主頁 > 軟體工程 > RSA非對稱加密,OpenSSL庫的使用問題,是每次都生成一個新的公、私鑰對呢?還是生成一次,以后一直用它?

RSA非對稱加密,OpenSSL庫的使用問題,是每次都生成一個新的公、私鑰對呢?還是生成一次,以后一直用它?

2020-09-20 15:05:21 軟體工程

想使用非對稱加密RSA,來加密網上發送的資料,我想用OpenSSL庫來完成。有兩個問題不懂:

一、是每次加密,都生成一個新的公、私鑰對呢?還是生成一次,就保存為檔案,一直用它?每次加密,解決都用它?

生成公、私鑰,需要多長時間?如果很短,每次都生成新的密碼,保密性好象更好一點。

二、我看教程說要把生成的密鑰保存為檔案,公鑰和私鑰都要,我想問:可不可以生成密鑰后,不保存為檔案,直接使用?用完就作廢,下次加密,再生成新的密鑰。可以嗎?

uj5u.com熱心網友回復:

生成一次,就保存為檔案,一直用它
不解釋!

uj5u.com熱心網友回復:

參考 1 樓 zhao4zhong1 的回復:
生成一次,就保存為檔案,一直用它
不解釋!

每次生成新的,不是更好嗎?

每次生成,需要花多少時間?

生成檔案后,保存在本地,雖然私鑰是加密的,但也有被破解的可能,是吧?那每次生成是不更好?

uj5u.com熱心網友回復:

樓主難道不知道RSA演算法依托的大素數的個數是相對有限的嗎?

uj5u.com熱心網友回復:

參考 3 樓 zhao4zhong1 的回復:
樓主難道不知道RSA演算法依托的大素數的個數是相對有限的嗎?

大素數的個數是有限的?從數學上講,大素數的個數是無限的。

你的意思是:只能是生成一個公鑰檔案和私鑰檔案,然后一直用這個來加密解密?幾個月幾年不換?

那假如,我的程式,客戶端是用戶使用的,為了通信保密,用戶的客戶端,生成一個公鑰檔案和私鑰檔案,然后以后一直用這個加密。可是,如果私鑰檔案,被破解者換掉了呢?破解者用自己的公鑰私鑰檔案,換掉用戶生成的公鑰私鑰檔案,那加密解密豈不形同虛設?

uj5u.com熱心網友回復:

樓主如果有本事在一年內算出一個最接近“2的2048次方再加1000對應數值”的素數,我認栽。

RSA加密的前提是私鑰不公開。
我不公開,你破解個×,就算破解了,也不能怪RSA演算法有漏洞,只能怪軟體、硬體或人件有漏洞。

uj5u.com熱心網友回復:

相對有限≠有限

uj5u.com熱心網友回復:

不懂請百度搜“RSA演算法”

uj5u.com熱心網友回復:

參考 6 樓 zhao4zhong1 的回復:
相對有限≠有限


剛才,我的RSA加密解密試驗成功。用的是網上搜到的代碼。原來的字串,加密再解密后,與原來相同。

我又試驗了一下,發現,生成RSA,在我的電腦上,需要大約55毫秒。就是0.05秒。這點時間,對于用戶來說,是可以接受的。所以,我的意思是,如果用戶,每次隨機生成新的公鑰和私鑰,系統開銷是可以接受的。而且,這個公鑰和私鑰,不保存到硬碟上,直接在記憶體中使用,使用完銷毀,安全性不是更好嗎?

uj5u.com熱心網友回復:

我決定這樣:

在客戶端每次啟動時,都生成一次公鑰和私鑰,公鑰保存為檔案,私鑰不保存。

然后客戶端向服務器發送資料,不加密,同時,把公鑰檔案傳過去。

服務器端,傳回的資料,用公鑰加密,傳回。

客戶端,用私鑰解密(在記憶體中,并沒有保存為檔案,因此保密性較高)。

由于公鑰本來就不用保密,所以生成檔案就生成檔案吧,不然,我還不會把它加到資料里發給服務器,但是私鑰,不保存為檔案,在行程整個生命期,不變。行程退出后,當然自動消失,下一次啟動,又會生成新的公鑰和私鑰。

你覺得這樣怎樣?

uj5u.com熱心網友回復:

不怎么樣!
參考下面:
ReadProcessMemory
The ReadProcessMemory function reads memory in a specified process. The entire area to be read must be accessible, or the operation fails. 

BOOL ReadProcessMemory(
  HANDLE hProcess,  // handle to the process whose memory is read
  LPCVOID lpBaseAddress,
                    // address to start reading
  LPVOID lpBuffer,  // address of buffer to place read data
  DWORD nSize,      // number of bytes to read
  LPDWORD lpNumberOfBytesRead 
                    // address of number of bytes read
);
 
Parameters
hProcess 
Handle to the process whose memory is being read. The handle must have PROCESS_VM_READ access to the process. 
lpBaseAddress 
Pointer to the base address in the specified process to be read. Before any data transfer occurs, the system verifies that all data in the base address and memory of the specified size is accessible for read access. If this is the case, the function proceeds; otherwise, the function fails. 
lpBuffer 
Pointer to a buffer that receives the contents from the address space of the specified process. 
nSize 
Specifies the requested number of bytes to read from the specified process. 
lpNumberOfBytesRead 
Pointer to the actual number of bytes transferred into the specified buffer. If lpNumberOfBytesRead is NULL, the parameter is ignored. 
Return Values
If the function succeeds, the return value is nonzero.

If the function fails, the return value is zero. To get extended error information, call GetLastError.

The function fails if the requested read operation crosses into an area of the process that is inaccessible. 

Remarks
ReadProcessMemory copies the data in the specified address range from the address space of the specified process into the specified buffer of the current process. Any process that has a handle with PROCESS_VM_READ access can call the function. The process whose address space is read is typically, but not necessarily, being debugged. 

The entire area to be read must be accessible. If it is not, the function fails as noted previously. 

QuickInfo
  Windows NT: Requires version 3.1 or later.
  Windows: Requires Windows 95 or later.
  Windows CE: Unsupported.
  Header: Declared in winbase.h.
  Import Library: Use kernel32.lib.

See Also
Debugging Overview, Debugging Functions, WriteProcessMemory, ReadProcessMemoryVlm 

 

uj5u.com熱心網友回復:

我還有一個疑問,在我使用OpenSSL庫的程序中,發現加密函式,就是這個:
int EVP_PKEY_encrypt(EVP_PKEY_CTX *ctx,
unsigned char *out, size_t *outlen,
const unsigned char *in, size_t inlen);

好象加密的源資料長度,不能超過達到120個位元組,超過就發生錯誤。而110個位元組是可以的。

請問你知道這是怎么回事嗎?

uj5u.com熱心網友回復:

OpenSSL不是開源的嗎?
單步進去實際看看為什么超過120個位元組就發生錯誤。

uj5u.com熱心網友回復:

參考 12 樓 zhao4zhong1 的回復:
OpenSSL不是開源的嗎?
單步進去實際看看為什么超過120個位元組就發生錯誤。


這個我還不熟悉,單步也不太容易看出。我把我的程式調整了一下,用不著加密110個位元組以上的,就避開這個問題了。

還有一個最重要的問題:私鑰是以檔案的形式存在硬碟上的,而密碼,則是記憶體中一個字串,這個難道不容易被破解者獲取嗎?因為我們在使用密碼的時候,用的是比如“12345”這樣的字串,而這個字串,又是存在全域變數中,直接就存在檔案的資料區,我總覺得,這樣的密碼,容易被盜取,破解者知道了密碼,那他就可以用打開私鑰,并解密資料了。

總覺得不踏實。

另外,密碼長度有規定嗎?是多少?

還有,種子(就是初始化的,以免生成的密鑰和公鑰相同)在我看的教程中,是一個字串,請問,種子可不可以用時間代替?就是GetTickCount(),就是一個int 變數,這個可以作種子嗎?

uj5u.com熱心網友回復:

樓主的RSA基本概念混亂,建議回頭再仔細理一理。

uj5u.com熱心網友回復:

參考 14 樓 zhao4zhong1 的回復:
樓主的RSA基本概念混亂,建議回頭再仔細理一理。


趙四老師,我就想問一個問題,就是:如果私鑰要保存為檔案,然后在使用時,讀取硬碟檔案生成私鑰(同時有一個密碼),而密碼呢?是以字串的形式保存的可執行檔案里的,不怕破解者,從可執行檔案的字串里,找到這個密碼嗎?

而這個密碼是永遠固定的,EXE檔案生成,這個密碼就固化在里面了,被破解者找到,以后,只在是私鑰檔案生成在硬碟上,他就可以打開這個私鑰檔案了。從而可以解密發送的資訊。

這個疑問,我一直沒有搞懂。

密碼是不是就是EXE檔案類似這樣的:

#define RSA_PRIKEY_PSW "123" 

這樣的定義是字串啊,而字串,則是保存在EXE檔案中某一區域的,破解者應該不難找到。

uj5u.com熱心網友回復:

私鑰不公開,我理解意思就是比如就算我把私鑰和提取私鑰用的exe程式保存在一個U盤上,你把這個U盤拿走,你不知道我腦子中記住的對應提取私鑰專用的密碼,你也破解不了私鑰。

密碼不保存在任何介質上,只存在使用者的腦海中。

當使用者需要使用密碼時,從鍵盤輸入密碼,比如使用下面的程式:
#include <conio.h>
char pw[40];
int i,ch;
int main() {
cprintf("\r\nPassword:");
i=0;pw[i]=0;
while (1) {
ch=getch();
if (ch==13 || i>=39) break;
switch (ch) {
case 27:
cprintf("\rPassword: %40s"," ");
cprintf("\rPassword: ");
i=0;pw[i]=0;
break;
case 8:
if (i>0) {
i--;
pw[i]=0;
cprintf("\b \b");
}
break;
default:
pw[i]=ch;
i++;
pw[i]=0;
cprintf("*");
break;
}
}
cprintf("\r\n");
    //使用剛才輸入的pw
    //...
    return 0;
}


uj5u.com熱心網友回復:

http://www.ruanyifeng.com/blog/2013/06/rsa_algorithm_part_one.html

uj5u.com熱心網友回復:

http://www.ruanyifeng.com/blog/2013/07/rsa_algorithm_part_two.html

轉載請註明出處,本文鏈接:https://www.uj5u.com/gongcheng/89637.html

標籤:基礎類

上一篇:CAsyncSocket::Receive回傳值

下一篇:【求助】VC++編輯wrod檔案表格,如何讓表格居中

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • Git本地庫既關聯GitHub又關聯Gitee

    創建代碼倉庫 使用gitee舉例(github和gitee差不多) 1.在gitee右上角點擊+,選擇新建倉庫 ? 2.選擇填寫倉庫資訊,然后進行創建 ? 3.服務端已經準備好了,本地開始作準備 (1)Git 全域設定 git config --global user.name "成鈺" git c ......

    uj5u.com 2020-09-10 05:04:14 more
  • CODING DevOps 代碼質量實戰系列第二課,相約周三

    隨著 ToB(企業服務)的興起和 ToC(消費互聯網)產品進入成熟期,線上故障帶來的損失越來越大,代碼質量越來越重要,而「質量內建」正是 DevOps 核心理念之一。**《DevOps 代碼質量實戰(PHP 版)》**為 CODING DevOps 代碼質量實戰系列的第二課,同時也是本系列的 PHP ......

    uj5u.com 2020-09-10 05:07:43 more
  • 推薦Scrum書籍

    推薦Scrum書籍 直接上干貨,推薦書籍清單如下(推薦有順序的哦) Scrum指南 Scrum精髓 Scrum敏捷軟體開發 Scrum捷徑 硝煙中的Scrum和XP : 我們如何實施Scrum 敏捷軟體開發:Scrum實戰指南 Scrum要素 大規模Scrum:大規模敏捷組織的設計 用戶故事地圖 用 ......

    uj5u.com 2020-09-10 05:07:45 more
  • CODING DevOps 代碼質量實戰系列最后一課,周四發車

    隨著 ToB(企業服務)的興起和 ToC(消費互聯網)產品進入成熟期,線上故障帶來的損失越來越大,代碼質量越來越重要,而「質量內建」正是 DevOps 核心理念之一。 **《DevOps 代碼質量實戰(Java 版)》**為 CODING DevOps 代碼質量實戰系列的最后一課,同時也是本系列的 ......

    uj5u.com 2020-09-10 05:07:52 more
  • 敏捷軟體工程實踐書籍

    Scrum轉型想要做好,第一步先了解并真正落實Scrum,那么我推薦的Scrum書籍是要看懂并實踐的。第二步是團隊的工程實踐要做扎實。 下面推薦工程實踐書單: 重構:改善既有代碼的設計 決議極限編程 : 擁抱變化 代碼整潔代碼 程式員的職業素養 修改代碼的藝術 撰寫可讀代碼的藝術 測驗驅動開發 : ......

    uj5u.com 2020-09-10 05:07:55 more
  • Jenkins+svn+nginx實作windows環境自動部署vue前端專案

    前面文章介紹了Jenkins+svn+tomcat實作自動化部署,現在終于有空抽時間出來寫下Jenkins+svn+nginx實作自動部署vue前端專案。 jenkins的安裝和配置已經在前面文章進行介紹,下面介紹實作vue前端專案需要進行的哪些額外的步驟。 注意:在安裝jenkins和nginx的 ......

    uj5u.com 2020-09-10 05:08:49 more
  • CODING DevOps 微服務專案實戰系列第一課,明天等你

    CODING DevOps 微服務專案實戰系列第一課**《DevOps 微服務專案實戰:DevOps 初體驗》**將由 CODING DevOps 開發工程師 王寬老師 向大家介紹 DevOps 的基本理念,并探討為什么現代開發活動需要 DevOps,同時將以 eShopOnContainers 項 ......

    uj5u.com 2020-09-10 05:09:14 more
  • CODING DevOps 微服務專案實戰系列第二課來啦!

    近年來,工程專案的結構越來越復雜,需要接入合適的持續集成流水線形式,才能滿足更多變的需求,那么如何優雅地使用 CI 能力提升生產效率呢?CODING DevOps 微服務專案實戰系列第二課 《DevOps 微服務專案實戰:CI 進階用法》 將由 CODING DevOps 全堆疊工程師 何晨哲老師 向 ......

    uj5u.com 2020-09-10 05:09:33 more
  • CODING DevOps 微服務專案實戰系列最后一課,周四開講!

    隨著軟體工程越來越復雜化,如何在 Kubernetes 集群進行灰度發布成為了生產部署的”必修課“,而如何實作安全可控、自動化的灰度發布也成為了持續部署重點關注的問題。CODING DevOps 微服務專案實戰系列最后一課:**《DevOps 微服務專案實戰:基于 Nginx-ingress 的自動 ......

    uj5u.com 2020-09-10 05:10:00 more
  • CODING 儀表盤功能正式推出,實作作業資料可視化!

    CODING 儀表盤功能現已正式推出!該功能旨在用一張張統計卡片的形式,統計并展示使用 CODING 中所產生的資料。這意味著無需額外的設定,就可以收集歸納寶貴的作業資料并予之量化分析。這些海量的資料皆會以圖表或串列的方式躍然紙上,方便團隊成員隨時查看各專案的進度、狀態和指標,云端協作迎來真正意義上 ......

    uj5u.com 2020-09-10 05:11:01 more
最新发布
  • windows系統git使用ssh方式和gitee/github進行同步

    使用git來clone專案有兩種方式:HTTPS和SSH:
    HTTPS:不管是誰,拿到url隨便clone,但是在push的時候需要驗證用戶名和密碼;
    SSH:clone的專案你必須是擁有者或者管理員,而且需要在clone前添加SSH Key。SSH 在push的時候,是不需要輸入用戶名的,如果配置... ......

    uj5u.com 2023-04-19 08:41:12 more
  • windows系統git使用ssh方式和gitee/github進行同步

    使用git來clone專案有兩種方式:HTTPS和SSH:
    HTTPS:不管是誰,拿到url隨便clone,但是在push的時候需要驗證用戶名和密碼;
    SSH:clone的專案你必須是擁有者或者管理員,而且需要在clone前添加SSH Key。SSH 在push的時候,是不需要輸入用戶名的,如果配置... ......

    uj5u.com 2023-04-19 08:35:34 more
  • 2023年農牧行業6大CRM系統、5大場景盤點

    在物聯網、大資料、云計算、人工智能、自動化技術等現代資訊技術蓬勃發展與逐步成熟的背景下,數字化正成為農牧行業供給側結構性變革與高質量發展的核心驅動因素。因此,改造和提升傳統農牧業、開拓創新現代智慧農牧業,加快推進農牧業的現代化、資訊化、數字化建設已成為農牧業發展的重要方向。 當下,企業數字化轉型已經 ......

    uj5u.com 2023-04-18 08:05:44 more
  • 2023年農牧行業6大CRM系統、5大場景盤點

    在物聯網、大資料、云計算、人工智能、自動化技術等現代資訊技術蓬勃發展與逐步成熟的背景下,數字化正成為農牧行業供給側結構性變革與高質量發展的核心驅動因素。因此,改造和提升傳統農牧業、開拓創新現代智慧農牧業,加快推進農牧業的現代化、資訊化、數字化建設已成為農牧業發展的重要方向。 當下,企業數字化轉型已經 ......

    uj5u.com 2023-04-18 08:00:18 more
  • 計算機組成原理—存盤器

    計算機組成原理—硬體結構 二、存盤器 1.概述 存盤器是計算機系統中的記憶設備,用來存放程式和資料 1.1存盤器的層次結構 快取-主存層次主要解決CPU和主存速度不匹配的問題,速度接近快取 主存-輔存層次主要解決存盤系統的容量問題,容量接近與價位接近于主存 2.主存盤器 2.1概述 主存與CPU的聯 ......

    uj5u.com 2023-04-17 08:20:31 more
  • 談一談我對協同開發的一些認識

    如今各互聯網公司普通都使用敏捷開發,采用小步快跑的形式來進行專案開發。如果是小專案或者小需求,那一個開發可能就搞定了。但對于電商等復雜的系統,其功能多,結構復雜,一個人肯定是搞不定的,所以都是很多人來共同開發維護。以我曾經待過的商城團隊為例,光是后端開發就有七十多人。 為了更好地開發這類大型系統,往 ......

    uj5u.com 2023-04-17 08:18:55 more
  • 專案管理PRINCE2核心知識點整理

    PRINCE2,即 PRoject IN Controlled Environment(受控環境中的專案)是一種結構化的專案管理方法論,由英國政府內閣商務部(OGC)推出,是英國專案管理標準。
    PRINCE2 作為一種開放的方法論,是一套結構化的專案管理流程,描述了如何以一種邏輯性的、有組織的方法,... ......

    uj5u.com 2023-04-17 08:18:51 more
  • 談一談我對協同開發的一些認識

    如今各互聯網公司普通都使用敏捷開發,采用小步快跑的形式來進行專案開發。如果是小專案或者小需求,那一個開發可能就搞定了。但對于電商等復雜的系統,其功能多,結構復雜,一個人肯定是搞不定的,所以都是很多人來共同開發維護。以我曾經待過的商城團隊為例,光是后端開發就有七十多人。 為了更好地開發這類大型系統,往 ......

    uj5u.com 2023-04-17 08:18:00 more
  • 專案管理PRINCE2核心知識點整理

    PRINCE2,即 PRoject IN Controlled Environment(受控環境中的專案)是一種結構化的專案管理方法論,由英國政府內閣商務部(OGC)推出,是英國專案管理標準。
    PRINCE2 作為一種開放的方法論,是一套結構化的專案管理流程,描述了如何以一種邏輯性的、有組織的方法,... ......

    uj5u.com 2023-04-17 08:17:55 more
  • 計算機組成原理—存盤器

    計算機組成原理—硬體結構 二、存盤器 1.概述 存盤器是計算機系統中的記憶設備,用來存放程式和資料 1.1存盤器的層次結構 快取-主存層次主要解決CPU和主存速度不匹配的問題,速度接近快取 主存-輔存層次主要解決存盤系統的容量問題,容量接近與價位接近于主存 2.主存盤器 2.1概述 主存與CPU的聯 ......

    uj5u.com 2023-04-17 08:12:06 more