.Net实现SCrypt Hash加密

2024-06-08 09:52
文章标签 实现 加密 net hash scrypt

本文主要是介绍.Net实现SCrypt Hash加密,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

方案1 (加密后存储“算法设置”、“盐(随机值)”、“Hash值”,以“$”分隔):

//Nuget引入SCrypt.NET库

using Org.BouncyCastle.Crypto.Generators;
using Scrypt;
using System;
using System.Security.Cryptography;

namespace XXX.Common.Helpers;

public static class SCryptHelper
{

    //该库的SCrypt加密会得到包含“算法设置、盐(是个随机数)、Hash”一起的值,并以“$”分隔

    //由于每次盐是随机产生的,所以每次对同一明文加密得到的值并不相同,

    //但由于加密后的信息存储了算法设置及盐信息,所以Compare方法中可以利用这些信息再次对明文进行运算而得到相同的Hash值进行匹配

    public static string Encrypt(string password)
    {
        ScryptEncoder encoder = new ScryptEncoder();
        return encoder.Encode(password);      //得到包含“算法设置、盐(是个随机数)、Hash”一起的值,并以“$”分隔  
    }

    public static bool Verify(string password, string hashedPassword)
    {
        ScryptEncoder encoder = new ScryptEncoder();
        bool areEquals = encoder.Compare(password, hashedPassword);
        return areEquals;
    }

}

//该方案采用的即是以下存储方案(由于Salt是随机的,因此需要保存起来):

//以下来自:https://cryptobook.nakov.com/mac-and-key-derivation/scrypt

方案2 (加密后只存储“Hash值”):

//Nuget引入SCrypt库

using CryptSharp.Utility;
using System;
using System.Text;

namespace XXX.Common.Helpers;

public static class SCryptHelper
{

    //该方案使用Scrypt库自己设置加密参数,

    //由于使用固定的“算法设置”、并可以传入相同的参数值作为“盐”,

    //因此无需存储算法设置和盐信息,加密后只得到加密参数中指定长度的Hash值,

    public static string Encrypt(string password, string salt)
    {           
        byte[] saltArray = Encoding.UTF8.GetBytes(salt);
        byte[] result = SCrypt.ComputeDerivedKey(Encoding.UTF8.GetBytes(password), saltArray, 256, 8, 1, 2, 32);

        //参数: key,salt,cpuCost,memoryBlockSize,parallel,maxThreads,derivedKeyLength),

        //详见以下SCrypt.ComputeDerivedKey方法说明截图


        string hashResult = BitConverter.ToString(result).Replace("-", "").ToLower();
        return hashResult;        //返回hashResult长度为64(32*2,即以上参数指定的32字节并以每字节2位的16进制表示)
    }

    public static bool Verify(string password, string salt, string hashedPassword)
    {
        var hash = Encrypt(password, salt);
        return hash.Equals(hashedPassword, StringComparison.OrdinalIgnoreCase);
    }
}

//该方案加密后只返加Hash值,只需存储该Hash值,每次用相同的Salt计算后匹对

//以下来自:https://8gwifi.org/scrypt.jsp

SCrypt.ComputeDerivedKey方法说明:

参考:

  • https://www.oomake.com/question/1177086
  • https://blog.csdn.net/LongtengGensSupreme/article/details/107001127
  • https://blog.csdn.net/LongtengGensSupreme/article/details/107002537

相关知识(过往相关博文):

  • 浅述.Net中的Hash算法(顺带对称、非对称算法)_nthash 算法-CSDN博客
  • 密钥派生算法介绍 及 PBKDF2(过时)<Bcrypt(开始淘汰)<Scrypt< Argon2(含Argon2d、Argon2i、Argon2id)简介_bcrypt scrypt-CSDN博客

这篇关于.Net实现SCrypt Hash加密的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1041849

相关文章

python设置环境变量路径实现过程

《python设置环境变量路径实现过程》本文介绍设置Python路径的多种方法:临时设置(Windows用`set`,Linux/macOS用`export`)、永久设置(系统属性或shell配置文件... 目录设置python路径的方法临时设置环境变量(适用于当前会话)永久设置环境变量(Windows系统

Python对接支付宝支付之使用AliPay实现的详细操作指南

《Python对接支付宝支付之使用AliPay实现的详细操作指南》支付宝没有提供PythonSDK,但是强大的github就有提供python-alipay-sdk,封装里很多复杂操作,使用这个我们就... 目录一、引言二、准备工作2.1 支付宝开放平台入驻与应用创建2.2 密钥生成与配置2.3 安装ali

Spring Security 单点登录与自动登录机制的实现原理

《SpringSecurity单点登录与自动登录机制的实现原理》本文探讨SpringSecurity实现单点登录(SSO)与自动登录机制,涵盖JWT跨系统认证、RememberMe持久化Token... 目录一、核心概念解析1.1 单点登录(SSO)1.2 自动登录(Remember Me)二、代码分析三、

PyCharm中配置PyQt的实现步骤

《PyCharm中配置PyQt的实现步骤》PyCharm是JetBrains推出的一款强大的PythonIDE,结合PyQt可以进行pythion高效开发桌面GUI应用程序,本文就来介绍一下PyCha... 目录1. 安装China编程PyQt1.PyQt 核心组件2. 基础 PyQt 应用程序结构3. 使用 Q

Python实现批量提取BLF文件时间戳

《Python实现批量提取BLF文件时间戳》BLF(BinaryLoggingFormat)作为Vector公司推出的CAN总线数据记录格式,被广泛用于存储车辆通信数据,本文将使用Python轻松提取... 目录一、为什么需要批量处理 BLF 文件二、核心代码解析:从文件遍历到数据导出1. 环境准备与依赖库

linux下shell脚本启动jar包实现过程

《linux下shell脚本启动jar包实现过程》确保APP_NAME和LOG_FILE位于目录内,首次启动前需手动创建log文件夹,否则报错,此为个人经验,供参考,欢迎支持脚本之家... 目录linux下shell脚本启动jar包样例1样例2总结linux下shell脚本启动jar包样例1#!/bin

go动态限制并发数量的实现示例

《go动态限制并发数量的实现示例》本文主要介绍了Go并发控制方法,通过带缓冲通道和第三方库实现并发数量限制,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 目录带有缓冲大小的通道使用第三方库其他控制并发的方法因为go从语言层面支持并发,所以面试百分百会问到

Go语言并发之通知退出机制的实现

《Go语言并发之通知退出机制的实现》本文主要介绍了Go语言并发之通知退出机制的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录1、通知退出机制1.1 进程/main函数退出1.2 通过channel退出1.3 通过cont

Python实现PDF按页分割的技术指南

《Python实现PDF按页分割的技术指南》PDF文件处理是日常工作中的常见需求,特别是当我们需要将大型PDF文档拆分为多个部分时,下面我们就来看看如何使用Python创建一个灵活的PDF分割工具吧... 目录需求分析技术方案工具选择安装依赖完整代码实现使用说明基本用法示例命令输出示例技术亮点实际应用场景扩

java如何实现高并发场景下三级缓存的数据一致性

《java如何实现高并发场景下三级缓存的数据一致性》这篇文章主要为大家详细介绍了java如何实现高并发场景下三级缓存的数据一致性,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 下面代码是一个使用Java和Redisson实现的三级缓存服务,主要功能包括:1.缓存结构:本地缓存:使