مولد HMAC
إنشاء توقيعات تجزئة HMAC باستخدام خوارزميات SHA-1 أو SHA-256 أو SHA-384 أو SHA-512. مصادقة رسائل آمنة لتطوير API والتحقق من سلامة البيانات.
ما هو HMAC؟
HMAC (رمز مصادقة الرسائل القائم على التجزئة) هو آلية لمصادقة الرسائل باستخدام دوال التجزئة التشفيرية. يتحقق من سلامة البيانات وأصالة الرسالة.
كيف يعمل HMAC؟
يجمع HMAC بين مفتاح سري وبيانات الرسالة باستخدام دالة تجزئة تشفيرية (مثل SHA-256). تتضمن العملية تجزئة الرسالة بالمفتاح بطريقة محددة.
ما الخوارزميات المدعومة؟
تدعم هذه الأداة إنشاء HMAC مع خوارزميات SHA-1 و SHA-256 و SHA-384 و SHA-512. يوصى بـ SHA-256 لمعظم حالات الاستخدام.
ما الفرق بين HMAC والتجزئة العادية؟
التجزئة العادية (مثل SHA-256) تتحقق فقط من سلامة البيانات - يمكن لأي شخص حسابها. يضيف HMAC مفتاحًا سريًا إلى العملية، مما يوفر كل من السلامة والمصادقة.
هل HMAC آمن؟
يُعتبر HMAC آمنًا عند استخدامه مع دوال تجزئة قوية (SHA-256 أو أعلى) ومفاتيح سرية طويلة بما يكفي.
ما استخدامات HMAC؟
يُستخدم HMAC على نطاق واسع لمصادقة API، وإنشاء رموز JWT، والتحقق من سلامة الرسائل، وبروتوكولات الاتصال الآمنة (TLS، SSH)، وتخزين كلمات المرور.
ما طول مفتاح HMAC الذي يجب أن أستخدمه؟
بالنسبة لـ SHA-256، استخدم مفتاحًا بطول 256 بت (32 بايت) على الأقل. بالنسبة لـ SHA-512، استخدم مفاتيح بطول 512 بت (64 بايت) على الأقل.
ما الفرق بين HMAC والتشفير؟
يوفر HMAC مصادقة الرسائل وسلامة ولكنه لا يشفر البيانات - تظل الرسالة قابلة للقراءة. يجعل التشفير البيانات غير قابلة للقراءة للأطراف غير المصرح لها.
هل HMAC هو نفسه التوقيع الرقمي؟
لا. يستخدم HMAC التشفير المتماثل حيث يشارك كلا الطرفين نفس المفتاح السري. تستخدم التوقيعات الرقمية التشفير غير المتماثل مع أزواج المفاتيح العامة/الخاصة.
كيف أتحقق من HMAC؟
للتحقق من HMAC، يقوم المستلم بحساب HMAC باستخدام نفس الخوارزمية والرسالة والمفتاح السري، ثم يقارنه بـ HMAC المستلم.
ما هو HMAC-SHA256؟
HMAC-SHA256 هو HMAC باستخدام دالة التجزئة SHA-256. ينتج قيمة تجزئة بطول 256 بت (32 بايت) ويُستخدم على نطاق واسع في واجهات برمجة تطبيقات الويب ورموز JWT.
هل يمكن استخدام HMAC لتخزين كلمات المرور؟
على الرغم من أنه يمكن استخدام HMAC في أنظمة تخزين كلمات المرور، إلا أنه لا يُنصح باستخدامه بمفرده. يجب أن يستخدم تخزين كلمات المرور الحديث خوارزميات متخصصة مثل bcrypt أو scrypt أو Argon2.