RSA加密、解密、签名、验签

最近用到了RSA的加密解密,签名验签的功能,对rsa做了一些研究,记录一下自己的学习心得;

首先要理解加密和签名有啥区别;

区别就是,加密可以防止信息泄露;签名可以防止信息篡改。

接下来介绍一下RSA的使用流程

A:服务器,B、App端 都要生成一对公私钥对,公钥是给别人用的(可以公开),私钥需要自己保留(不可以公开);

加密、解密:

B请求接口,要对参数进行加密,这时候需要用到A的公钥,加密后传到A,A接到请求后可以用自己的私钥解密,拿到数据,然后用B的公钥加密返回的数据并返回给B,B用自己的私钥解密就可以拿到数据。

ps:这就是加密解密的过程,公钥加密,私钥解密。因为私钥只有自己有,即使别人拦截了数据,也解密不了,这就能保证数据不会泄露。但是却不能保证数据不被篡改(因为公钥是公开的,只要有公钥就能拦截数据、改了数据后再加密返回给B);

签名、验签:

B请求接口,要使用B的私钥进行签名。A接到请求参数的时候需要用B的公钥进行验签,验签通过了,表明接收的数据是B发来的。然后A用自己的私钥签名返回数据,B收到数据后用A的公钥验签,验签通过了表明接收到的数据是A的。

ps:签名、验签的过程就是这样的,用私钥签名、公钥验签,因为私钥是不公开的,这就能保证数据不被篡改;但是签名、验签都是明文传递数据。所以会导致信息泄露。

所以;平时接口请求的时候需要吧加密、签名,验签、解密一起使用,这样就能保证数据传递过程中数据的安全行。

加密、解密的具体操作过程就不介绍了,RSA文件里都有。

这里介绍一下签名验签过程,也是我做的困扰我的地方。

首先用到了<Security/Security.h>这个系统类;签名和验签有系统方法:

签名: OSStatus SecKeyRawSign(

                       SecKeyRef          key,

                       SecPadding          padding,

                       constuint8_t      *dataToSign,

                       size_t              dataToSignLen,

                       uint8_t            *sig,

                       size_t              *sigLen)

首先、把签名的字符串转成NSData,然后把NSData做hash运算(不运算会崩溃),把data、私钥、签名类型传到上面的方法里就可以了。

验签:OSStatus SecKeyRawVerify(

                         SecKeyRef          key,

                         SecPadding          padding,

                         constuint8_t      *signedData,

                         size_t              signedDataLen,

                         constuint8_t      *sig,

                         size_t              sigLen)

验签过程:把要验签的字符串转成NSData,然后做hash运算得AData,签名sign字符串处理得到BData(因为我们后台做了base64Encode,所以我做了base64decode),然后把AData,BData,公钥,验签类型传到上面的方法里即可;验签过程要和后台的签名过程对应起来,返回很容易出现-9809。


希望对用到RSA的朋友有帮助!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,524评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,869评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,813评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,210评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,085评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,117评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,533评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,219评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,487评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,582评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,362评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,218评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,589评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,899评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,176评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,503评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,707评论 2 335

推荐阅读更多精彩内容