Sobes.tech
Middle+

HMAC nədir?

sobes.tech Süni İntellekt

AI-dan cavab

HMAC (Hash əsaslı Mesaj Təsdiqləmə Kodu) — bu, mesajın orijinallığını və bütövlüyünü yoxlamaq üçün hash funksiyası və gizli açar istifadə olunan mexanizmdir.

İş prinsipi aşağıdakı kimidir:

  1. Mesaj və gizli açar müəyyən bir şəkildə hash funksiyası vasitəsilə işlənir.
  2. Nəticədə unikal hash kodu (HMAC) alınır.
  3. Bu HMAC mesaj ilə birlikdə göndərilir.
  4. Qəbul edən, eyni mesaj və gizli açara sahib olaraq, HMAC-ı yenidən hesablayır.
  5. Əgər hesablanan HMAC alınan HMAC ilə üst-üstə düşürsə, mesajın dəyişdirilmədiyi və gizli açara sahib mənbədən gəldiyi qəbul edilir.

HMAC_K(m) = Hash((K ⊕ opad) || Hash((K ⊕ ipad) || m))

Burada:

  • K — gizli açar.
  • m — mesaj.
  • Hash — istifadə olunan hash funksiyası (məsələn, SHA-256).
  • || — birləşdirmə.
  • — XOR əməliyyatı.
  • ipad (daxili yastıq) və opad (xarici yastıq) — alqoritmdə istifadə olunan sabitlər.

Adi hash funksiyasından fərqi odur ki, HMAC gizli açar istifadə edir, bu da onu müəyyən növ hücumlara qarşı davamlı edir, xüsusən də hash-in saxtalaşdırılması cəhdlərinə.

Veb inkişafında tətbiqləri:

  • Bearer tokenlər: Autentifikasiya tokenlərinin yaradılması və yoxlanması üçün.
  • Sorğuların imzalanması: API-ya göndərilən sorğuların orijinallığını yoxlamaq üçün.
  • Məlumatların yoxlanması: Məlumatların ötürülmə zamanı dəyişdirilmədiyinə zəmanət verir.

Üstünlükləri:

  • Yüksək kriptografik davamlılıq.
  • Müxtəlif hash funksiyaları ilə uyğunluq.
  • Asanlıqla tətbiq oluna bilər.