电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

解決對接JAVA SM2加密遇到的坑

瀏覽:3日期:2022-08-23 11:40:08

遇到有接口需要使用國密的SM2算法,對方使用的是JAVA,我們使用的是go,原以為都是標準算法不會有什么大問題,結果巨坑無法..

對方使用的加密模塊,SM2.java和SM2KeyPairs.java,不知道最初是誰開發的,網上貌似很多都是這個版本的實現,但是和go的交互總是有問題,用這個java模塊加密的,go里面怎么也無法正確解密。仔細核對之后發現,這個java模塊有幾個地方并不符合GB/T32891的標準。

SM2加密的流程

SM2使用的橢圓曲線基點記為G,私鑰為整數d, 公鑰為P = dG.,這里K、G為橢圓曲線上的點,d為正整數

選擇隨機整數k,計算 C1 = kG, C4 = kP

以點C4的X/Y兩坐標為參數,計算一組字節流T,與明文進行異或運算,結果為C2

已C1和明文組合,用SM3算法計算哈希值C3

將C1、C2、C3組合為加密后的密文

這里只要得到C4,便能進行解密,而C4 = kP = kdP = dkP = d(kC) = dC1。而C1是密文的一部分,所以有了私鑰d便可以進行解密。

這里的P、G、C1、C4是橢圓曲線上的點,點的乘法只具有幾何意義上,并非2X3=6的算術運算。

SM2 java模塊與標準差異

1. 加密密文的組合

加密后的密文,標準為C1 || C3 || C2,C3位SM3哈系值,而這個庫中結果為 C1 || C2 || C3。

2. Java BigInteger的最高位為1時編碼錯誤

Java中,BigInteger的最高位為1時,toByteArray()得到的字節數組會多一位,在前面多了一個為0的字節,應該是要表示為正數。導致運算結果和其他語言的不一致。

3. 計算T時的差異

計算T時,需要用點C4的X坐標和Y坐標組合進行,這個庫里直接調用bouncycastle庫里,ECPoint類的getEncoded()的方法,得到的結果是在字節流里加了一個字節(0x4),實際是不需要的,導致計算的字節流T有差異

4. 取點的X/Y坐標時沒有正則化

java的bouncycastle庫里,在橢圓曲線的計算中,使用了X/Y/Z三個坐標,而其他的實現可能是沒有Z坐標的,所以調用點的坐標的時候,應該調用normalize()方法正則化后使用,這時Z坐標是1。

而在這個庫中,并沒有進行正則化的操作,導致加密結果無法與其他程序進行交互,除非對方也使用的bouncycastle庫,可實現方式與其類似。

補充知識:SM2數字簽名算法java實現

給出我的SM2數字簽名算法代碼Java實現,所屬文件SM2Signer.java

@Overridepublic BigInteger[] generateSignature(byte[] message) { ECDomainParameters ec = key.getParameters(); BigInteger n = ec.getN(); //階n ECPoint G = ec.getG(); //基點G BigInteger r, s; // 獲取私鑰d BigInteger d = ((ECPrivateKeyParameters)key).getD(); ECMultiplier basePointMultiplier = createBasePointMultiplier(); // 初始化隨機數生成器 if (kCalculator.isDeterministic()) { kCalculator.init(n, d, message); } else { kCalculator.init(n, random); } do { // 計算s BigInteger k; BigInteger e; BigInteger tmp; BigInteger tmp2; do { // 計算r,參照GM/T 0003.2-2012 6.1 k = kCalculator.nextK(); ECPoint p = basePointMultiplier.multiply(G, k).normalize(); e = org.bouncycastle.util.BigIntegers.fromUnsignedByteArray(message); // r = (e + x) mod n r = p.getAffineXCoord().toBigInteger().add(e).mod(n); } while (r.equals(ZERO) || r.add(k).equals(n)); // tmp = (1+d).inverse tmp = d.add(ONE).modInverse(n); // tmp2 = k - r*d tmp2 = k.subtract(r.multiply(d)); s = tmp.multiply(tmp2).mod(n); } while (s.equals(ZERO)); return new BigInteger[] {r,s};}

以上這篇解決對接JAVA SM2加密遇到的坑就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Java
相關文章:
主站蜘蛛池模板: PC构件-PC预制构件-构件设计-建筑预制构件-PC构件厂-锦萧新材料科技(浙江)股份有限公司 | 丁基胶边来料加工,医用活塞边角料加工,异戊二烯橡胶边来料加工-河北盛唐橡胶制品有限公司 | 合金ICP光谱仪(磁性材料,工业废水)-百科 | 阳光1号桔柚_无核沃柑_柑橘新品种枝条苗木批发 - 苧金网 | 软装设计-提供软装装饰和软装配饰及软装陈设的软装设计公司 | 食品无尘净化车间,食品罐装净化车间,净化车间配套风淋室-青岛旭恒洁净技术有限公司 | 衬塑设备,衬四氟设备,衬氟设备-淄博鲲鹏防腐设备有限公司 | 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 - 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 | 美国HASKEL增压泵-伊莱科elettrotec流量开关-上海方未机械设备有限公司 | 厂房出售_厂房仓库出租_写字楼招租_土地出售-中苣招商网-中苣招商网 | 招商帮-一站式网络营销服务|互联网整合营销|网络推广代运营|信息流推广|招商帮企业招商好帮手|搜索营销推广|短视视频营销推广 | 浙江红酒库-冰雕库-气调库-茶叶库安装-医药疫苗冷库-食品物流恒温恒湿车间-杭州领顺实业有限公司 | 卧涛科技有限公司科技项目申报公司|高新技术企业申报|专利申请 | RO反渗透设备_厂家_价格_河南郑州江宇环保科技有限公司 | 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 阿里巴巴诚信通温州、台州、宁波、嘉兴授权渠道商-浙江联欣科技提供阿里会员办理 | 电磁流量计厂家_涡街流量计厂家_热式气体流量计-青天伟业仪器仪表有限公司 | 路面机械厂家| 合同书格式和范文_合同书样本模板_电子版合同,找范文吧 | 绿叶|绿叶投资|健康产业_绿叶投资集团有限公司 | 欧版反击式破碎机-欧版反击破-矿山石料破碎生产线-青州奥凯诺机械 | 金属检测机_金属分离器_检针验针机_食品药品金属检探测仪器-广东善安科技 | 水质传感器_水质监测站_雨量监测站_水文监测站-山东水境传感科技有限公司 | 工业硝酸钠,硝酸钠厂家-淄博「文海工贸」 | 实验室pH计|电导率仪|溶解氧测定仪|离子浓度计|多参数水质分析仪|pH电极-上海般特仪器有限公司 | 上海单片机培训|重庆曙海培训分支机构—CortexM3+uC/OS培训班,北京linux培训,Windows驱动开发培训|上海IC版图设计,西安linux培训,北京汽车电子EMC培训,ARM培训,MTK培训,Android培训 | 塑胶地板-商用PVC地板-pvc地板革-安耐宝pvc塑胶地板厂家 | 安徽净化工程设计_无尘净化车间工程_合肥净化实验室_安徽创世环境科技有限公司 | 猪I型/II型胶原-五克隆合剂-细胞冻存培养基-北京博蕾德科技发展有限公司 | 办公室装修_上海办公室设计装修_时尚办公新主张-后街印象 | 搜木网 - 木业全产业链交易平台,免费搜货、低价买货! | 集装箱展厅-住人集装箱住宿|建筑|房屋|集装箱售楼处-山东锐嘉科技工程有限公司 | 智能交通网_智能交通系统_ITS_交通监控_卫星导航_智能交通行业 | wika威卡压力表-wika压力变送器-德国wika代理-威卡总代-北京博朗宁科技 | 郑州巴特熔体泵有限公司专业的熔体泵,熔体齿轮泵与换网器生产厂家 | 天然气分析仪-液化气二甲醚分析仪|传昊仪器 | 「阿尔法设计官网」工业设计_产品设计_产品外观设计 深圳工业设计公司 | 海外仓系统|国际货代系统|退货换标系统|WMS仓储系统|海豚云 | 杭州可当科技有限公司—流量卡_随身WiFi_AI摄像头一站式解决方案 | LHH药品稳定性试验箱-BPS系列恒温恒湿箱-意大利超低温冰箱-上海一恒科学仪器有限公司 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! |