一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

PHP教程|ASP.NET教程|JAVA教程|ASP教程|編程技術(shù)|正則表達式|

服務(wù)器之家 - 編程語言 - JAVA教程 - 解決對接JAVA SM2加密遇到的坑

解決對接JAVA SM2加密遇到的坑

2020-10-07 22:37qlee JAVA教程

這篇文章主要介紹了解決對接JAVA SM2加密遇到的坑,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧

遇到有接口需要使用國密的SM2算法,對方使用的是JAVA,我們使用的是go,原以為都是標準算法不會有什么大問題,結(jié)果巨坑無法..

對方使用的加密模塊,SM2.java和SM2KeyPairs.java,不知道最初是誰開發(fā)的,網(wǎng)上貌似很多都是這個版本的實現(xiàn),但是和go的交互總是有問題,用這個java模塊加密的,go里面怎么也無法正確解密。仔細核對之后發(fā)現(xiàn),這個java模塊有幾個地方并不符合GB/T32891的標準。

SM2加密的流程

SM2使用的橢圓曲線基點記為G,私鑰為整數(shù)d, 公鑰為P = dG.,這里K、G為橢圓曲線上的點,d為正整數(shù)

選擇隨機整數(shù)k,計算 C1 = kG, C4 = kP

以點C4的X/Y兩坐標為參數(shù),計算一組字節(jié)流T,與明文進行異或運算,結(jié)果為C2

已C1和明文組合,用SM3算法計算哈希值C3

將C1、C2、C3組合為加密后的密文

這里只要得到C4,便能進行解密,而C4 = kP = kdP = dkP = d(kC) = dC1。而C1是密文的一部分,所以有了私鑰d便可以進行解密。

這里的P、G、C1、C4是橢圓曲線上的點,點的乘法只具有幾何意義上,并非2X3=6的算術(shù)運算。

SM2 java模塊與標準差異

1. 加密密文的組合

加密后的密文,標準為C1 || C3 || C2,C3位SM3哈系值,而這個庫中結(jié)果為 C1 || C2 || C3。

2. Java BigInteger的最高位為1時編碼錯誤

Java中,BigInteger的最高位為1時,toByteArray()得到的字節(jié)數(shù)組會多一位,在前面多了一個為0的字節(jié),應(yīng)該是要表示為正數(shù)。導(dǎo)致運算結(jié)果和其他語言的不一致。

3. 計算T時的差異

計算T時,需要用點C4的X坐標和Y坐標組合進行,這個庫里直接調(diào)用bouncycastle庫里,ECPoint類的getEncoded()的方法,得到的結(jié)果是在字節(jié)流里加了一個字節(jié)(0x4),實際是不需要的,導(dǎo)致計算的字節(jié)流T有差異

4. 取點的X/Y坐標時沒有正則化

java的bouncycastle庫里,在橢圓曲線的計算中,使用了X/Y/Z三個坐標,而其他的實現(xiàn)可能是沒有Z坐標的,所以調(diào)用點的坐標的時候,應(yīng)該調(diào)用normalize()方法正則化后使用,這時Z坐標是1。

而在這個庫中,并沒有進行正則化的操作,導(dǎo)致加密結(jié)果無法與其他程序進行交互,除非對方也使用的bouncycastle庫,可實現(xiàn)方式與其類似。

補充知識:SM2數(shù)字簽名算法java實現(xiàn)

給出我的SM2數(shù)字簽名算法代碼Java實現(xiàn),所屬文件SM2Signer.java

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
@Override
public BigInteger[] generateSignature(byte[] message) {
  ECDomainParameters ec = key.getParameters();
  BigInteger n = ec.getN(); //階n
  ECPoint G = ec.getG();  //基點G
  BigInteger r, s;
  // 獲取私鑰d
  BigInteger d = ((ECPrivateKeyParameters)key).getD();
 
  ECMultiplier basePointMultiplier = createBasePointMultiplier();
  // 初始化隨機數(shù)生成器
  if (kCalculator.isDeterministic()) {
    kCalculator.init(n, d, message);
  } else {
    kCalculator.init(n, random);
  }
 
  do { // 計算s
    BigInteger k;
    BigInteger e;
    BigInteger tmp;
    BigInteger tmp2;
    do { // 計算r,參照GM/T 0003.2-2012 6.1
      k = kCalculator.nextK();
 
      ECPoint p = basePointMultiplier.multiply(G, k).normalize();
 
      e = org.bouncycastle.util.BigIntegers.fromUnsignedByteArray(message);
      // r = (e + x) mod n
      r = p.getAffineXCoord().toBigInteger().add(e).mod(n);
 
    } while (r.equals(ZERO) || r.add(k).equals(n));
 
    // tmp = (1+d).inverse
    tmp = d.add(ONE).modInverse(n);
    // tmp2 = k - r*d
    tmp2 = k.subtract(r.multiply(d));
    s = tmp.multiply(tmp2).mod(n);
 
  } while (s.equals(ZERO));
 
  return new BigInteger[] {r,s};
}

以上這篇解決對接JAVA SM2加密遇到的坑就是小編分享給大家的全部內(nèi)容了,希望能給大家一個參考,也希望大家多多支持服務(wù)器之家。

原文鏈接:https://my.oschina.net/u/2539854/blog/3094186

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 91茄子| 国产欧美成人免费观看 | 国产成人精品一区二三区在线观看 | 玩高中女同桌肉色短丝袜脚文 | 精品免费国产一区二区三区 | 亚洲AVAV天堂AV在线网爱情 | 日韩精品亚洲一级在线观看 | 男人搡女人视频免费看 | 91九色视频无限观看免费 | 5g影院天天5g爽天天看 | 69japanese日本100 6969精品视频在线观看 | 三级黄色片在线免费观看 | 乌克兰肛交影视 | 超兴奋朋友的中文字幕下 | 女人张开腿让男人桶视频免费大全 | 欧美在线播放一区二区 | 亚洲精品一区二区三区在线播放 | 免费一级特黄特色大片 | 日本videosdesexo乱| 五月色婷婷久久综合 | 日本护士撒尿xxxxhd | 久久久伊人影院 | 亚洲AV福利天堂一区二区三 | 久久re热在线视频精99 | 久久99r66热这里有精品 | 日本中文字幕在线视频 | 交换年轻夫妇HD中文字幕 | 久久re6热在线视频 久久AV喷吹AV高潮欧美 | 无颜之月5集全免费看无删除 | 国产精品俺来也在线观看了 | 女人爽到喷水的视频免费 | 午夜视频一区二区 | 国产福利在线观看永久视频 | 久久91精品国产91久 | 加勒比一本大道在线 | 69热精品视频在线看影院 | 高清在线免费 | 欧美成人v视频免费看 | 99热精品在线播放 | 精品精品国产自在久久高清 | 波多野结衣无码 |