HMAC генератор

HMAC-MD5, HMAC-SHA1, HMAC-SHA256, HMAC-SHA512

Нашли ошибку или хотите предложить улучшение?

Улучшить калькулятор «HMAC генератор»

Теория

HMAC — код аутентификации сообщения на основе хеш-функции и секретного ключа: \(HMAC = H((K \oplus opad) ,|, H((K \oplus ipad) ,|, M))\). Обычный хеш может пересчитать кто угодно, а HMAC без ключа не подделать.

HMAC проверяет одновременно целостность и подлинность: сообщение не изменено и отправлено владельцем ключа. Его используют для подписи запросов API и веб-хуков — сервисы передают подпись в заголовке.

Важно: надёжность HMAC определяется секретностью ключа — длинный случайный ключ обязателен, а короткий словарный сводит защиту на нет.

Пример с решением

  1. Условие. Посчитайте HMAC-SHA256 сообщения «hello» с ключом «key».
  2. Формула. Двойное хеширование с подкладками ipad/opad и ключом.
  3. Подстановка. H — SHA-256; ключ дополняется до размера блока.
  4. Вычисление. Перемешивание двух проходов даёт 32-байтовый код.
  5. Ответ. Готовый HMAC в hex. Калькулятор с сообщением hello, ключом key и алгоритмом SHA-256 покажет код; смена ключа меняет результат полностью.

Главное

  • HMAC = хеш + секретный ключ.
  • Проверяет целостность и подлинность.
  • Ключ должен быть длинным и случайным.