1

我有以下 ElGamal 加密方案

const forge = require('node-forge');
const bigInt = require("big-integer");

// Generates private and public keys
function keyPairGeneration(p, q, g) {
    var secretKey = bigInt.randBetween(2, q.minus(2));
    var publicKey = g.modPow(secretKey, p);
    const keys = {
        secret: secretKey,
        public: publicKey
    }
    return keys;
}

// Generates a proxy and a user key
function generateProxyKeys(secretKey) {
    const firstKey = bigInt.randBetween(1, secretKey);
    const secondKey = secretKey.minus(firstKey);
    const keys = {
        firstKey: firstKey,
        secondKey: secondKey
    }
    return keys;
}

// Re-encrypts 
function preEncrypt(p, q, g, m, publicKey) {
    const k = bigInt.randBetween(1, q.minus(1));
    const c1 = g.modPow(k, p);
    // g^x = publicKey
    // m.publicKey^k
    const c2 = bigInt(m).multiply(publicKey.modPow(k, p)).mod(p);
    const c = {
        c1: c1, 
        c2: c2
    }
    return c;
}

function preDecrypt(p, c1, c2, key) {
    // (mg^xr) / (g^rx1)
    var decrypt = c2.multiply(c1.modPow(key, p).modInv(p)).mod(p); 
    return decrypt;
}

这适用于数字。但是,我希望能够使用它来加密字符串(顺便说一句,它不是常规的 ElGamal,我认为区别与此上下文无关,但有关更多详细信息,请参阅我问的这个问题

我考虑将字符串转换为整数,运行加密,并在需要时转换回字符串。我在 JS 中找不到这样做的方法(这里发布了这个问题,但代码不起作用)。还有另一个类似的问题,但它在 Java 中,并且提到的方法不是由 JS 中的 BigInt 实现提供的。

有什么简单的方法可以将字符串转换为 BigInt?

4

1 回答 1

5

任意长的消息

非对称加密不应该用于加密任意长度的消息,因为它比对称加密慢得多。因此,我们可以对实际消息使用对称加密,对加密消息的密钥使用非对称加密。

对于任意大小的消息,基本上有两种方法:

  1. 如果素数p足够大以适合对称密码(例如 AES)的通用密钥大小,那么您可以简单地生成随机 AES 密钥(128、192 或 256 位)并使用 AES 派生方案(例如 AES-GCM)加密您的消息。之后,您从 AES 密钥(使用fromArray)中解码一个数字,以便m在您的类似 ElGamal 的加密方案中使用。这称为混合加密

  2. 无论素数有多大p,您始终可以生成一个范围为to的随机m数,并使用它来生成您的非对称密文。之后,您可以获取之前生成的,将其编码为字节数组(用于生成 Hex 编码字符串,然后简单地将其解析为 Hex 以进行散列)并使用加密散列函数(例如 SHA-256)对其进行散列得到您的 AES 密钥。然后,您可以使用 AES 密钥使用对称方案(如 AES-GCM)加密消息。这称为密钥封装1p-1mtoString(16)

剩下的主要需要注意的是数据格式:如何序列化密文的非对称部分和对称部分的数据?你如何读回它们,你总是可以把它们区分开来?那里有很多可能的解决方案。

短信

如果您要加密的消息的最大大小小于您使用的素数,那么您不需要上述两种方法。您只需要获取消息的字节表示并将其转换为大整数。像这样的东西:

var arr = Array.prototype.slice.call(Buffer.from("some message"), 0);
var message = bigInt.fromArray(arr, 256);

这是一个大端编码

这只有在您的素数足够大时才有意义,它应该是安全的

于 2017-08-10T18:19:20.337 回答