【密码学】基于 SM3 算法的 HMAC 快速实现

基于 SM3 算法的 HMAC 快速实现

Presented by R.G.

如不想阅读详细实现原理,请直接阅 读SM3hmac快速上手(使用手册) 部分,本文所有的代码文件见我的github仓库RG_SM3hmac,欢迎关注~

注:

  • 本README有少量数学公式需要LaTeX支持,github貌似没有原生支持LaTeX,若您在阅读本README时无法正确显示数学公式,请安装支持LaTeX显示的浏览器插件,我推荐 MathJax Plugin for Github 插件

  • 注:如果你的github无法看到图片的话,请参考我的这篇文章

    解决Github无法显示图片以及README无法显示图片

目录大纲

作品内容摘要

​ 本作品致力于快速实现基于我国政府采用的由国家密码管理局发布的 SM3 密码 散列函数标准的 HMAC 哈希运算消息认证码。

作品主要包含一个欢迎界面和以下三个功能模块:SM3 文档示例、样例测试、 自定义。

  • 欢迎界面:欢迎用户,引导用户进行功能选择,以及一些使用提示。

  • SM3 文档示例:校验本程序生成的《SM3 密码杂凑算法》标准文档所提供的2 个样例的杂凑值,同时给出样例的 HMAC 值。

  • 样例测试:选取1K-100MB八个不同量级的消息文件,计算对应HMAC以及其生成时间和速率。

  • 自定义:用户自定义消息输入,对用户输入的消息计算HMAC值。

    为了提高程序计算 HMAC 的性能,减少程序计算用时、提升计算速率,本作品 由纯 C 语言编写完成,并在 Linux 环境下运行测试。

​ 同时,为了进一步提升程序执行速度,在用 C 编写相应功能模块时,将 SM3 的 主要几个运算函数均写成宏函数。此外,采取了使用 register 关键字定义部分变量、 拆解小循环 for、移位代替乘除法运算、使用复合赋值表达式、把频繁使用的指针 型参数拷贝到本地变量、使用并行代码等一系列编写优化方式,以此提升程序运行 性能。

​ 测试显示: 本程序对消息的HMAC计算基本维持在毫秒级别,计算速率维持在 72MBps左右。对10MB以下消息进行HMAC运算基本可以忽略计算延时,对于百KB量级 的消息计算速率最佳。

关键词: HMAC、SM3、哈希摘要、消息验证码、快速实现

作品功能与性能说明

作品设计目标: 快速实现基于 SM3 哈希函数的 HMAC 哈希运算消息认证码

作品内容及其作用:

文件/文件夹名 作用
SampleTest 存储 1K-100MB 样例消息文件以及测试结果截图的文件夹
RandMsgGen.py 生成足够随机的样例消息文件
SM3hmac.c 作品主程序
sm3hmac.out Linux 下 gcc 编译 SM3hmac.c 生成的可执行文件
README.md README 文件,作品说明以及使用说明

作品功能: 作品程序 SM3hmac 主要包含一个欢迎界面和以下三个功能模块: SM3 文档示例、样例测试、自定义。

  • 欢迎界面:欢迎用户,引导用户进行功能选择,以及一些使用提示。
  • SM3 文档示例:校验本程序生成的《SM3 密码杂凑算法》标准文档所提供的 2 个样例的杂凑值,同时给出样例的 HMAC 值。
  • 样例测试:选取 1K-100MB 八个不同量级的消息文件,计算对应 HMAC 以及其生成时间和速率。
  • 自定义:用户自定义消息输入,对用户输入的消息计算 HMAC 值。

下面是作品主要功能模块的框架图:

作品性能: 通过对 1KB-100MB 共计 8 个样例消息文件的测试,得出测试数据与相应分析图。由测试结果可知,本程序对消息的 HMAC 计算基本维持在毫秒级 别,计算速率维持在 72MBps 左右。对 10MB 以下消息进行 HMAC 运算基本可以忽 略计算延时,对于百 KB 量级的消息计算速率最佳。

设计原理与实现方案

SM3 算法流程图

SM3 算法描述

  1. 初始值

    • IV =7380166f 4914b2b9 172442d7 da8a0600 a96f30bc 163138aa e38dee4d b0fb0e4e
  2. 常量
    T j = { 79 c c 4519 0 ≤ j ≤ 15 7 a 879 d 8 a 16 ≤ j ≤ 63 T_{j}=\left\{\begin{array}{ll}79 c c 4519 & 0 \leq j \leq 15 \\ 7 a 879 d 8 a & 16 \leq j \leq 63\end{array}\right. Tj={ 79cc45197a879d8a0j1516j63

  3. 布尔函数
    F F j ( X , Y , Z ) = { X ⊕ Y ⊕ Z 0 ≤ j ≤ 15 ( X ∧ Y ) ∨ (

  • 16
    点赞
  • 44
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
### 回答1: C语言中的hmacHMAC-SM3)是基于SM3哈希算法的一种消息认证码算法HMAC(Hash-based Message Authentication Code)是一种密钥相关的哈希算法,常用于对消息进行完整性验证和身份认证。 在C语言中使用HMAC-SM3算法实现过程如下: 1. 导入相关的头文件和库:需要包含SM3算法HMAC算法的头文件,并引用相关的库文件。 2. 定义HMAC-SM3算法的输入参数:HMAC-SM3算法的输入参数包括消息m、密钥k以及其他相关的参数。 3. 执行HMAC-SM3算法的核心步骤: a. 首先根据密钥k生成两个不同的密钥分别称为ipad和opad,其中ipad是使用0x36填充的密钥,opad是使用0x5C填充的密钥。 b. 对ipad和opad分别与消息m进行异或运算。 c. 将异或运算结果进行SM3哈希运算得到两个中间结果。 d. 将两个中间结果通过拼接等操作得到最终的HMAC-SM3结果。 4. 返回HMAC-SM3结果。 需要注意的是,由于SM3HMAC都是通过调用底层的哈希算法实现的,因此在实现HMAC-SM3时需要确保SM3算法已经正确地实现并可用。 以上就是C语言中基于SM3HMAC算法实现过程,通过HMAC-SM3可以有效地对消息进行认证和完整性验证,以确保消息的安全性和可靠性。 ### 回答2: C语言中的HMAC算法基于SM3是一种应用于消息认证的方法。HMAC(Hash-based Message Authentication Code)是一种在消息传输中对数据完整性和真实性进行验证的技术。SM3是国家密码管理局(SCCA)发布的一种密码杂凑算法。 在C语言中实现基于SM3HMAC算法,需要先实现SM3算法的相关函数。SM3算法是一种基于SHA-256的密码杂凑算法,可以通过调用已有的SHA-256函数库来实现。在C语言中,可以使用OpenSSL库中的函数,例如EVP_sha256_init()、EVP_sha256_update()和EVP_sha256_final()等来计算SM3算法的哈希值。 接下来,可以使用C语言中的函数来实现HMAC算法HMAC算法需要用到SM3算法来计算哈希值,并将其与密钥进行异或运算。具体步骤如下: 1. 导入所需的函数库,包括SHA-256和HMAC实现。 2. 定义输入数据的消息和密钥。 3. 调用SM3哈希函数计算消息的哈希值。 4. 将密钥填充到与哈希算法的块大小相等的长度,如果密钥长度超过块大小,则需要先将密钥进行哈希化,然后填充到块大小。 5. 在填充后的密钥中执行异或运算,结果作为内部密钥。 6. 将内部密钥与外部密钥做异或运算。 7. 使用SM3哈希算法对异或结果进行迭代哈希计算,得到最终的HMAC结果。 通过以上步骤,可以在C语言中实现基于SM3HMAC算法。注意,为了确保安全性和正确性,建议使用经过验证的算法和库函数,并遵循密码学安全的最佳实践,以防止潜在的安全漏洞。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值