RSA 加密方案的深入學(xué)習(xí)

RSA 是一種非常流行的非對(duì)稱加密算法,它是由 Ron Rivest、Adi Shamir、Leonard Adleman 在1977年一起提出的,RSA 就是他們?nèi)诵帐祥_頭字母拼在一起組成的。相對(duì)于對(duì)稱加密算法使用相同的密鑰進(jìn)行加解密,非對(duì)稱加密算法需要兩把不同的密鑰,一個(gè)是公鑰,一個(gè)是私鑰,公鑰可以公開提供給任何人,私鑰不可以公開。可以用公鑰加密、私鑰解密,也可以用私鑰加密、公鑰解密。

RSA 的密鑰生成過程

  1. 選擇兩個(gè)大的質(zhì)數(shù) p 和 q,計(jì)算兩個(gè)質(zhì)數(shù)的乘積 N,素?cái)?shù)是指在大于 1 的自然數(shù)中,除了 1 和自身外,無法被其他自然數(shù)整除的數(shù)。
  2. 對(duì) p 和 q 使用歐拉函數(shù)運(yùn)算得到各自的互質(zhì)數(shù)的數(shù)量 Φ (p) = (p-1) , Φ (q) = (q-1) 并將各個(gè)結(jié)果進(jìn)行相乘 R = Φ (p) * Φ (q),歐拉函數(shù)Φ (n)是小于等于 n 的正整數(shù)中與 n 互質(zhì)的數(shù)的數(shù)目
  3. 在大于 1 小于 R 的區(qū)間中選擇一個(gè)整數(shù) E,并且該整數(shù)與 R 互質(zhì)。
  4. 求 E 關(guān)于 R 的模逆元 D,即 E * D ≡ 1 (mod R)。

通過上述的步驟可以得到公鑰 (N, E) 和私鑰 (N, D),用一個(gè)例子帶入說明就是:

  1. 選擇兩個(gè)質(zhì)數(shù) p (3) 和 q (11)
  2. 并兩只質(zhì)數(shù)的乘積 N (33) = p (3) * q (11)
  3. 根據(jù)歐拉函數(shù)計(jì)算 R (20) = (3 - 1) * (11 - 1)
  4. 選擇一個(gè)與 20 互質(zhì)的整數(shù) E (3)
  5. 計(jì)算 E(3) * D % R(20) = 1 ,得到 D 的為 7

通過上述計(jì)算公鑰為(33, 3),私鑰為(33, 7)

RSA 對(duì)明文加解密過程

  • 加密
    使用公鑰進(jìn)行加密,將明文每個(gè)字符轉(zhuǎn)換為數(shù)字,可以轉(zhuǎn)換為 ASCII 值,每個(gè)明文數(shù)字做 E 次方運(yùn)算,然后再計(jì)算和 N 的余數(shù),得到的結(jié)果就是加密后的密文。例:現(xiàn)在有一個(gè)明文數(shù)字9,密文生成的過程就是先計(jì)算 9 的 3 次方等于 729,再計(jì)算和 33 的余數(shù)為 3,3 就是最終的密文。

  • 解密
    使用私鑰進(jìn)行解密,將拿到的密文先求 D 次方運(yùn)算,然后再計(jì)算和 N 的余數(shù),得到的結(jié)果就是解密后的明文。例:根據(jù)上一步得到的密文 3,先計(jì)算 3 的 7 次方等于 2187,再計(jì)算和 33 的余數(shù)為 9,這樣就得到了明文。

RSA 加密標(biāo)準(zhǔn)

RSA 算法通常對(duì)輸入數(shù)據(jù)的長(zhǎng)度有限制,一般不能超過模數(shù) N 的長(zhǎng)度,如果明文數(shù)據(jù)較長(zhǎng),需要將其分成若干塊進(jìn)行加密。加密標(biāo)準(zhǔn)主要分為 PKCS1 和 OAEP。OAEP 目前更加安全,推薦使用 OAEP 的標(biāo)準(zhǔn)。

RSA 的安全性

RSA 的安全性非常依賴于密鑰生成第一步中兩個(gè)質(zhì)數(shù)的范圍,當(dāng)質(zhì)數(shù)非常大時(shí),因數(shù)分解會(huì)變得非常困難,這也是 RSA 算法之所以安全的核心點(diǎn),隨著計(jì)算機(jī)硬件能力逐步提升,512 位和 768 位的質(zhì)數(shù)已經(jīng)被人分解了,目前常用的 1024 位質(zhì)數(shù)在理論上已經(jīng)不安全了,推薦以后使用 2048 位或者更高 4096 位質(zhì)數(shù)來生成密鑰。在理論上來說,量子計(jì)算機(jī)被應(yīng)用之前,RSA 算法都是安全的。

RSA 的應(yīng)用場(chǎng)景

RSA 的加解密速度很慢,并且明文長(zhǎng)度是不能超過公鑰 N 的長(zhǎng)度的,所以無法加密數(shù)據(jù)量大的明文,實(shí)際中常常搭配 AES 加密方式做混合加解密。通過 RSA 將 AES 密鑰加密,傳遞密鑰后兩端利用 AES 進(jìn)行數(shù)據(jù)加密傳輸。

代碼實(shí)現(xiàn)

  • php
// 公鑰加密數(shù)據(jù)
$pubFilepath = 'public_key.pem';
$fp = fopen($filepath,"rb");
$pubContent = fread($fp, filesize($filepath);
$publicKey = openssl_get_publickey($pubContent);
openssl_public_encrypt("hello", $data, $publicKey);

// 私鑰解密數(shù)據(jù)
$priFilepath = 'private_key.pem';
$pr = fopen($priFilepath, 'rb');
$priContent = fread($pr, filesize($priFilepath);
$privateKey = openssl_get_privatekey($priContent);
openssl_private_decrypt($data, $result, $privateKey);
  • go
// Demo 密鑰生成以及加解密示例
func Demo() string {
    rng := rand.Reader

    //生成密鑰,選擇2048位長(zhǎng)度
    pri, err := rsa.GenerateKey(rng, 2048)
    if err != nil {
        panic(err)
    }

    //明文
    text := "hello world"
    cipherText := RsaEncrypt(&pri.PublicKey, text)
    result := RsaDecrypt(pri, cipherText)

    return result
}

// RsaEncrypt 加密
func RsaEncrypt(pub *rsa.PublicKey, text string) string {
    rng := rand.Reader

    result, err := rsa.EncryptOAEP(sha256.New(), rng, pub, []byte(text), []byte("test hello"))
    if err != nil {
        panic(err)
    }

    //將加密的密文字節(jié)轉(zhuǎn)為base64方便傳輸
    content := base64.StdEncoding.EncodeToString(result)

    return content
}

// RsaDecrypt 解密
func RsaDecrypt(pri *rsa.PrivateKey, cipherText string) string {
    //將base64轉(zhuǎn)為密文字節(jié)
    de, err := base64.StdEncoding.DecodeString(cipherText)
    if err != nil {
        panic(err)
    }

    rng := rand.Reader

    ra, err := rsa.DecryptOAEP(sha256.New(), rng, pri, de, []byte("test hello"))
    if err != nil {
        panic(err)
    }

    return string(ra)
}
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,363評(píng)論 6 532
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,497評(píng)論 3 416
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,305評(píng)論 0 374
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,962評(píng)論 1 311
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,727評(píng)論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,193評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,257評(píng)論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,411評(píng)論 0 288
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,945評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,777評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,978評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,519評(píng)論 5 359
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,216評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,642評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,878評(píng)論 1 286
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,657評(píng)論 3 391
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,960評(píng)論 2 373

推薦閱讀更多精彩內(nèi)容

  • RSA是第一個(gè)比較完善的公開密鑰算法,它既能用于加密,也能用于數(shù)字簽名。RSA以它的三個(gè)發(fā)明者Ron Rivest...
    暗物質(zhì)閱讀 1,716評(píng)論 0 0
  • 原文 在此本來RSA跟區(qū)塊鏈并無聯(lián)系, 但是非對(duì)稱加密以及私鑰/公鑰的理解相似, 因此理解RSA對(duì)與理解ECC有相...
    mrzzcn閱讀 564評(píng)論 0 2
  • ??密碼學(xué)是指研究信息加密,破解密碼的技術(shù)科學(xué)。密碼學(xué)的起源可追溯到2000年前。而當(dāng)今的密碼學(xué)是以數(shù)學(xué)為基礎(chǔ)的。...
    Hmilylpp閱讀 669評(píng)論 0 0
  • 本文結(jié)構(gòu): 一些基本的數(shù)學(xué)知識(shí) RSA的具體過程 為什么RSA的私鑰解密一定能得到明文 RSA算法可靠嗎 RSA算...
    風(fēng)再起時(shí)ME閱讀 3,352評(píng)論 2 2
  • 數(shù)據(jù)信息安全對(duì)我們每個(gè)人都有很重要的意義,特別是一些敏感信息,可能一些類似于收貨地址、手機(jī)號(hào)還沒引起大家的注意。但...
    metabolism閱讀 686評(píng)論 0 0