iOS非對(duì)稱加密RSA(公鑰解密)

最近項(xiàng)目中為了數(shù)據(jù)安全運(yùn)用到了RSA非對(duì)稱加密,所以抽空把它記錄下來(lái)。前期在網(wǎng)上找了很多代碼,很多都寫(xiě)得挺不錯(cuò)的。例如:前期的準(zhǔn)備工作和公鑰加密私鑰解密可以參考這篇文章,http://www.lxweimin.com/p/74a796ec5038但是實(shí)際的開(kāi)發(fā)過(guò)程中后臺(tái)只提供一個(gè)公鑰給客戶端,加密解密都是運(yùn)用此密鑰。接下來(lái)就為大家展示比較簡(jiǎn)單的實(shí)現(xiàn)方案。

步驟一:
下載加密文件 https://pan.baidu.com/s/1slsKG7F ,提取碼:hhbh。下載完成后把文件整體放入工程中。其中包括兩個(gè).a文件和openssl文件(注意:在其他地方下載的文件要記得將存放.a文件 的文件夾和openssl文件夾放在同級(jí)目錄下,不然會(huì)報(bào)錯(cuò)),為了可以找到<openssl/asn1.h>(后面需要導(dǎo)入)需要在build settings --> header search paths 添加相應(yīng)的openssl的路徑,到include這層就ok了。如下圖:

Paste_Image.png

步驟二:
找后臺(tái)要公鑰,一個(gè).pem的文件,如果沒(méi)有重命名一般叫做rsa_public_key.pem文件。

步驟三:
創(chuàng)建RSAEncryptor類(lèi),可將下面代碼直接復(fù)制粘貼入工程。
RSAEncryptor.h 文件代碼

/**
 *  服務(wù)器公鑰加密方法
 *
 *  @param str   需要加密的字符串
 *  @param path  '.pem'格式的公鑰文件路徑
 */
+ (NSString *)pemEncryptString:(NSString *)str publicKeyWithContentsOfFile:(NSString *)path;

/**
 *  服務(wù)器公鑰解密方法
 *
 *  @param str   需要解密的字符串
 *  @param path  '.pem'格式的公鑰文件路徑
 */
+ (NSString *)pemDecryptString:(NSString *)str publicKeyWithContentsOfFile:(NSString *)path;

RSAEncryptor.m 文件代碼

#import "RSAEncryptor.h"
#import <Security/Security.h>
#include "openssl/rsa.h"
#include "openssl/pem.h"

@implementation RSAEncryptor

static NSString *base64_encode_data(NSData *data){
    data = [data base64EncodedDataWithOptions:0];
    NSString *ret = [[NSString alloc] initWithData:data encoding:NSUTF8StringEncoding];
    return ret;
}

static NSData *base64_decode(NSString *str){
    NSData *data = [[NSData alloc] initWithBase64EncodedString:str options:NSDataBase64DecodingIgnoreUnknownCharacters];
    return data;
}


//服務(wù)器公鑰加密
+ (NSString *)pemEncryptString:(NSString *)str publicKeyWithContentsOfFile:(NSString *)path {
    
    char output[1024];
    bzero(output, sizeof(output));
    
    if (!str) {
        return nil;
    }
    NSData *data = [str dataUsingEncoding:NSUTF8StringEncoding];
    
    //公鑰文件
    const char *pub_key = [path UTF8String];
    // 打開(kāi)公鑰文件
    FILE *pub_fp = fopen(pub_key,"r");
    if(pub_fp == NULL) {
        return nil;
    }
    // 從文件中讀取公鑰
    RSA *rsa = PEM_read_RSA_PUBKEY(pub_fp, NULL, NULL, NULL);
    if(rsa == NULL){
        return nil;
    }
    // 用公鑰解密
    int state = RSA_size(rsa);
    
    state = RSA_public_encrypt((int)[str length], (unsigned char*)[data bytes], (unsigned char*)output, rsa, RSA_PKCS1_PADDING);
    if(state == -1) {
        return nil;
    }
    fclose(pub_fp);
    
    // 輸出解密后的明文
    NSString *result = base64_encode_data([NSData dataWithBytes:output length:state]);
    
    return result;
}

//服務(wù)器公鑰解密
+ (NSString *)pemDecryptString:(NSString *)str publicKeyWithContentsOfFile:(NSString *)path {
    
    char output[1024];
    bzero(output, sizeof(output));
    
    if (!str) {
        return nil;
    }
    NSData *data = base64_decode(str);
    
    //公鑰和私鑰文件
    const char *pub_key = [path UTF8String];
    // 打開(kāi)私鑰文件
    FILE *pub_fp = fopen(pub_key,"r");
    if(pub_fp == NULL) {
        return nil;
    }
    
    // 從文件中讀取公鑰
    RSA *rsa = PEM_read_RSA_PUBKEY(pub_fp, NULL, NULL, NULL);
    if(rsa == NULL){
        return nil;
    }
    // 用公鑰解密
    int state = RSA_size(rsa);
    
    state = RSA_public_decrypt(state, (unsigned char*)[data bytes], (unsigned char*)output, rsa, RSA_PKCS1_PADDING);
    if(state == -1) {
        return nil;
    }
    fclose(pub_fp);
    
    // 輸出解密后的明文
    output[state] = 0;
    NSString *result = [NSString stringWithUTF8String:output];
    
    return result;
}

@end

步驟四:
在ViewController中調(diào)用方法。調(diào)用打印結(jié)果,如下圖:

Paste_Image.png

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

推薦閱讀更多精彩內(nèi)容

  • 更新:MD5加密是單向的,只能加密不能解密(破解除外)。標(biāo)題可能會(huì)引起讀者誤解,已經(jīng)改正,感謝Li_Cheng同學(xué)...
    葛高召閱讀 2,267評(píng)論 0 4
  • 前言: 我們講解了初級(jí)的對(duì)稱加密,我想信大家也對(duì)加密以及為什么要加密有了一定的理解,但是對(duì)稱加密有一個(gè)很大的缺點(diǎn)就...
    退役程序猿閱讀 3,257評(píng)論 6 10
  • 序言 因?yàn)轫?xiàng)目中需要用到RSA加密,剛開(kāi)始也是有點(diǎn)亂,這兩天也整理的差不多了,希望能幫到大家。這次先上代碼,我想大...
    一個(gè)不太努力的代碼搬運(yùn)工閱讀 15,146評(píng)論 28 59
  • 當(dāng)你的能力支撐不起你欲望的同時(shí),是時(shí)候該好好努力啦。 小王是我的一個(gè)同事,是個(gè)剛剛進(jìn)入社會(huì)的來(lái)自東北小鮮肉,語(yǔ)氣剛...
    扭曲人閱讀 175評(píng)論 0 0
  • 過(guò)兩天就考科二了,這幾天每天都早出晚歸去練車(chē)。有點(diǎn)累,回到家就只想休息了,可是還是會(huì)特別期待地打開(kāi)簡(jiǎn)書(shū),看看自...
    絲瓜君閱讀 290評(píng)論 0 0