Middle+
HMAC nədir?
sobes.tech Süni İntellekt
AI-dan cavab
HMAC (Hash əsaslı Mesaj Təsdiqləmə Kodu) — bu, mesajın orijinallığını və bütövlüyünü yoxlamaq üçün hash funksiyası və gizli açar istifadə olunan mexanizmdir.
İş prinsipi aşağıdakı kimidir:
- Mesaj və gizli açar müəyyən bir şəkildə hash funksiyası vasitəsilə işlənir.
- Nəticədə unikal hash kodu (HMAC) alınır.
- Bu HMAC mesaj ilə birlikdə göndərilir.
- Qəbul edən, eyni mesaj və gizli açara sahib olaraq, HMAC-ı yenidən hesablayır.
- Əgər hesablanan HMAC alınan HMAC ilə üst-üstə düşürsə, mesajın dəyişdirilmədiyi və gizli açara sahib mənbədən gəldiyi qəbul edilir.
HMAC_K(m) = Hash((K ⊕ opad) || Hash((K ⊕ ipad) || m))
Burada:
K— gizli açar.m— mesaj.Hash— istifadə olunan hash funksiyası (məsələn, SHA-256).||— birləşdirmə.⊕— XOR əməliyyatı.ipad(daxili yastıq) vəopad(xarici yastıq) — alqoritmdə istifadə olunan sabitlər.
Adi hash funksiyasından fərqi odur ki, HMAC gizli açar istifadə edir, bu da onu müəyyən növ hücumlara qarşı davamlı edir, xüsusən də hash-in saxtalaşdırılması cəhdlərinə.
Veb inkişafında tətbiqləri:
- Bearer tokenlər: Autentifikasiya tokenlərinin yaradılması və yoxlanması üçün.
- Sorğuların imzalanması: API-ya göndərilən sorğuların orijinallığını yoxlamaq üçün.
- Məlumatların yoxlanması: Məlumatların ötürülmə zamanı dəyişdirilmədiyinə zəmanət verir.
Üstünlükləri:
- Yüksək kriptografik davamlılıq.
- Müxtəlif hash funksiyaları ilə uyğunluq.
- Asanlıqla tətbiq oluna bilər.