Python加密模块的hashlib,hmac模块使用解析


Posted in Python onJanuary 02, 2020

这篇文章主要介绍了Python加密模块的hashlib,hmac模块使用解析,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下

在写搬砖脚本中,碰到一个加密的信号标签文件无法运行。

import hashlib
import time
 
m = hashlib.md5()
 
api_key = ''
api_secret = ''
 
params = {'api_key':api_key, 'time':int(time.time()), 'symbol':'btclcny'}
 
def sign( data , secret ):
  signStr = ""
  keys = data.keys()
  keys = sorted(keys)
  for key in keys:
    signStr = signStr + key
    signStr = signStr + bytes(data[key])
    pass
  signStr += secret
  m.update(signStr)
  return m.hexdigest()
 
print sign( params , api_secret )

实在搞不懂写的人的意思,里面有字符串与字节码的相加?反正就是跑不起来,随便我这个加密模块也用的少,这次就给自己记录学习的机会来了。

妈的,这个平台太垃圾了,接口有问题的,浪费我好长时间,后面还去看了它的PHP代码,看的脑子发麻,后来仔细研究了传入 params,里面的接口文档写的乱七八糟,浪费时间。一万头草泥马飞过。

切入主题,先讲hashlib,后面介绍hmac,有时间下一个章节,把base64还有io,以及pickle,json,shelve,fileinput.

概念:

Python的hashlib提供了常见的摘要算法,如MD5,SHA1等等。

什么是摘要算法呢?摘要算法又称哈希算法、散列算法。它通过一个函数,把任意长度的数据转换为一个长度固定的数据串(通常用16进制的字符串表示)。所以看来的hash加密值没有超过字母f的

后面可以测试每种加密手法的输出字段长度,也可以知道具体输出的Byte字节数(一个16进制的数对应4位)。

'''初始化对象'''
h1 = hashlib.md5()
h2 = hashlib.new('md5')
h3 = hashlib.md5()
h1.update(b'123')  # 进行摘要
h2.update('123'.encode())
h3.update(b'1')
h3.update(b'23')
print(h1.hexdigest())  # 取值
print(h2.hexdigest())
print(h3.hexdigest())
202cb962ac59075b964b07152d234b70<br data-filtered="filtered">202cb962ac59075b964b07152d234b70<br data-filtered="filtered">202cb962ac59075b964b07152d234b70

一共有两种实例化的方法,一般介绍都是第一种。记住,进行进行md5摘要时,对象一定是二进制数据。

update其实可以分开用,只要里面的数据没有变,分开用书上介绍对大文件操作会更加快。

由于这样直接加密,没有添加辅助字符,假如是用户的密码设置的很简单,很容易通过加密后的数据也能反向分析出密码,所以要添加一些干扰词汇。

hmac也是干扰加密的另外一种相对看过去比较高级的写法。

add_word = b'haha'     # 把这个当做加密盐,
 
hh1 = hashlib.md5()
hh1.update(add_word + b'jiujiu')
print(hh1.hexdigest())
 
hh2 = hashlib.md5()
hh2.update( b'jiujiu' + add_word)
print(hh2.hexdigest())
 
m = hmac.new(add_word) # 这个跟hashlib的写法有点类似,默认是md5加密
m.update(b'jiujiu')
print(m.hexdigest())
h_md5 = hmac.new(add_word, b'jiujiu').hexdigest() # 这是另外一种方式,直接加密后取值。
h_sha1 = hmac.new(add_word, b'jiujiu', 'sha1').hexdigest()
h_sha224 = hmac.new(add_word, b'jiujiu', 'sha224').hexdigest()
h_sha256 = hmac.new(add_word, b'jiujiu', 'sha256').hexdigest()
h_sha512 = hmac.new(add_word, b'jiujiu', 'sha512').hexdigest()
 
print(h_md5, len(h_md5), sep='======>num')
print(h_sha1, len(h_sha1), sep='======>num')  # 通过输出可以看出,md5输出32个16进制数字,一共128位
print(h_sha224, len(h_sha224), sep='======>num')  # sha1输出40个数字,所以为160位,剩下的sha后面的数字就代表输出几位。
print(h_sha256, len(h_sha256), sep='======>num')
print(h_sha512, len(h_sha512), sep='======>num')
3e289c523f955430bce2e47a14d4934b
eb01e09a1fe2bfd95d8f31c8ae544faf
ef84bc9ee2bf91d1789227d82193d7a9
ef84bc9ee2bf91d1789227d82193d7a9======>num32
fbd95ddafdac6352cdf3d9d4e8c6d2421c80e56c======>num40
60d1896d00e73bc67469a58b39ded91c60c162eda0f44306f7d08d58======>num56
b36f8977bba6265612bc338b89c698d17cff7ccfb81b7d7a434f0ad889995e26======>num64
043f51bd410f9d328ca0ab0913ddfde9c2519f639c74447a1516811b8920b125aa6f4d3977c83e038e82c39103ac2a3bbdd5235c9c95fc030a267cdf0d578696======>num128

从整个代码的操作来看还是比较简单,至少比我想象的简单,加密的逻辑我也不懂,我也知道密码学很高级,就我这小学三年级的数学有空再看吧。

hmac只不过是一种机器加密的手段,但我试过了,无论我把这个加密盐放加密字节码的前面或者后面,跟hmac出来的效果不一样,看来它有自己的拼接加密算法。

至于sha1,sha256,sha512就比较容易记住了,md5是32个16进制数输出,所以包含bit是128位,sha1是是输出40个16进制数,所以是160个bit,剩下的比较好理解,后面的数字代表了几个bit位。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
忘记ftp密码使用python ftplib库暴力破解密码的方法示例
Jan 22 Python
python插入数据到列表的方法
Apr 30 Python
python实现马耳可夫链算法实例分析
May 20 Python
Python回调函数用法实例详解
Jul 02 Python
python模块之time模块(实例讲解)
Sep 13 Python
Python3利用SMTP协议发送E-mail电子邮件的方法
Sep 30 Python
python使用PyCharm进行远程开发和调试
Nov 02 Python
详谈python中冒号与逗号的区别
Apr 18 Python
python3个性签名设计实现代码
Jun 19 Python
用Python解决x的n次方问题
Feb 08 Python
解决os.path.isdir() 判断文件夹却返回false的问题
Nov 29 Python
Python requests模块基础使用方法实例及高级应用(自动登陆,抓取网页源码)实例详解
Feb 14 Python
在win64上使用bypy进行百度网盘文件上传功能
Jan 02 #Python
pytorch实现onehot编码转为普通label标签
Jan 02 #Python
pytorch标签转onehot形式实例
Jan 02 #Python
Python socket聊天脚本代码实例
Jan 02 #Python
解决Pytorch训练过程中loss不下降的问题
Jan 02 #Python
Pytorch evaluation每次运行结果不同的解决
Jan 02 #Python
Python for循环与getitem的关系详解
Jan 02 #Python
You might like
德劲1104的电路分析与改良
2021/03/01 无线电
第五节--克隆
2006/11/16 PHP
一个PHP缓存类代码(附详细说明)
2011/06/09 PHP
php 判断字符串编码是utf-8 或gb2312实例
2016/11/01 PHP
php微信开发之百度天气预报
2016/11/18 PHP
php图像处理函数imagecopyresampled用法详解
2016/12/02 PHP
用js实现预览待上传的本地图片
2007/03/15 Javascript
用javascript实现计算两个日期的间隔天数
2007/08/14 Javascript
asp批量修改记录的代码
2008/06/25 Javascript
小试JQuery的AutoComplete插件
2011/05/04 Javascript
JavaScript中的property和attribute介绍
2011/12/26 Javascript
javascript学习笔记(一)基础知识
2014/09/30 Javascript
javascript学习笔记(三)BOM和DOM详解
2014/09/30 Javascript
JSON格式的键盘编码对照表
2015/01/29 Javascript
jQuery实现放大镜效果实例代码
2016/03/17 Javascript
Bootstrap基本组件学习笔记之面板(14)
2016/12/08 Javascript
设置jquery UI 控件的大小方法
2016/12/12 Javascript
jQuery实现链接的title快速出现的方法
2017/02/20 Javascript
TypeScript入门-基本数据类型
2017/03/28 Javascript
jquery ajax异步提交表单数据的方法
2017/10/27 jQuery
react 创建单例组件的方法
2018/04/26 Javascript
在vue中使用vue-echarts-v3的实例代码
2018/09/13 Javascript
JavaScript寄生组合式继承原理与用法分析
2019/01/11 Javascript
详解一些适用于Node.js的命名约定
2019/12/08 Javascript
[40:48]DOTA2上海特级锦标赛D组败者赛 Liquid VS COL第二局
2016/02/28 DOTA
[02:44]完美大师赛主赛事淘汰赛第二日观众采访
2017/11/24 DOTA
使用OpenCV实现仿射变换—平移功能
2019/08/29 Python
python 求定积分和不定积分示例
2019/11/20 Python
Django框架教程之中间件MiddleWare浅析
2019/12/29 Python
使用 Python ssh 远程登陆服务器的最佳方案
2020/03/06 Python
遮罩层 + Iframe实现界面自动显示的示例代码
2020/04/26 HTML / CSS
可靠的数据流传输TCP
2016/03/15 面试题
销售类求职信
2014/06/13 职场文书
2014大学班主任工作总结
2014/11/08 职场文书
2015年学校党支部工作总结
2015/04/01 职场文书
司法廉洁教育心得体会
2016/01/20 职场文书