- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
我需要创建一个可以直接读取/写入握手数据的 OpenSSL 连接。原因是握手数据将在 UDP 连接中传输(DTLS 不是一个选项,因为数据不直接在数据报中,而是在另一个协议(protocol)数据包中,EAP 如果你好奇的话)。到目前为止,我已经创建了一个 OpenSSL 连接,但我什至无法读取客户端的握手信息以发送到服务器。
在我的研究中,我发现我需要一个 Memory BIO 来读取/写入连接,但不知道如何提取握手数据。以下是我如何初始化客户端连接:
SSL_library_init();
SSL_load_error_strings();
OpenSSL_add_all_algorithms();
ctx = SSL_CTX_new(SSLv3_client_method());
SSL_CTX_set_verify(ctx, SSL_VERIFY_NONE, NULL);
ssl = SSL_new(ctx);
rbio = BIO_new(BIO_s_mem());
wbio = BIO_new(BIO_s_mem());
SSL_set_bio(ssl, rbio, wbio);
SSL_set_connect_state(ssl);
我已经尝试使用 SSL_connect
来启动握手:
int ret = SSL_connect(ssl);
但是返回 -1
,并且执行 SSL_get_error(ssl, res)
我得到一个错误代码 2
,然后我执行 ERR_error_string
与该代码并获得:
error:00000002:lib(0):func(0):system lib
此外,如果我使用 SSL_do_handshake
而不是 SSL_connect
,我会得到完全相同的错误。
我已经能够通过 TCP 设置 OpenSSL 连接,但从未使用 Memory BIO 进行过此操作,因此非常感谢对此提供任何帮助。谢谢!
最佳答案
最后我让它工作了,我的方法是正确的:
需要函数 SSL_set_connect_state(ssl)
来告知连接为握手初始化做好准备。然后,我们调用 SSL_do_handshake(ssl)
开始握手。此函数将返回 -1
因为握手尚未完成,但我们实际上可以从客户端 ssl 连接 BIO writer 读取数据并使用我们想要的协议(protocol)发送数据(在我的例子中,EAP RADIUS 数据包通过UDP)。
客户端
ctx = SSL_CTX_new(SSLv3_client_method());
SSL_CTX_set_verify(ctx, SSL_VERIFY_NONE, NULL);
ssl = SSL_new(ctx);
rbio = BIO_new(BIO_s_mem());
wbio = BIO_new(BIO_s_mem());
SSL_set_bio(ssl, rbio, wbio);
SSL_set_connect_state(ssl);
SSL_do_handshake(ssl); // This will return -1 (error) as the handshake is not finished, we can ignore it.
char buf[4096];
BIO_read(wbio, buf, 4096); // Read from BIO, put data in buffer
// Then use data in buffer to send to the server
另一方面,服务器应该使用凭证和私钥进行配置。此外,我们应该使用 SSL_set_accept_state()
而不是 SSL_set_connect_state()
,因为服务器将等待客户端的握手问候。然后,我们简单地将客户端握手问候数据写入服务器 BIO 读取器:
服务器
ctx = SSL_CTX_new(SSLv3_server_method()); // This is the server!
SSL_CTX_set_verify(ctx, SSL_VERIFY_NONE, NULL);
ssl = SSL_new(ctx);
rbio = BIO_new(BIO_s_mem());
wbio = BIO_new(BIO_s_mem());
SSL_set_bio(ssl, rbio, wbio);
SSL_set_accept_state(ssl); // The server uses SSL_set_accept_state
// Here we get the data from the client suppose it's in the variable buf
// and write it to the connection reader BIO.
BIO_write(rbio, buf, strlen(buf));
if (!SSL_is_init_finished(ssl)) {
SSL_do_handshake(ssl);
}
我们可以使用 SSL_is_init_finished(ssl)
函数来检查握手是否完成,如果没有完成,我们调用 SSL_do_handshake(ssl)
,然后再次从 BIO_writer 读取数据发送给客户端。
客户端和服务器之间的这个过程应该在连接完成之前完成(即 SSL_is_init_finished(ssl)
返回 true
)。
然后,握手完成后,您可以使用SSL_read
和SSL_write
函数在客户端/服务器之间发送安全 数据。希望这个简短的解释对某人有用!
关于c - 使用 Memory BIO 直接读/写握手数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22753221/
在 ARM 中,内存类型指定为: 正常 设备 强烈有序 在Device type里面,好像这个类型也可以区分 不可共享的设备内存 可共享设备内存 不可共享和可共享设备内存有什么区别?我们如何分别使用这
在 ARM 中,内存类型指定为: 正常 设备 强烈有序 在Device type里面,好像这个类型也可以区分 不可共享的设备内存 可共享设备内存 不可共享和可共享设备内存有什么区别?我们如何分别使用这
This diagram很清楚不同YARN和Spark内存相关设置之间的关系,除了spark.python.worker.memory。 spark.python.worker.memory 如何适应
我正在尝试使用复杂的if-else决策树来实现GLSL片段着色器。不幸的是,着色器编译器很早就失败,并出现“语法错误-内存耗尽”错误。 GLSL中的代码大小或决策树深度是否有任何限制?有什么建议如何克
什么是“标记内存”,它如何帮助减小程序大小? 最佳答案 您可能指的是 tagged union ,或更具体地说是硬件实现,如 LISP 机器中使用的标记架构。基本上是一种存储具有类型信息的数据的方法。
我的内存有问题。我不明白为什么当我的程序长时间运行时 Go 使用越来越多的内存(从不释放它)。 第一次分配后,程序使用了将近 9 MB 的内存。然后在 12 小时后,它开始以指数方式使用更多内存,直到
在 Windows 机器上,MATLAB 用户可以使用 memory或 feature memstats命令。但是,这些都不能在机器上工作,失败如下: >> memory??? Error using
引导 Linux 内核时,可以在 RAM 中加载 initramfs 存档和 DTB 文件,并将这些物理地址指定给内核。例如,使用 U-Boot,您可以执行以下操作: bootz 0x80008000
我正在学习虚拟内存的概念,但是这个问题让我困惑了一段时间。由于大多数现代计算机都使用虚拟内存,因此当程序正在执行时,操作系统应该在 RAM 和磁盘之间将数据分页进出。但为什么我们仍然遇到“内存不足”的
我在 Colab Pro+(使用高 RAM 选项)上运行神经网络时发现了这个问题。 运行时错误:CUDA 内存不足。尝试分配 8.00 GiB(GPU 0;15.90 GiB 总容量;12.04 Gi
当我在任何地方阅读基于操作系统的书籍时,考虑到时间限制和开销很高,从内存和 I\O(子系统)获取数据是昂贵的,这就是为什么在某些硬件制造商中提供一些其他方式来访问它们,如ARM7 some ISAs像
据我所知,ADS v.10 尝试将查询结果保留在内存中,直到它变得非常大。对于 __output 表和临时表也应该如此。当结果变大时,交换声明。 问题是为查询、 worker 等设置了什么内存限制?可
序言 我正在写一个小演示文稿来列出使用 Docker 时的一些“陷阱”,我也遇到了自己的一个问题。 在解释让 Docker 在没有内存限制的情况下运行的危险时,我发现它的行为不像我预期的那样。 我使用
我们有一个 ASP.NET 项目(40 个左右的 Web 表单、50 个表、相当标准的 IO 内容,并尽可能减少),很快需要部署。系统上大约有 100 个并发用户,但任何时候只有大约 20 个用户在使
我在 dotcloud 上使用 redis 内存存储,但尽管 key 已过期,但它的 used_memory 再也不会下降。从 redis-cli 使用 flushdb 或 flushall 不会导致
我使用的是 Xcode 10.2.1 和 macOS Catalina Developer Beta 2。每当我尝试使用内存图调试器时,我都会收到此错误: Memory Graph Debugger:
所以我一直在寻找这个问题的解决方案有一段时间了。我编写了一个程序来从两个单独的文本文件中获取数据,对其进行解析,然后输出到另一个文本文件和一个 ARFF 文件以供 Weka 分析。我遇到的问题是我编写
对不起,我对 erlang 文档中的以下描述不太清楚: erlang:memory() -> [{Type, Size}] with Type: "total" means: "The total a
在查看示例合约时,有时会在带有“内存”的方法中声明数组,有时则不会。有什么区别? 最佳答案 如果没有内存关键字,Solidity会尝试在存储中声明变量。 首席 Solidity 开发者 chriset
我不明白Matlab并行计算工具箱中的parfor cicle是如何与内存一起工作的:我读到它在所有worker之间共享内存(然后我认为每个worker(核心)都可以访问感兴趣的内存位置而无需制作本地
我是一名优秀的程序员,十分优秀!