五、RSA的数学原理

  • 问题:有没有加密容易.破解很难数学运算?,如下:
    3? mod 17 = 12
    你是不是算了很久呢?答案是:313 mod 17 = 12,如果3比17小,那么一定会存在一个值,这个值的范围在1~16之间,使得3n mod17=12,那么我们可以称3是17的原根

    image.png

  • 疑问:n大于16呢?不在1~16的范围之内,会是怎么样的结果呢?

    image.png

    可以看到,结果和n在1~16的范围是一模一样的
    结论:当17是一个很大的数时,要算出n的值,难度是非常大的

  • 欧拉函数
    任意给定正整数n,请问在小于等于n的正整数之中,有多少个与n构成互质关系?计算这个值的方式叫做欧拉函数,使用:Φ(n)表示

互质关系:如果两个正整数,除了1以外,没有其他公因数,我们就称这两个数是互质关系

例如:
计算8的欧拉函数,和8互质的 1、2、3、4、5、6、7、8
φ(8) = 4
计算7的欧拉函数,和7互质的 1、2、3、4、5、6、7
φ(7) = 6
计算56的欧拉函数
φ(56) = φ(8) * φ(7) = 4 * 6 = 24

欧拉函数特点
一、当n是质数的时候,φ(n)=n-1。
二、如果n可以分解成两个互质的整数之积,如n=AB则:
φ(A
B)=φ(A)* φ(B)
根据以上两点得到:
如果N是两个质数P1 和 P2的乘积则
φ(N)=φ(P1)* φ(P2)=(P1-1)*(P2-1)

  • 欧拉定理
    如果两个正整数m和n互质,那么m的φ(n)次方减去1,可以被n整除。

mΦ(n) mod n ≡ 1

演变:

  • 费马小定理
    欧拉定理的特殊情况:如果两个正整数m和n互质,而且n为质数!那么φ(n)结果就是n-1

m(n-1) mod n ≡ 1

公式转换:
假设:1k ≡ 1 => (mΦ(n) mod n)k ≡ 1 => mΦ(n)*k mod n ≡ 1

mΦ(n)*k mod n ==1这是一个定理,任何被称作定理的,都是从很多复杂的公式演变过来的,记住有这样的定理就行,不要尝试去验证,不然头顶的毛毛就不保了,这是数学家通过多年的研究验算得到的

又假设:1*m ≡ m => mΦ(n)k+1 mod n ≡ m

模反元素
如果两个正整数e和x互质,那么一定可以找到整数d,使得 ed-1 被x整除。那么d就是e相对于x的“模反元素”

e*d mod x ≡ 1

e*d ≡ k*x+1
这里的k*x+1 有没有很眼熟,跟上面的mΦ(n)k+1是不是很像,所以当e与Φ(n)互质时,公式可以演变成

me*d mod n ≡ m

结论:
e必须要与Φ(n)互质,m要小于n,以上等式成立

  • 迪菲赫尔曼密钥交换算法
    image.png

结论
在迪菲赫尔曼密钥交换算法的前提,当m小于n,并且e与Φ(n)互质时,RSA的算法就诞生了

image.png

公钥: n和e
私钥: n和d
明文: m
密文: c

说明:
1、n会非常大,长度一般为1024个二进制位。(目前人类已经分解的最大整数,232个十进制位,768个二进制位)
2、由于需要求出φ(n),所以根据欧拉函数特点,最简单的方式n 由两个质数相乘得到: 质数:p1、p2
Φ(n) = (p1 -1) * (p2 - 1)
3、最终由φ(n)得到e 和 d 。
总共生成6个数字:p1、p2、n、φ(n)、e、d

关于RSA的安全
除了公钥用到了n和e 其余的4个数字是不公开的。
目前破解RSA得到d的方式如下:
1、要想求出私钥 d 。由于e*d = φ(n)*k + 1。要知道e和φ(n);
2、e是知道的,但是要得到 φ(n),必须知道p1 和 p2。
3、由于 n=p1*p2。只有将n因数分解才能算出。

  • 由于Mac系统内置OpenSSL(开源加密库),所以我们可以直接在终端上使用命令来玩RSA

•生成RSA私钥,密钥长度为1024bit

 openssl genrsa -out private.pem 1024

从私钥中提取公钥

openssl rsa -in private.pem -pubout -out public.pem

•生成文件如下


image.png

通过公钥加密数据,私钥解密数据

//通过公钥进行加密
openssl rsautl -encrypt -in message.txt -inkey public.pem -pubin -out enc.txt
//通过私钥进行解密
openssl rsautl -decrypt -in enc.txt -inkey private.pem -out dec.txt

通过私钥加密数据,公钥解密数据

//通过私钥进行加密
openssl rsautl -sign -in message.txt -inkey private.pem -out enc.txt
//通过公钥进行解密
openssl rsautl -verify -in enc.txt -inkey public.pem -pubin -out dec.txtt
  • Xcode项目内使用RSA
  1. 根据私钥pem向证书颁发机构获取请求文件csr
 openssl req -new -key private.pem -out rsacert.csr

2.根据获取到的请求文件csr,去专门的证书签名机构请求签名,证明我们这个证书是合法的,这里,我们自己签名,但是自己签名的证书是没有认证的

//自己签名,证书有效期3650天,即10年,获取到rsacert.crt签名文件
openssl x509 -req -days 3650 -in rsacert.csr -signkey private.pem -out rsacert.crt

3.通过crt转成内容为der格式的der证书

//公钥
openssl x509 -outform der -in rsacert.crt -out rsacert.der

4.绑定密钥p12

openssl pkcs12 -export -out p.p12 -inkey private.pem -in rsacert.crt

5.拿到der和p12就可以在Xcode中我们的项目中使用RSA了

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,542评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,596评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,021评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,682评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,792评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,985评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,107评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,845评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,299评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,612评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,747评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,441评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,072评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,828评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,069评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,545评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,658评论 2 350

推荐阅读更多精彩内容

  • 提起RSA大家一定不陌生,在开发中经常使用,也经常听同事说道。 前奏 对称加密 话说很久以前,人们就懂的了加密这个...
    Kare阅读 1,236评论 0 1
  • 概述 RSA算法是现今使用最广泛的公钥密码算法,也是号称地球上最安全的加密算法。在了解RSA算法之前,先熟悉下几个...
    冼同学阅读 3,553评论 0 9
  • RSA非对称加密概述   该加密方式需要两个秘钥:公开的秘钥简称公钥(publickey)和私钥(privatek...
    spyn_n阅读 287评论 0 4
  • iOS app开发过程中,真机调试,测试分发,以及正式发布到appStore上,以上所说都离不开证书,开发证书,发...
    huxinwen阅读 2,191评论 0 6
  • 概要 RSA是一种非对称加密算法,非常普遍,主要涉及的数学知识 互质 欧拉函数 欧拉定理 互质 概念:两个正整数,...
    Wayne维基阅读 1,886评论 0 1