【问题标题】:OpenSSL implements PKCS#1 v2.1?OpenSSL 实现 PKCS#1 v2.1?
【发布时间】:2017-03-29 20:43:35
【问题描述】:

我正在使用 OpenSSL 为我的项目做一个加密模块。我需要一个 RSA PKCS#1 v2.1 实现。如何检查 OpenSSL 是否实现 PKCS#1 v2.1?

有人说实现了:

RFC 3447(pkcs#1 v2.1): Is it implemented in Openssl ? If so from which version?

但在文档中是 PKCS#1 v2.0。

那么,实现了吗?如果没有,我在哪里可以找到带有 PKCS#1 v2.1 的库?

【问题讨论】:

  • 您的问题只是 RSAES-OAEP,还是 2.0 和 2.1 之间更重要的区别,即 RSASSA-PSS? OAEP 2.0 和 2.1 的区别只是符号,实际的加解密操作是完全一样的——你自己算吧。
  • 我认为 PKCS#1 v2.1(或者可能是 v2.0)添加了 RSA 多素数,其中 3 个或更多素数可用于模数(传统 RSA 使用 2 个素数,pq)。我不相信 OpenSSL 提供了它们。

标签: openssl cryptography rsa rfc pkcs#1


【解决方案1】:

很抱歉,您的要求不是那么明智。

PKCS#1 标准定义了可以使用的各种算法。它们还为它们提供名称,例如 RSAES-OAEP 和 RSAES-PKCS1-v1_5(这是 PKCS#1 v1.5 中引入的原始加密方案)。这些方案与 PKCS#1 v2.0 中描述的方案完全兼容。

幸运的是,您应该能够毫无问题地使用 OpenSSL。失败的可能性很小。但首先你需要知道你应该使用的算法和可能的算法参数(对于 OAEP / MGF1)。

所以尝试一下,如果它确实失败,请回来。

【讨论】:

    猜你喜欢
    • 2012-07-04
    • 1970-01-01
    • 2011-02-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-04-10
    相关资源
    最近更新 更多