免費線上HMAC消息认证码生成工具,支援HMAC-MD5、HMAC-SHA1、HMAC-SHA256、HMAC-SHA512多种算法,输入文字和密钥即可生成,本地計算安全可靠
在输入框中输入要生成HMAC的文字內容,可以是任意長度的字元串。
在密钥输入框中输入用於生成HMAC的密钥,密钥越長安全性越高。
点击"生成HMAC"按钮即可生成四种算法的結果,点击複製按钮可複製單個結果。
Web API接口签名验证,防止請求被篡改
验证消息完整性和发送方身份
生成数据签名,确保数据未被篡改
開發者测试HMAC签名验证功能
调试需要HMAC签名的接口
學習HMAC算法和消息认证知识
HMAC(Hash-based Message Authentication Code)是一种基於雜湊函数和密钥的消息认证码算法,由H. Krawczyk、M. Bellare和R. Canetti在1996年提出。HMAC可以提供消息完整性验证和身份认证功能,它结合了雜湊函数(如MD5、SHA-1、SHA-256)和一個密钥,既利用了雜湊函数的快速計算特性,又通過密钥保证了安全性。
普通雜湊(如MD5、SHA)不需要密钥,任何人都可以計算相同的雜湊值,只能验证数据完整性;而HMAC需要密钥,只有拥有正确密钥的人才能生成相同的HMAC值,既可以验证完整性,又可以验证身份。HMAC可以有效防止中间人攻击和偽造消息。
HMAC的安全性取決於所使用的雜湊函数和密钥強度。即使底層雜湊函数(如MD5)存在碰撞攻击,HMAC仍然是安全的,因為攻击者不知道密钥就無法偽造HMAC。推荐使用HMAC-SHA256或HMAC-SHA512以获得更高的安全性,密钥長度建议至少16位以上。