- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试编写一个 API 以使用 Rust 的 openssl 包装器库来加密/解密文件。
这是图书馆:https://docs.rs/openssl/0.10.25/openssl/index.html
文档中的所有示例都展示了如何使用 Padding 加密短字符串。我想加密可能很长的文件。
问题是我只能加密到 key 的长度(使用 Padding::NONE
)。我想加密更长的数据。
所以为了解决这个问题,我将数据分成 block ,加密/解密每个 block ,将加密/解密的 block 附加到结果向量中。然后我将它写入文件并在解密之前从文件读取到向量。
我的工作概要:
Vec<u8>
(或字符串切片,最终)Vec<u8>
代码在这里(注意 - 我将内容复制粘贴到下面的一个 block 中,最初它们位于单独的模块/文件中)我最初生成 rsa key 就像
fn generate_rsa_key_pair() -> utils::Pair<Vec<u8>, Vec<u8>> {
let rsa = Rsa::generate(4096).unwrap();
let public_pem = rsa.public_key_to_pem().unwrap();
let private_pem = rsa.private_key_to_pem().unwrap();
Pair::new(public_pem, private_pem) // custom data structure (basically a tuple)
}
然后我将它们写入文件并使用文件中的 key 进行后续运行。
extern crate openssl;
use openssl::pkey::{Private, Public};
use openssl::rsa::{Padding, Rsa};
use std::cmp::max;
use std::io::{BufWriter, Result, Write};
use std::str;
fn main() {
let (public, private) = generate_rsa_from_files();
let data = read_file_into_binary_vec("./resources/example_text.txt").unwrap();
let enc_data = encrypt_data_with_pubkey(data.as_slice(), public).unwrap();
println!("{:?}", enc_data);
binary_slice_to_file(enc_data.as_slice(), "./resources/example_enc.txt").unwrap();
let dec_data = decrypt_data_with_prikey(enc_data.as_slice(), private).unwrap();
println!("{}", str::from_utf8(dec_data.as_slice()).unwrap());
binary_slice_to_file(dec_data.as_slice(), "./resources/example_dec.txt").unwrap();
}
fn generate_rsa_from_files() -> (Vec<u8>, Vec<u8>) {
let public = read_file_into_binary_vec("./resources/public_key").unwrap();
let private = read_file_into_binary_vec("./resources/private_key").unwrap();
(public, private)
}
fn read_file_into_binary_vec(file_path: &str) -> Result<Vec<u8>> {
std::fs::read(file_path)
}
fn binary_slice_to_file(data: &[u8], file_path: &str) -> Result<()> {
let file = std::fs::File::create(file_path)?;
let mut buf_writer = BufWriter::new(file);
buf_writer.write_all(data)
}
fn encrypt_data_with_pubkey(data: &[u8], pub_key: Vec<u8>) -> Result<Vec<u8>> {
let data_len = data.len();
let public_rsa: Rsa<Public> = Rsa::public_key_from_pem(pub_key.as_slice())?;
let buf_len = public_rsa.size() as usize;
let mut buffer: Vec<u8> = vec![0; buf_len];
let mut encrypted_data: Vec<u8> = Vec::with_capacity(max(data_len, buf_len));
println!("{}", public_rsa.size());
for chunk in data.chunks(buf_len) {
println!("Encrypting (len = {}): {:?}", chunk.len(), chunk);
let chunk_mod;
if chunk.len() < buf_len {
chunk_mod = pad_chunk_to_size(chunk, buf_len);
} else {
chunk_mod = Vec::from(chunk);
}
let chunk_mod = chunk_mod.as_slice();
println!("Encrypting (len = {}): {:?}", chunk_mod.len(), chunk_mod);
let enc_len = public_rsa
.public_encrypt(chunk_mod, buffer.as_mut_slice(), Padding::NONE)
.expect("Error Encrypting");
println!("Enc Data Len : {}", enc_len);
encrypted_data.extend_from_slice(buffer.as_slice());
}
Ok(encrypted_data)
}
fn decrypt_data_with_prikey(enc_data: &[u8], priv_key: Vec<u8>) -> Result<Vec<u8>> {
let data_len = enc_data.len();
let private_rsa: Rsa<Private> = Rsa::private_key_from_pem(priv_key.as_slice())?;
let buf_len = private_rsa.size() as usize;
let mut buffer: Vec<u8> = vec![0; buf_len];
let mut decrypted_data: Vec<u8> = vec![0; data_len];
println!("{}", private_rsa.size());
for chunk in enc_data.chunks(buf_len) {
private_rsa.private_decrypt(chunk, &mut buffer, Padding::NONE).expect("Error Decrypting");;
decrypted_data.extend_from_slice(buffer.as_slice());
}
Ok(decrypted_data)
}
fn pad_chunk_to_size(chunk: &[u8], desired_size: usize) -> Vec<u8> {
let mut resized_vec = Vec::with_capacity(desired_size);
for &element in chunk {
resized_vec.push(element);
}
while resized_vec.len() < desired_size {
resized_vec.push(0);
}
println!(
"Desired Length = {}, Actual Length = {}",
desired_size,
resized_vec.len()
);
resized_vec
}
我面临的问题是,在我的文件中,我发现解密 文件的开头和结尾有很多奇怪的字符。来自 vim 的图像如下所示。
我似乎无法弄清楚如何摆脱这些字符(这最终会增加我的文件大小),如果我选择使用填充,我将如何做同样的事情。
编辑:我应该注意,如果我将输出打印到终端,我看不到那些字符,但它们肯定存在于文件中。
感谢任何帮助。
最佳答案
这些字符是NUL
字节。它们来自您代码中的两个区域:
decrypt_data_with_prikey
功能。该功能:
data_len
初始化它的输出向量零;let mut decrypted_data: Vec<u8> = vec![0; data_len]
与 let mut decrypted_data = Vec::new()
以空向量或 let mut decrypted_data = Vec::with_capacity (data_len)
开头如果您想为数据预分配内存。作为一个有点无关的说明,当使用公钥/私钥对加密数据时,通常建议:
这种方法有两个优点:
关于rust - 使用 Rust 的 openssl 库加密/解密大文本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58426023/
编辑备注 由于 Rust(版本:1.42)仍然没有稳定的 ABI ,推荐使用extern (目前相当于extern "C"(将来可能会改变))否则,可能需要重新编译库。 This article解释如
词法分析器/解析器文件位于 here非常大,我不确定它是否适合只检索 Rust 函数列表。也许我自己编写/使用另一个库是更好的选择? 最终目标是创建一种执行管理器。为了上下文化,它将能够读取包装在函数
我试图在 Rust 中展平 Enum 的向量,但我遇到了一些问题: enum Foo { A(i32), B(i32, i32), } fn main() { let vf =
我正在 64 位模式下运行的 Raspberry Pi 3 上使用 Rust 进行裸机编程。我已经实现了一个自旋锁,如下所示: use core::{sync::atomic::{AtomicBool
我无法理解以下示例是如何从 this code 中提炼出来的, 编译: trait A: B {} trait B {} impl B for T where T: A {} struct Foo;
在我写了一些代码和阅读了一些文章之后,我对 Rust 中的移动语义有点困惑,我认为值移动后,它应该被释放,内存应该是无效的。所以我尝试写一些代码来作证。 第一个例子 #[derive(Debug)]
https://doc.rust-lang.org/reference/types/closure.html#capture-modes struct SetVec { set: HashSe
考虑 const-generic 数据结构的经典示例:方矩阵。 struct Matrix { inner: [[T; N]; N] } 我想返回一个结构体,其 const 参数是动态定义的:
以下代码无法编译,因为 x在移动之后使用(因为 x 具有类型 &mut u8 ,它没有实现 Copy 特性) fn main() { let mut a: u8 = 1; let x:
我在玩 Rust,发现了下面的例子: fn main() { let mut x = [3, 4, 5].to_vec(); x; println!("{:?}", x); }
假设一个 Rust 2018 宏定义了一个 async里面的功能。它将使用的语法与 Rust 2015 不兼容。因此,如果您使用 2015 版编译您的 crate,那么宏中的扩展代码不会与它冲突吗?
假设我有一些 Foo 的自定义集合s: struct Bar {} struct Foo { bar: Bar } struct SubList { contents: Vec, }
代码如下: fn inner(x:&'a i32, _y:&'b i32) -> &'b i32 { x } fn main() { let a = 1; { let b
在lifetime_things的定义中,'b的生命周期比'a长,但实际上当我调用这个函数时,x1比y1长,但是这样可以编译成功: //here you could see 'b:'a means
我正在尝试检索 FLTK-RS Widget 周围的 Arc Mutex 包装器的内部值: pub struct ArcWidget(Arc>); impl ArcWidget{ pub
如下代码所示,我想封装一个定时函数,返回一个闭包的结果和执行时间。 use tap::prelude::Pipe; use std::time::{Instant, Duration}; pub fn
我想实现自己的通用容器,这是我正在使用的特征的片段: pub trait MyVec where Self: Default + Clone + IntoIterator, Self:
所需代码: 注释掉的块可以编译并工作,但是我想从嵌套的匹配样式转变为更简洁的函数链 async fn ws_req_resp(msg: String, conn: PgConn) -> Result>
我正在尝试编写一些代码,该代码将生成具有随机值的随机结构。对于结构,我具有以下特征和帮助程序宏: use rand::{thread_rng, Rng}; use std::fmt; pub trai
我有一个带有函数成员的结构: struct Foo { fun: Box, } type FooI = Foo; 这不起作用: error[E0106]: missing lifetime s
我是一名优秀的程序员,十分优秀!