在自动化测试时,Python常用的几个加密算法,你有用到吗 ...

打印 上一主题 下一主题

主题 552|帖子 552|积分 1656

本文分享自华为云社区《『加密算法』| 自动化测试时基于Python常用的几个加密算法实现,你有用到吗?》,作者:虫无涯 。
写在前边


  • 这几天做自动化测试,遇到一个问题,那就是接口的请求的密码是加密的;
  • 产品的要求是不能使用其他特殊手段,他给提供加密算法,需要在接口请求的时候,使用加密算法处理后的数据传参;
  • 其实这样来说反而简单了很多,因为已经知道加密算法,那就在传参前先把密码进行加密处理就行了(心理默默的想,这个产品也太好了吧);
  • 本文主要是整理了几个加密算法,以便后续测试使用。
公用数据


  • 为了方便后续举例,我们设计一个类,来把需要演示的加密算法统一封装起来:
  1. # -*- coding:utf-8 -*-
  2. # 作者:虫无涯
  3. # 日期:2023/12/1
  4. # 文件名称:test_pass.py
  5. # 作用:常用的加密算法实现
  6. # 联系:VX(NoamaNelson)
  7. # 博客:https://blog.csdn.net/NoamaNelson
  8. import hashlib
  9. class TestPass():
  10. def __init__(self):
  11. super(TestPass, self).__init__()
  12. self.name = "admin"
  13. self.password = "123456"
  14. if __name__ == "__main__":
  15. test_pass = TestPass()
复制代码

  • 其中self.name模拟用户名数据,self.password模拟密码数据。
MD5直接加密


  • MD5是一种常用的单向散列函数,是不可逆的,也就是说无法通过被加密后的结果来确定加密前的内容;
  • 生成结果为固定的128位字节,一般为32位的十六进制字符串;
  • 这里会使用到hashlib,这个一般python安装完都是有的,目录在:
  1. X:\Python37\Lib\hashlib.py
复制代码

  • 直接加密实现:
  1. def test_md5(self):
  2. md = hashlib.md5(self.password.encode())
  3. md5_pass = md.hexdigest()
  4. print(f"密码{self.password}, md5直接加密后为:{md5_pass}")
复制代码

  • 输出为:
  1. 密码123456, md5直接加密后为:e10adc3949ba59abbe56e057f20f883e
复制代码
用户名和密码组合MD5加密


  • 有个真实的业务场景,在测试某个业务系统的时候,它不是简单的密码MD5加密;
  • 而是使用用户名和密码组合后,先转小写再md5加密;
  • 这个需求的实现过程为:
  1. def test_md5_01(self):
  2. data = (self.name + self.password).lower()
  3. md = hashlib.md5(data.encode())
  4. md5_pass = md.hexdigest()
  5. print(f"密码{self.password},用户名{self.name}, md5组合加密后为:{md5_pass}")
复制代码

  • 输出为:
  1. 密码123456,用户名admin, md5组合加密后为:a66abb5684c45962d887564f08346e8d
复制代码
密码使用MD5+盐加密


  • 这个场景是先把密码设置盐;
  • 然后将盐拼接在原密码之后;
  • 实现过程为:
  1. def test_md5_02(self):
  2. s = self.password[:5] # 设置盐
  3. md = hashlib.md5((self.password + s).encode())
  4. md5_pass = md.hexdigest()
  5. print(f"密码{self.password},md5加盐后为:{md5_pass}")
复制代码

  • 输出为:
  1. 密码123456,md5加盐后为:e363373ddc24b34c5bb9d99abbfd8be5
复制代码
MD5加盐后将密码整体插入盐中


  • 这个场景也挺常见的,就是先设置盐;
  • 然后将原密码和盐使用join方式处理;
  • 实现过程为:
  1. def test_md5_03(self):
  2. s = self.password[:6] # 设置盐
  3. md = hashlib.md5((self.password.join(s)).encode())
  4. md5_pass = md.hexdigest()
  5. print(f"密码{self.password},md5加盐使用json方法为:{md5_pass}")
复制代码

  • 输出为:
  1. 密码123456,md5加盐使用json方法为:43ec0d3f863b4f7e635e7169ddc18606
复制代码
SHA1加密


  • 这个和MD5类似,不过它的结果是160位字节,一般为40位的十六进制字符串;
  • 它也是在hashlib中;
  • 用户名和密码拼接后使用SHA1加密,实现如下:
  1. def test_sha1(self):
  2. data = self.name + self.password
  3. sha1 = hashlib.sha1()
  4. sha1.update(data.encode("utf-8"))
  5. sha1_pass = sha1.hexdigest()
  6. print(f"密码{self.password},用户名{self.name}, sha1组合加密后为:{sha1_pass}")
复制代码

  • 输出为:
  1. 密码123456,用户名admin, sha1组合加密后为:cd5ea73cd58f827fa78eef7197b8ee606c99b2e6
复制代码
SHA256加密


  • SHA256比SHA1更安全,但是效率慢,结果也会长一些;
  • 用户名和密码拼接后使用SHA256加密,实现如下:
  1. def test_sha256(self):
  2. data = self.name + self.password
  3. sha256 = hashlib.sha256()
  4. sha256.update(data.encode("utf-8"))
  5. sha1_pass = sha256.hexdigest()
  6. print(f"密码{self.password},用户名{self.name}, sha256组合加密后为:{sha1_pass}")
复制代码

  • 输出为:
  1. 密码123456,用户名admin, sha256组合加密后为:ac0e7d037817094e9e0b4441f9bae3209d67b02fa484917065f71b16109a1a78
复制代码

  • 当然还有SHA512这个就不说了,同理可证。
HMAC加密


  • 其实这个我自动化过程中用的不多,但是也是很常见的一个加密算法了;
  • HMAC是一种基于加密hash函数和共享密钥的消息认证协议;
  • 需要用到hmac库,目录在:
  1. X:\Python37\Lib\hmac.py
复制代码

  • 有三个参数,一个是密钥,一个是待加密的字符串,一个是hash函数,示例如下:
  1. def test_hmac(self):
  2. hm = hmac.new(b'029-11111111', bytes(self.password, 'utf-8'), hashlib.md5)
  3. hm.digest()
  4. hmac_pass = hm.hexdigest()
  5. print(f"密码{self.password},用户名{self.name}, hmac加密后为:{hmac_pass}")
复制代码

  • 输出为:
  1. 密码123456,用户名admin, hmac加密后为:4e32d965d8965df4c7f6aaaf68791e86
复制代码
其他的算法


  • 当然后还有几个算法,这个不再赘述了,比如DES、AES、RSA、ECC等等
  • 后续有空再补充吧。
本文源码
  1. # -*- coding:utf-8 -*-# 作者:虫无涯# 日期:2023/12/1# 文件名称:test_pass.py# 作用:常用的加密算法实现# 联系:VX(NoamaNelson)# 博客:https://blog.csdn.net/NoamaNelsonimport hashlibimport hmacclass TestPass():def __init__(self):super(TestPass, self).__init__()self.name = "admin"self.password = "123456"def test_md5(self):
  2. md = hashlib.md5(self.password.encode())
  3. md5_pass = md.hexdigest()
  4. print(f"密码{self.password}, md5直接加密后为:{md5_pass}")def test_md5_01(self):
  5. data = (self.name + self.password).lower()
  6. md = hashlib.md5(data.encode())
  7. md5_pass = md.hexdigest()
  8. print(f"密码{self.password},用户名{self.name}, md5组合加密后为:{md5_pass}")def test_md5_02(self):
  9. s = self.password[:5] # 设置盐
  10. md = hashlib.md5((self.password + s).encode())
  11. md5_pass = md.hexdigest()
  12. print(f"密码{self.password},md5加盐后为:{md5_pass}")def test_md5_03(self):
  13. s = self.password[:6] # 设置盐
  14. md = hashlib.md5((self.password.join(s)).encode())
  15. md5_pass = md.hexdigest()
  16. print(f"密码{self.password},md5加盐使用json方法为:{md5_pass}")def test_sha1(self):
  17. data = self.name + self.password
  18. sha1 = hashlib.sha1()
  19. sha1.update(data.encode("utf-8"))
  20. sha1_pass = sha1.hexdigest()
  21. print(f"密码{self.password},用户名{self.name}, sha1组合加密后为:{sha1_pass}")def test_sha256(self):
  22. data = self.name + self.password
  23. sha256 = hashlib.sha256()
  24. sha256.update(data.encode("utf-8"))
  25. sha1_pass = sha256.hexdigest()
  26. print(f"密码{self.password},用户名{self.name}, sha256组合加密后为:{sha1_pass}")def test_hmac(self):
  27. hm = hmac.new(b'029-11111111', bytes(self.password, 'utf-8'), hashlib.md5)
  28. hm.digest()
  29. hmac_pass = hm.hexdigest()
  30. print(f"密码{self.password},用户名{self.name}, hmac加密后为:{hmac_pass}")if __name__ == "__main__":test_pass = TestPass()# test_pass.test_md5()# test_pass.test_md5_01()# test_pass.test_md5_02()# test_pass.test_md5_03()# test_pass.test_sha1()# test_pass.test_sha256()test_pass.test_hmac()
复制代码
 
点击关注,第一时间了解华为云新鲜技术~

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

美食家大橙子

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表