2

我正在开发一个原型,所以它需要在 Chrome 扩展和 Python 服务器之间使用 RSA。

到目前为止,我计划使用https://sourceforge.net/projects/pidcrypt/https://www.dlitz.net/。但是,虽然我可以按照文档进行解密和加密工作,但我无法让一个人解密彼此的消息。

有人可以建议互操作的库还是让我知道我是否对这些库做错了什么?

根据我的研究,pidder 使用 RSA PKCS#1 加密样式填充(类型 2)。通过谷歌搜索,我发现它是 PyCrypto 称为 PKCS1_OAEP 的类型。我不太确定,但我已经尝试过标准和其他两个。

帮助将不胜感激!

4

2 回答 2

3

Javascript 库 (pidCrypt) 使用 PKCS#1 v1.5 进行 RSA 加密,而不是 OAEP。

PyCrypto 支持这一点(请参见此处)。这是加密的示例:

from Crypto.Cipher import PKCS1_v1_5
from Crypto.PublicKey import RSA
from Crypto.Hash import SHA

message = 'To be encrypted'
h = SHA.new(message)

key = RSA.importKey(open('pubkey.der').read())
cipher = PKCS1_v1_5.new(key)
ciphertext = cipher.encrypt(message+h.digest())

和解密:

from Crypto.Hash import SHA
from Crypto import Random

key = RSA.importKey(open('privkey.der').read())

dsize = SHA.digest_size
sentinel = Random.new().read(15+dsize)      # Let's assume that average data length is 15

cipher = PKCS1_v1_5.new(key)
message = cipher.decrypt(ciphertext, sentinel)

digest = SHA.new(message[:-dsize]).digest()
if digest==message[-dsize:]:                # Note how we DO NOT look for the sentinel
     print "Encryption was correct."
else:
     print "Encryption was not correct."

请注意,已知 PKCS#1 v1.5 加密方案被严重破坏。

于 2013-05-30T11:48:34.020 回答
-3

是否可以改用 HTTPS ajax 连接?这样,您就可以进行端到端加密,而无需自己担心。

于 2013-05-29T21:22:55.630 回答