AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 78791000
Accepted
Andrew_STOP_RU_WAR_IN_UA
Andrew_STOP_RU_WAR_IN_UA
Asked: 2024-07-25 07:52:25 +0800 CST2024-07-25 07:52:25 +0800 CST 2024-07-25 07:52:25 +0800 CST

Como gerar SymmetricKey a partir de senha

  • 772

Eu tenho o seguinte código:

public extension SymmetricKey {
    init?(base64Encoded base64EncodedKeyString: String) {
        guard let keyData = Data(base64Encoded: base64EncodedKeyString) else { return nil }
        self.init(data: keyData)
    }
    
    var base64: String {
        self.withUnsafeBytes { body in
            Data(body).base64EncodedString()
        }
    }
    
    init?(pass: String) {
        guard let passHash = passToHash(pass: pass) else { return nil }
        
        self.init(base64Encoded: passHash)
    }
}

fileprivate func passToHash(pass: String) -> String? {
    guard let passData = pass.data(using: .utf8) else { return nil }
    let hashed = SHA256.hash(data: passData)
    return hashed.compactMap { String(format: "%02x", $0) }.joined()
}

o problema é que se eu tentar usar SymmetricKeyverei erro:

A operação não pôde ser concluída. (CryptoKit.CryptoKitError erro 1.)

Este erro significa tamanho de chave incorreto.

Se eu tentar comparar SymmetricKeyos gerados da maneira padrão e do meu init personalizado, verei a diferença:

5994471abb01112afcc18159f6cc74b4f511b99806da59b3caf5a9c173cacfc5 //from password
cfyk1v2dRIlVKHlpy8qBH71v4BXGSUHPUS3wLn1gzj0= //.bits256

insira a descrição da imagem aqui

O que estou fazendo de errado? Por que os hashes parecem diferentes?

swift
  • 1 1 respostas
  • 29 Views

1 respostas

  • Voted
  1. Best Answer
    Rob Napier
    2024-07-25T09:57:41+08:002024-07-25T09:57:41+08:00

    Primeiro, esta é uma função de derivação de chave muito insegura. Nenhum esquema sério de criptografia deveria usar isso. Para criar uma chave a partir de uma senha, você deve usar uma PBKDF (função de derivação de chave baseada em senha), como PBKDF2.

    Para fins de compatibilidade, pode ser necessário implementar esse esquema quebrado, então vou me aprofundar nisso aqui.

    As chaves são fundamentalmente dados. Você criou uma String codificada em hexadecimal e depois a codificou em Base64. Isso torna os dados resultantes duas vezes maiores do que deveriam. O que você quis dizer foi isso:

    public extension SymmetricKey {
        var base64: String {
            self.withUnsafeBytes { body in
                Data(body).base64EncodedString()
            }
        }
    
        // Never do this. This is incredibly insecure
        init(pass: String) {
            // This is a completely broken KDF.
            let hash = SHA256.hash(data: Data(pass.utf8)).withUnsafeBytes { ptr in
                Data(ptr)
            }
            self.init(data: hash)
        }
    }
    
    let key1 = SymmetricKey(size: .bits256).base64
    // ZHpD7LwSwhOT0msWf0XOJItqUezMSLwdxcLloSMSMHs
    let key2 = SymmetricKey(pass: "12345").base64
    // WZRHGrsBESr8wYFZ9sx0tPURuZgG2lmzyvWpwXPKz8U
    
    // key2 is very easy to brute-force compared to proper AES-256
    

    Infelizmente, o CryptoKit da Apple não inclui nenhum PBKDF adequado. É uma estrutura muito limitada que fornece primitivas apenas para alguns casos de uso muito específicos. Algumas estruturas populares que fornecem as ferramentas necessárias são CryptoSwift e IDZSwiftCommonCrypto . A abordagem mais geral é usar o CommonCryptor da Apple, mas não é particularmente divertido no Swift.

    Aqui está um exemplo, no entanto.

    public extension SymmetricKey {
        var base64: String {
            self.withUnsafeBytes { body in
                Data(body).base64EncodedString()
            }
        }
    
        init(password: String, salt: Data) {
            self.init(data: Self.makeKey(forPassword: password, withSalt: salt))
        }
    
        private static func makeKey(forPassword password: String, withSalt salt: Data) -> Data {
    
            let passwordArray = password.utf8.map(Int8.init)
            let saltArray = Array(salt)
            let keySize = 32
    
            var derivedKey = Array<UInt8>(repeating: 0, count: keySize)
    
            // All the crazy casting because CommonCryptor hates Swift
            let algorithm    = CCPBKDFAlgorithm(kCCPBKDF2)
            let prf          = CCPseudoRandomAlgorithm(kCCPRFHmacAlgSHA1)
            let pbkdf2Rounds = UInt32(10000)
    
            let result = CCCryptorStatus(
                CCKeyDerivationPBKDF(
                    algorithm,
                    passwordArray, passwordArray.count,
                    saltArray,     saltArray.count,
                    prf,           pbkdf2Rounds,
                    &derivedKey,   keySize)
            )
            guard result == CCCryptorStatus(kCCSuccess) else {
                fatalError("SECURITY FAILURE: Could not derive secure password (\(result))")
            }
            return Data(derivedKey)
        }
    }
    

    Chamar isso requer passar um sal. A escolha do sal depende um pouco do seu caso de uso. Uma situação comum é usar um salt aleatório (digamos, 16 bytes) para cada criptografia e, em seguida, passar o salt junto com os dados criptografados para que o receptor possa descriptografá-los. Aqui está uma maneira de criar esse tipo de dados aleatórios:

    func makeSalt(length: Int) -> Data {
        var data = Data(count: length)
        data.withUnsafeMutableBytes {
            SecRandomCopyBytes(kSecRandomDefault, length, $0.baseAddress!)
        }
        return data
    }
    

    Você também pode obter funções que fazem essas coisas nas estruturas mencionadas. Muito pouco sobre como fazer criptografia em Swift é divertido.

    • 1

relate perguntas

  • IOS (simulador) --> Local Vapor POST Image/png: Abort.413: Payload Too Large

  • Redimensione a imagem antes de salvar no Core Data

  • Como lidar com dois manipuladores de conclusão em uma função swift

  • Por que um dicionário de chave e valores codificáveis ​​não é codificável?

  • Existe uma maneira de incorporar um assertionFailure em '?' expressão

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle?

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Quando devo usar um std::inplace_vector em vez de um std::vector?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Marko Smith

    Estou tentando fazer o jogo pacman usando apenas o módulo Turtle Random e Math

    • 1 respostas
  • Martin Hope
    Aleksandr Dubinsky Por que a correspondência de padrões com o switch no InetAddress falha com 'não cobre todos os valores de entrada possíveis'? 2024-12-23 06:56:21 +0800 CST
  • Martin Hope
    Phillip Borge Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle? 2024-12-12 20:46:46 +0800 CST
  • Martin Hope
    Oodini Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores? 2024-12-12 06:27:11 +0800 CST
  • Martin Hope
    sleeptightAnsiC `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso? 2024-11-09 07:18:53 +0800 CST
  • Martin Hope
    The Mad Gamer Quando devo usar um std::inplace_vector em vez de um std::vector? 2024-10-29 23:01:00 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST
  • Martin Hope
    MarkB Por que o GCC gera código que executa condicionalmente uma implementação SIMD? 2024-02-17 06:17:14 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve