示例,使用openssl SHA-3实现来计算从stdin读取的所有数据的摘要。 使用命令行参数指定SHA-3摘要长度。 在Linux Parrot(基于Debian的发行版)上进行了测试,libssl-dev 1.1.1c-1。

存储库链接

或者这里是源代码:

#include <openssl/evp.h>
#include <stdio.h>
#include <stdlib.h>
#include <string.h>
#include <unistd.h>
#include <errno.h>
/*
 * building on Debian requires libssl-dev package (sudo apt install libssl-dev)
 */

#define BUF_SIZE 1024

#define HANDLE_ERROR(msg) { fprintf(stderr, "%s\n", msg); exit(EXIT_FAILURE); }
#define HANDLE_ERROR2(msg, mdctx) { fprintf(stderr, "%s\n", msg); EVP_MD_CTX_destroy(mdctx); exit(EXIT_FAILURE); }

int main(int argc,  char * const argv[]) {

    int opt;
    char * endptr;
    char buffer[BUF_SIZE];
    int bytes_read;

    EVP_MD_CTX * mdctx;
    int val;
    unsigned char * digest;
    unsigned int digest_len;
    EVP_MD * algo = NULL;

    while ((opt = getopt(argc, argv, "t:")) != -1) {
        switch (opt) {
        case 't':
            errno = 0;

            val = strtol(optarg, &endptr, 10);

            if ((errno == ERANGE && (val == LONG_MAX || val == LONG_MIN))
                    || (errno != 0 && val == 0)) {
                perror("Wrong value for t parameter");
                exit(EXIT_FAILURE);
            }

            if (endptr == optarg) {
                fprintf(stderr, "No value was found for t parameter\n");
                exit(EXIT_FAILURE);
            }

            switch (val) {
            case 224:
                algo = EVP_sha3_224();
                break;
            case 256:
                algo = EVP_sha3_256();
                break;
            case 384:
                algo = EVP_sha3_384();
                break;
            case 512:
                algo = EVP_sha3_512();
                break;
            default:
                fprintf(stderr,"Wrong value for t parameter (valid values: 224, 256, 384, 512)");
                exit(EXIT_FAILURE);
            }

            break;
        default: /* '?' */
            fprintf(stderr, "Usage: %s [-t sha3_size]\n"
                    "Example program which calculates SHA-3 hash of data read from stdin.\n"
                    "Uses openssl implementation of SHA-3 algorithm.\n"
                    "sha3_size can be: 224, 256, 384, 512. Default is 256.\n",
                    argv[0]);
            exit(EXIT_FAILURE);
        }
    }

    if (algo == NULL) {
        algo = EVP_sha3_256();
    }


    if ((mdctx = EVP_MD_CTX_create()) == NULL) {
        HANDLE_ERROR("EVP_MD_CTX_create() error")
    }

    // initialize digest engine
    if (EVP_DigestInit_ex(mdctx, algo, NULL) != 1) { // returns 1 if successful
        HANDLE_ERROR2("EVP_DigestInit_ex() error", mdctx)
    }

    while ((bytes_read = read(STDIN_FILENO, buffer, BUF_SIZE)) > 0) { // read returns 0 on EOF, -1 on error
        // provide data to digest engine
        if (EVP_DigestUpdate(mdctx, buffer, bytes_read) != 1) { // returns 1 if successful
            HANDLE_ERROR2("EVP_DigestUpdate() error", mdctx)
        }

    }

    if (bytes_read == -1) {
        perror("read error");
        exit(1);
    }

    digest_len = EVP_MD_size(algo);

    if ((digest = (unsigned char *)OPENSSL_malloc(digest_len)) == NULL) {
        HANDLE_ERROR2("OPENSSL_malloc() error", mdctx)
    }

    // produce digest
    if (EVP_DigestFinal_ex(mdctx, digest, &digest_len) != 1) { // returns 1 if successful
        OPENSSL_free(digest);
        HANDLE_ERROR2("EVP_DigestFinal_ex() error", mdctx)
    }

    for (int i = 0; i < digest_len; i++) {
        printf("%02x", digest[i]);
    }

    OPENSSL_free(digest);
    EVP_MD_CTX_destroy(mdctx);

    return 0;
}

0

安装 OpenSSL 并配置 PATH 后,在您的源文件中包含 <openssl/evp.h>此处提供了描述和示例。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接