【发布时间】:2018-08-04 16:54:44
【问题描述】:
我正在尝试使用 java 验证 ECDSA 签名,密钥是使用 golang 创建的:
import (
"crypto/ecdsa"
"crypto/elliptic"
"crypto/rand"
"crypto/x509"
"encoding/pem"
"fmt"
"io/ioutil"
"reflect"
)
func doit(){
privateKey, _ := ecdsa.GenerateKey(elliptic.P384(), rand.Reader)
publicKey := &privateKey.PublicKey
if !elliptic.P384().IsOnCurve(publicKey.X, publicKey.Y) {
fmt.Printf(" public key invalid. ")
}
encPriv, encPub := encode(privateKey, publicKey)
fmt.Println(encPriv)
fmt.Println(encPub)
}
签名发生在这里:(消息由golang编码,使用这种方法):
func SignMessage(message []byte) (r *big.Int, s *big.Int, err error) {
zero := big.NewInt(0)
// Hash message:
h := sha1.New()
io.WriteString(h, string(message))
hashBytes := h.Sum(nil)
hash := fmt.Sprintf("%x", hashBytes)
// hash message
// get private key from disk:
pemEncoded, err := ioutil.ReadFile("./ecc/eccpriv.pem")
if err != nil {
return zero, zero, err
}
pemEncodedPub, err := ioutil.ReadFile("./ecc/eccpub.pem")
if err != nil {
return zero, zero, err
}
var priv *ecdsa.PrivateKey
//var _pub *ecdsa.PublicKey
priv, _, err = ECCDecodeFromPem(pemEncoded, pemEncodedPub)
if err != nil {
return zero, zero, err
}
r, s, err = ecdsa.Sign(rand.Reader, priv, []byte(hash))
if err != nil {
return zero, zero, err
}
return r, s, nil
}
解码方面发生在这里:
//Verify Response
String signature = ac.getECCDSAPublicKeyFromServer();
String cleanSignature = ac.cleanBytes(signature);
byte[] bSignature = Base64.getDecoder().decode(cleanSignature);
System.out.println(cleanSignature);
PublicKey ecdsaPublicKey = ac.getPemPublicKeyFromString(signature,"ECDSA");
//PublicKey ecdsaPublicKey = ac.getECDSAKeyFromBytes(cleanSignature.getBytes("UTF-8"));
Signature ecdsaVerify = Signature.getInstance("ECDSA", "BC");
ecdsaVerify.initVerify(ecdsaPublicKey);
ecdsaVerify.update(json_response.getBytes("UTF-8"));
System.out.println("SIG:");
for(int i=0;i<bSignature.length;i++){
System.out.println(bSignature[i]);
}
System.out.println(new String(bSignature, StandardCharsets.UTF_8));
System.out.println("/SIG");
boolean result = ecdsaVerify.verify(bSignature);
System.out.println("Result is:"+result);
但是,不幸的是,程序失败了,因为:
Exception in thread "main" java.security.SignatureException: error decoding signature bytes.
at org.bouncycastle.jcajce.provider.asymmetric.util.DSABase.engineVerify(Unknown Source)
at java.base/java.security.Signature$Delegate.engineVerify(Signature.java:1245)
at java.base/java.security.Signature.verify(Signature.java:674)
at ...
这导致了一个有趣的困境,因为公钥:
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEBiTlkxxYVLduJeiQ7V1AqG4bY9lxrxLX
un+qd4BeaICC1Yx/nsDvvXEPwfCYwXgnyk3u7DV3ldUiaXCIr89OoNei6D2Xgrs3
KYtpVEv7ylnUzo8xZH3/mMdLMUiy6fl8
-----END PUBLIC KEY-----
似乎是正确的,根据这个网站:
密钥生成正确,ASN.1 Parse 正确解码。 为什么 java 不喜欢我的代码?
另外,请原谅我可怜的缩进。
【问题讨论】:
-
Bouncy Castle 不会抱怨您的公钥,它会抱怨您没有向我们展示的签名格式。请包含签名的字节,以十六进制表示。
-
每行打印一个字节也很笨重;考虑
Arrays.toString(byte[])或十六进制javax.xml.bind.DatatypeConverter.printHexBinary(byte[])。并且不要(永远)尝试将任意二进制文件(如加密签名和其他加密对象)直接转换为 JavaString;这是销毁数据的绝佳方式。最后,将 ECDSA(P384) 与 SHA1 一起使用实际上会丢弃大部分安全性——但在代码正常工作后将其留给另一个堆栈。 -
Java JCE 绝对不会期待 JSON 格式的签名...所以
json_response.getBytes("UTF-8")在您的更新电话中让我感到紧张。 -
@lockcmpxchg8b+ ECDSA 签名的 JWS 格式是 (base64url of) 固定长度的 big-endian unsigned r,s 没有标签等元数据,这是 PKCS11 和 IINM P1363 使用的格式,并且是Bouncy(但不是 SunEC)支持,但默认情况下不使用。但是 JWA 需要哈希匹配曲线,所以 ECDSA(P-384) 需要 SHA-384。
-
我投票结束这个问题,因为没有签名,这个问题无法回答。
标签: java go cryptography bouncycastle ecdsa