- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
主要思想:某公司A创建file_data,然后使用SHA1得到file_data的hash,并使用RSA私钥加密这个hash,得到file_signature。然后A公司把file_data和file_signature以及证书发给我。我从证书获取公钥获取 file_signature 并使用公钥解密 file_signature 并获取 hash_1。然后我获取 file_data 并使用 SHA1 获取 hash_2。如果 hash_1 和 hash_2 相等,我可以信任 file_data 的内容,对吗?
实现:
d2i_X509_fp()
函数。现在我有证书了。X509_extract_key
,现在我有了公钥。SHA1()
,或 SHA1_Init、SHA1_Update、SHA1_Finish
?memcmp
比较它们?另一个问题是 file_signature 是 128 字节 len,当我解密它时,我得到 128 字节 hash_1(我是否正确),但是当我得到 file_data hash_2 的哈希时,它的长度只有 20 字节,所以我如何比较它们,或者我误解了什么?
感谢您的帮助!附:对不起我的英语不好;)。
最佳答案
如果您得到一个 128 字节的 file_signature,那么它可能不是 ASN.1 编码的。 128 位恰好是 1024 位 key 的 key 长度(如今的低端,请查看 keylength.com)。如果使用 RSA,则不会直接加密散列:首先将其包装在 ASN.1 结构中,然后根据 PKCS#1 v1.5(谷歌)进行填充。
通常您不会在 RSA 加密之外单独执行散列。像 openssl 这样的库将包含在自动计算散列的地方执行验证的函数(毫无疑问,这将是 openssl_verify())。这些功能也将为您进行比较。
请注意,您需要建立对公钥的信任,否则攻击者可能会生成一个随 secret 钥对并向您发送一个不同的公钥以及攻击者签名的数据。通常,公钥是通过事先直接通信或使用 PKI 基础设施(证书链)来信任的。
关于通过 openssl 函数使用 sha1withRsa 检查文件是否正确,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5631692/
C语言sscanf()函数:从字符串中读取指定格式的数据 头文件: ?
最近,我有一个关于工作预评估的问题,即使查询了每个功能的工作原理,我也不知道如何解决。这是一个伪代码。 下面是一个名为foo()的函数,该函数将被传递一个值并返回一个值。如果将以下值传递给foo函数,
CStr 函数 返回表达式,该表达式已被转换为 String 子类型的 Variant。 CStr(expression) expression 参数是任意有效的表达式。 说明 通常,可以
CSng 函数 返回表达式,该表达式已被转换为 Single 子类型的 Variant。 CSng(expression) expression 参数是任意有效的表达式。 说明 通常,可
CreateObject 函数 创建并返回对 Automation 对象的引用。 CreateObject(servername.typename [, location]) 参数 serv
Cos 函数 返回某个角的余弦值。 Cos(number) number 参数可以是任何将某个角表示为弧度的有效数值表达式。 说明 Cos 函数取某个角并返回直角三角形两边的比值。此比值是
CLng 函数 返回表达式,此表达式已被转换为 Long 子类型的 Variant。 CLng(expression) expression 参数是任意有效的表达式。 说明 通常,您可以使
CInt 函数 返回表达式,此表达式已被转换为 Integer 子类型的 Variant。 CInt(expression) expression 参数是任意有效的表达式。 说明 通常,可
Chr 函数 返回与指定的 ANSI 字符代码相对应的字符。 Chr(charcode) charcode 参数是可以标识字符的数字。 说明 从 0 到 31 的数字表示标准的不可打印的
CDbl 函数 返回表达式,此表达式已被转换为 Double 子类型的 Variant。 CDbl(expression) expression 参数是任意有效的表达式。 说明 通常,您可
CDate 函数 返回表达式,此表达式已被转换为 Date 子类型的 Variant。 CDate(date) date 参数是任意有效的日期表达式。 说明 IsDate 函数用于判断 d
CCur 函数 返回表达式,此表达式已被转换为 Currency 子类型的 Variant。 CCur(expression) expression 参数是任意有效的表达式。 说明 通常,
CByte 函数 返回表达式,此表达式已被转换为 Byte 子类型的 Variant。 CByte(expression) expression 参数是任意有效的表达式。 说明 通常,可以
CBool 函数 返回表达式,此表达式已转换为 Boolean 子类型的 Variant。 CBool(expression) expression 是任意有效的表达式。 说明 如果 ex
Atn 函数 返回数值的反正切值。 Atn(number) number 参数可以是任意有效的数值表达式。 说明 Atn 函数计算直角三角形两个边的比值 (number) 并返回对应角的弧
Asc 函数 返回与字符串的第一个字母对应的 ANSI 字符代码。 Asc(string) string 参数是任意有效的字符串表达式。如果 string 参数未包含字符,则将发生运行时错误。
Array 函数 返回包含数组的 Variant。 Array(arglist) arglist 参数是赋给包含在 Variant 中的数组元素的值的列表(用逗号分隔)。如果没有指定此参数,则
Abs 函数 返回数字的绝对值。 Abs(number) number 参数可以是任意有效的数值表达式。如果 number 包含 Null,则返回 Null;如果是未初始化变量,则返回 0。
FormatPercent 函数 返回表达式,此表达式已被格式化为尾随有 % 符号的百分比(乘以 100 )。 FormatPercent(expression[,NumDigitsAfterD
FormatNumber 函数 返回表达式,此表达式已被格式化为数值。 FormatNumber( expression [,NumDigitsAfterDecimal [,Inc
我是一名优秀的程序员,十分优秀!