【发布时间】:2013-08-15 03:28:30
【问题描述】:
我无法找到关于在 openssl/bn.h 中使用 BN_generate_prime 生成素数的答案。另外,我将如何播种此函数使用的任何 PRNG?
单独的问题但与我的代码相关(我正在编写一个程序来生成 RSA 密钥对):我将如何检查 BIGNUM 中是否设置了高位?假设我生成一个 512 位素数。我会使用 BN_is_bit_set(prime, 512) 吗?
谢谢
【问题讨论】:
我无法找到关于在 openssl/bn.h 中使用 BN_generate_prime 生成素数的答案。另外,我将如何播种此函数使用的任何 PRNG?
单独的问题但与我的代码相关(我正在编写一个程序来生成 RSA 密钥对):我将如何检查 BIGNUM 中是否设置了高位?假设我生成一个 512 位素数。我会使用 BN_is_bit_set(prime, 512) 吗?
谢谢
【问题讨论】:
BN_generate_prime 是一个已弃用的函数,如here。此外,它在 crypto/bn_depr.c 中定义。您不应该使用它来生成素数。相反,您应该使用 BN_generate_prime_ex。以下是 BN_generate_prime_ex 的示例用法:
BIGNUM *r;
static const char rnd_seed[] = "string to make the random number generator think it has entropy";
r = BN_new();
RAND_seed(rnd_seed, sizeof rnd_seed); /* or BN_generate_prime_ex may fail */
BN_generate_prime_ex(r, 512, 0, NULL, NULL, NULL);
BN_free(r);
然后你将得到一个 512 位的伪随机素数。如上例,您可以通过 RAND_seed 为 PRNG 播种。
第二个问题,试试BN_num_bits。
【讨论】: