溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

python利用hmac模塊實(shí)現(xiàn)驗(yàn)證客戶端合法性功能

發(fā)布時間:2020-11-09 15:21:24 來源:億速云 閱讀:154 作者:Leah 欄目:開發(fā)技術(shù)

本篇文章給大家分享的是有關(guān)python利用hmac模塊實(shí)現(xiàn)驗(yàn)證客戶端合法性功能,小編覺得挺實(shí)用的,因此分享給大家學(xué)習(xí),希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

hmac模塊:

  比較兩個函數(shù)的密鑰是否一致:

import hmac
import os

msg = os.urandom(32)   #生成32位隨機(jī)字節(jié)碼

def wdc():
  key = b'wdc'  #密鑰
  ret = hmac.new(key,msg)   #將字節(jié)碼和key進(jìn)行加密(必須都為bytes類型)創(chuàng)建一個對象ret
  digest = ret.digest()  #消化
  return digest  #返回消耗后的密文

def yhf():
  key1 = b'wdc'  #密鑰
  ret1 = hmac.new(key1,msg)  #將字節(jié)碼和key1進(jìn)行加密(必須都為bytes類型)創(chuàng)建一個對象ret1
  digest1 = ret1.digest()   #消化
  return digest1 #返回消耗后的密文

wdc = wdc()
yhf = yhf()
result = hmac.compare_digest(wdc,yhf)  #比較兩個密文是否一致,返回Fales/True
print(result)  #輸出結(jié)果

驗(yàn)證客戶端合法性:

  服務(wù)端:

import os
import hmac
import socket
secret_key = b'wdc'   #密鑰:必須為二進(jìn)制編碼
sk = socket.socket()
sk.bind(('127.0.0.1',8080))
sk.listen()

def check_conn(conn):
  msg = os.urandom(32)  #生成一個32位bytes類型隨機(jī)碼
  conn.send(msg) #發(fā)送一個32位的隨機(jī)字節(jié)碼
  h = hmac.new(secret_key,msg)   #將密鑰和生成的隨機(jī)字節(jié)碼匹配加密生成一個對象
  digest = h.digest()   #消化生成密文
  client_digest = conn.recv(1024)   #接收消息(客戶端生成的密文)
  return hmac.compare_digest(digest,client_digest)  #比較服務(wù)端和接收的客戶端的密文是否一致

conn,addr = sk.accept()
res = check_conn(conn)
if res:
  print('合法的客戶端')
  conn.close()
else:
  print('不合法的客戶端')
  conn.close()

sk.close()

  客戶端:

import hmac
import socket
secret_key = b'wdc'   #密鑰:必須為二進(jìn)制編碼
sk = socket.socket()
sk.connect(('127.0.0.1',8080))
msg = sk.recv(1024)   #接收信息(接收生成的32位字節(jié)碼)
h = hmac.new(secret_key,msg)  #將密鑰和生成的隨機(jī)字節(jié)碼匹配加密生成一個對象
digest = h.digest()   #消化生成密文
sk.send(digest)   #發(fā)送生成的密文

sk.close()

以上就是python利用hmac模塊實(shí)現(xiàn)驗(yàn)證客戶端合法性功能,小編相信有部分知識點(diǎn)可能是我們?nèi)粘9ぷ鲿姷交蛴玫降?。希望你能通過這篇文章學(xué)到更多知識。更多詳情敬請關(guān)注億速云行業(yè)資訊頻道。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI