在Swift 4中使用HMAC SHA256

16
我有一个字符串和一个密钥,想要从中生成HMAC SHA256。虽然我使用了两个库:IDZSwiftCommonCryptoCryptoSwift,还有这个答案。但是实际上都没有起作用。我的参考来源是这两个网站:https://myeasywww.appspot.com/utility/free/online/Crypt_Decrypt-MD5-AES-HMAC-SHA-DES-RABBIT/en?command=UTILITY&ID=2https://www.freeformatter.com/hmac-generator.html#ad-output,它们总是能为我的情况生成正确的哈希密钥。是否有任何想法可以解决这个问题?有一些代码示例。
对于IDZSwiftCommonCrypto:
func getHMacSHA256(forMessage message: String, key: String) -> String? {
    let hMacVal = HMAC(algorithm: HMAC.Algorithm.sha256, key: key).update(string: message)?.final()
    if let encryptedData = hMacVal {
        let decData = NSData(bytes: encryptedData, length: Int(encryptedData.count))
        let base64String = decData.base64EncodedString(options: .lineLength64Characters)
        print("base64String: \(base64String)")
        return base64String
    } else {
        return nil
    }
}

对于CryptoSwift

    let password: Array<UInt8> = Array(payload.utf8)
    let salt: Array<UInt8> = Array("somekey".utf8)

    let signedBody = try? HKDF(password: password, salt: salt, variant: .sha256).calculate()

但没有什么比真相来源更有效。有什么想法吗?

4个回答

39

如果您的目标是 iOS 13.0+ 或 macOS 10.15+,请使用苹果公司的 CryptoKit

import CryptoKit

let secretString = "my-secret"
let key = SymmetricKey(data: Data(secretString.utf8))

let string = "An apple a day keeps anyone away, if you throw it hard enough"

let signature = HMAC<SHA256>.authenticationCode(for: Data(string.utf8), using: key)
print(Data(signature).map { String(format: "%02hhx", $0) }.joined()) // 1c161b971ab68e7acdb0b45cca7ae92d574613b77fca4bc7d5c4effab89dab67

17

我一直在使用这个:

import Foundation

enum CryptoAlgorithm {
    case MD5, SHA1, SHA224, SHA256, SHA384, SHA512

    var HMACAlgorithm: CCHmacAlgorithm {
        var result: Int = 0
        switch self {
        case .MD5:      result = kCCHmacAlgMD5
        case .SHA1:     result = kCCHmacAlgSHA1
        case .SHA224:   result = kCCHmacAlgSHA224
        case .SHA256:   result = kCCHmacAlgSHA256
        case .SHA384:   result = kCCHmacAlgSHA384
        case .SHA512:   result = kCCHmacAlgSHA512
        }
        return CCHmacAlgorithm(result)
    }

    var digestLength: Int {
        var result: Int32 = 0
        switch self {
        case .MD5:      result = CC_MD5_DIGEST_LENGTH
        case .SHA1:     result = CC_SHA1_DIGEST_LENGTH
        case .SHA224:   result = CC_SHA224_DIGEST_LENGTH
        case .SHA256:   result = CC_SHA256_DIGEST_LENGTH
        case .SHA384:   result = CC_SHA384_DIGEST_LENGTH
        case .SHA512:   result = CC_SHA512_DIGEST_LENGTH
        }
        return Int(result)
    }
}

extension String {

    func hmac(algorithm: CryptoAlgorithm, key: String) -> String {
        let str = self.cString(using: String.Encoding.utf8)
        let strLen = Int(self.lengthOfBytes(using: String.Encoding.utf8))
        let digestLen = algorithm.digestLength
        let result = UnsafeMutablePointer<CUnsignedChar>.allocate(capacity: digestLen)
        let keyStr = key.cString(using: String.Encoding.utf8)
        let keyLen = Int(key.lengthOfBytes(using: String.Encoding.utf8))

        CCHmac(algorithm.HMACAlgorithm, keyStr!, keyLen, str!, strLen, result)

        let digest = stringFromResult(result: result, length: digestLen)

        result.deallocate(capacity: digestLen)

        return digest
    }

    private func stringFromResult(result: UnsafeMutablePointer<CUnsignedChar>, length: Int) -> String {
        let hash = NSMutableString()
        for i in 0..<length {
            hash.appendFormat("%02x", result[i])
        }
        return String(hash).lowercased()
    }
}

您需要将#import <CommonCrypto/CommonHMAC.h>添加到您的Objective-C桥接标头中。

来源:@thevalyreangroup在此github线程上


非常感谢!这种方法给我带来了与我的真相源相同的结果:D - Konstantinos Natsios
3
Swift 4.2(Xcode 10)终于提供了CommonCrypto!只需在您的Swift文件中添加import CommonCrypto即可。 - Wei Lu
@Christina - 我在这里引用了你的解决方案,我希望能得到一些见解,因为我在这里生成的hmac值与在.net中生成的值不同。https://stackoverflow.com/questions/62625832/hmac-sha256-in-c-sharp-vs-hmac-sha256-in-swift-dont-match - Mark McGookin
在我看来,这个解决方案中不必要地使用扩展使得它变得比必要的要更加混乱。 - Nathan F.

9

您在使用CryptoSwift时有些错误。

以下是正确的使用方法,供读者参考:

let result = try! HMAC(key: key, variant: .sha256).authenticate(message.bytes)

这与CryptoSwift库完全按预期工作。 - Marius Kažemėkaitis

3

HMAC加密的Swift 4.2解决方案

不久前,我也遇到了同样的问题,于是我在所有平台上用Swift编写了一个简单的框架-iOSmacOStvOS都适用。这个框架叫做EasyCrypt,你可以在这里找到它: https://github.com/lukszar/EasyCrypt

使用此框架可以使用HMAC算法使用您的密钥加密消息。使用方式如下所示:

let crypto = EasyCrypt(secret: "mySecretKey", algorithm: .sha256)
let result = crypto.hash("This is very secret text to encrypt")
let otherResult = crypto.hash("This is another secret text to encrypt")

print("result: ", result)
print("otherResult: ", otherResult)

您可以使用Carthage快速安装。在项目内,您可以找到Playground,以演示如何使用并查看说明。

我得到了以下信息:无法找到架构为'armv7'的模块'EasyCrypt';但找到了arm64和x86_64。 - user2983041
@user2983041 你想在哪个平台上使用它? - lukszar
xCode正在市场上最新的Mac mini(i3 3.60 GHz)上运行。应用程序在真实设备(iPhone 5)上进行测试运行。 - user2983041
这个被采纳的答案对我没用,因为它返回的值和我期望的不同。EasyCrypt 对我起作用了。谢谢。 - Alejandro Cotilla

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接