- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试创建一个可以使用加密数据将数据从客户端发送到服务器的应用程序。我已经用 Java 设置了一个基本的 Diffie Hellman key 交换,我只是想知道如何将其转换为 AES-128 key 。以下是我的 key 交换产生的数字:
p 和生成的 key 都是 299 个字符长。我试图自己解决这个问题,并阅读了有关使用 SHA-256 对生成的 key 进行哈希处理的内容,结果如下:
p: 45739334052801211486383982115714395642859523615469431203095063293408205085850655737540408983027523682219373484935815737826696483347058644040214365601698451568563654746844010747338983871136644386557631185640042912749789107007323073169713214532843785763128771045651074137977867781277726926260077346003
克:405
produced key: 36248441610316046373940723150439573936645456312032028064365240345591632292456385336418395841257359594423512887912569551847749513145040862559588574541468845827085159018247962009639778000068069176753753861222140233559881791396088762185913485540314156993368037042615619321223426679365899278177180176354
但是,我看不出如何将其中任何一个变成 16 字节(128 位) key 。例如 {1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16}。我要取结果的前 16 个数字吗?
SHA-256: 4631d862806f2c22ae28959a8ffb441789ab306468d6bf04d87435dd81890519
任何帮助或信息都会很棒,我将非常感激。如果需要更多信息,请问我。
最佳答案
您需要的是 key derivation function ,它会将任何包含足够随机性的位串(例如 Diffie–Hellman 共享 secret )作为输入,并将其“打乱”以产生一个或多个固定长度的均匀随机位串,例如适合用作 AES键。
您可以使用许多标准化的 KDF,但如果您想要具体的推荐,我更喜欢 HKDF (RFC 5869)。它是一个“提取和扩展”类型的KDF,这意味着它首先将输入字符串处理成一个内部主 key 字符串(在规范中称为“PRK”),然后可以使用它来导出任意数量关键 Material 。
HKDF 是一个通用的高级构造,可以使用任何安全的 cryptographic hash function 实例化。例如SHA-2 ,因此,即使您的加密库不提供内置的 HKDF 实现,您自己编写一个也不难。 RFC 中的规范写得很好,可读性强,我强烈建议您花几分钟时间阅读它。
与大多数 KDF 一样,HKDF 的扩展步骤采用可选的“信息”字符串,用于调整 key 派生过程,以便可以重复使用相同的输入字符串(或 PRK)来派生多个(有效地)独立的键,只要为每个键使用不同的“信息”字符串即可。 (用于从输入字符串中导出 PRK 的提取阶段也采用具有类似效果的“salt”参数。)
有人认为 HKDF 不会做的是 key stretching ,如果输入是用户选择的密码,这很有用(有些人会说必不可少)。如果你需要,你可以使用例如PBKDF2或 scrypt反而。 (也可以只用 PBKDF2 替换 HKDF 的提取阶段,并按原样使用扩展阶段;事实上,这是我推荐使用 PBKDF2 生成多个哈希 block 值(value)的 key Material 的方法。)幸运的是,使用 Diffie–Hellman,共享 secret 具有足够的熵,因此不需要 key 拉伸(stretch)。
关于java - Diffie Hellman 转 AES,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23743932/
我已经在标准 WPF 控件中实现了一个报告,并且还实现了一个 DocumentPaginator获取这些控件并将它们转换为用于打印的文档。 我还实现了一些使用文档分页器将页面呈现为图像并使用 PDFS
在 C# 中,我有以下代码: public static string GetHashCode(string p) { var a = new SHA256Managed();
您好,我正在尝试在编码后将我的 mysqli 数据库输出到一个 js 文件,我用 json_encode 对其进行编码没有任何问题,但是如何将其放入 js 文件中(每次更新时更新) mysqli数据已
我需要将 select 从 JS 传递到 HTML。 select 应该包含来自 PHP 的 option。 所以,首先我有一个 HTML div,我将在其中添加来自 JS 的内容。
我有一个相当大且复杂的 SVG 代码,它根据页面信息使用 JavaScript 和 jQuery 动态生成。 然后我有一个 AJAX 帖子保存。 我无法将其转换为正确发布图像数据? var canva
我想将我的本地日期 ([NSDate date]) 转换为 GMT 以创建一个 JSON 字符串 (/Date(1324435876019-0000)/)。 当我将时钟设置为 EST 时区时,我的代码
1. 原始单据与实体之间的关系 可以是一对1、一对多、多对多的关系。在一般情况下,它们是一对一的关系:即一张原始单据对应且只对应一个实体。在特殊情况下,它们可能是一对多或多对一的关系,即一张原
CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界. 这篇CFSDN的博客文章服务器五大相关基础知识【转】由作者收集整理,如果你对这篇文章有兴趣,记得
Google Apps 脚本 - Gmail 是否会实现 GmailMessage (GmailThread) .getAsPdf() 方法?预期输出与 Gmail 中可用的打印为 PDF 的输出相同
有一个需求是要在一个云监控的状态值中存储多个状态(包括可同时存在的各种异常、警告状态)使用了位运算机制在一个int型中存储。 现在监控日志数据量非常大(亿级别)需要对数据按每小时、每天进行聚合,供
CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界. 这篇CFSDN的博客文章1张图看懂RAID功能,6张图教会配置服务器【转】由作者收集整理,如果你
我正在使用 FFMPeg(版本 ffmpeg-20170330-ad7aff0-win64-static)将 RTSP 转换为 .m3u8。 命令是: ffmpeg -rtsp_transport t
我有一个 JTree使用 DefaultTreeModel 的对象作为模型,我添加/删除与该模型相关的节点。 此时,我需要在图形界面中显示树结构,例如 JPanel .如何映射 DefaultTree
我当前正在接收一个文件并将其存储到 NSString 中。然后,我从字符串中创建一个数组并将其呈现在 TableView 中。这在一定程度上有效。我目前收到的数据如下: 公司名称|帐户代码\r\n公司
我需要创建 NSImage cocoa 对象的 base64 字符串表示形式。处理这个问题的最佳方法是什么,苹果文档似乎在这个主题上有点短(或者我只是找不到它)。 Base64 编码从外面看起来相当复
JS 中的 .toISOString() 函数给我这样的字符串: 2015-06-14T20:00:00:000Z 我需要它是这样的: 2015-06-14T20:00:00Z JS 中是否有其他函数
我正在尝试使用 JavaScript 转换 COLORREF: COLORREF : When specifying an explicit RGB color, the COLORREF value
我在这里遇到了这个代码的问题,只是想制作一个小计算器: 打包申请; import javafx.event.ActionEvent; import javafx.scene.control.TextF
我想要做的是能够通过本地PC上的USS通过sshfs挂载主机上的一些文件。我可以做到这一点,但 sshfs 不能直接完成从 EBCDIC 到 ascii/unicode 的转换。有没有我可以设置的标志
我正在尝试在 python 中将一堆 Visio 文件转换为 pdf。我已经引用了这个.doc to pdf using python并编写了以下代码: import comtypes.client
我是一名优秀的程序员,十分优秀!