我知道这里有类似的问题,但我仍然没有找到明确的答案。是否可以在不使用充气城堡的情况下使用具有给定串联功能的 .NET 库派生会话密钥?似乎存在一些差异,因为我在双方都没有获得相同的会话密钥(第二部分:嵌入式实现)。
这就是我目前正在尝试的方式(TempPubKeySCC 是我收到的原始未压缩格式的公钥,ECDHtempPublicKey 将发送给对方):
byte[] blobMagic = new byte[4] { 0x45, 0x43, 0x4B, 0x31 };
byte[] eccBlob = new byte[8 + 64];
byte[] lengthData = new byte[4] { 0x20, 0x0, 0x0, 0x0 };
Buffer.BlockCopy(blobMagic, 0, eccBlob, 0, 4);
Buffer.BlockCopy(lengthData, 0, eccBlob, 4, 4);
Buffer.BlockCopy(TempPubKeySCC, 1, eccBlob, 8, 64);
CngKey PubKeyBySCC = CngKey.Import(eccBlob, CngKeyBlobFormat.EccPublicBlob);
byte[] SharedSecret;
byte[] ECDHtempPublicKey = new byte[65];
using (ECDiffieHellmanCng TempECDH = new ECDiffieHellmanCng(ECCurve.NamedCurves.nistP256))
{
byte[] secpre = new byte[4] { 0x00, 0x00, 0x00, 0x01 };
byte[] secpost = new byte[3] { 0x01, 0x55, 0x56 };
TempECDH.HashAlgorithm = CngAlgorithm.Sha256;
TempECDH.KeyDerivationFunction = ECDiffieHellmanKeyDerivationFunction.Hash;
TempECDH.SecretPrepend = secpre;
TempECDH.SecretAppend = secpost;
ECDHtempPublicKey[0] = 0x04;
Buffer.BlockCopy(TempECDH.PublicKey.ToByteArray(), 8, ECDHtempPublicKey, 1, 64);
SharedSecret = TempECDH.DeriveKeyMaterial(PubKeyBySCC);
}
所以我的问题?有什么问题吗?或者我需要花一些时间在 bouncycastle 上吗?需要使用 secp256r1 和级联 KDF (NIST SP 800-56A)。
非常感谢 =)
问候马茨