swift-RSA(一)

如何使用swift进行RSA加解密呢?

一.这四个方面:加载公钥/加载私钥/RSA加密/RSA解密
  • 1.加载公钥
    @objc public func publicKey(fileFullPath: NSString, block :@escaping YKRSASignBlock ) {
        
        if !FileManager.default.fileExists(atPath: fileFullPath as String){
            block(NSError.init(domain: "file not exist at the full path ", code: -1, userInfo: nil),nil)
        }

        let certificateData = NSData(contentsOfFile: fileFullPath as String);
        
        let myCertificate: SecCertificate = SecCertificateCreateWithData(kCFAllocatorDefault, certificateData!)!
        let policy = SecPolicyCreateBasicX509()
        var trust: SecTrust?
        var status: OSStatus = SecTrustCreateWithCertificates(myCertificate, policy, &trust)
        
        if status == noErr {
            var trustResult:SecTrustResultType = SecTrustResultType(rawValue: 0)!
            status = SecTrustEvaluate(trust!, &trustResult)
            let secKey =  SecTrustCopyPublicKey(trust!)
            self.publicSecKey = secKey
            block(nil, secKey)
        }else{
            
            block(NSError(domain: "load error", code: Int(status), userInfo: nil), nil)
        }
    }
  • 2.加载私钥
    @objc public func privateKey(fileFullPath: NSString, password: NSString, block :@escaping YKRSASignBlock ) {
        
        if !FileManager.default.fileExists(atPath: fileFullPath as String){
            block(NSError.init(domain: "file not exist at the full path ", code: -1, userInfo: nil),nil)
        }
        
        let p12Data = NSData(contentsOfFile: fileFullPath as String);
        
        guard p12Data != nil else {
            return
        }
        
        let options = [kSecImportExportPassphrase: password]  as [String : Any]
        var items : CFArray?
        var status: OSStatus = SecPKCS12Import(p12Data!, options as CFDictionary, &items)
        var privateKey:SecKey?
        
        if status == noErr {
            
            let resArray:Array = (items as Array?)!
            let identityDict: Dictionary = resArray.first as! Dictionary<String, AnyObject>
            let identity = identityDict[ kSecImportItemIdentity as String]
//            let identityDict = CFArrayGetValueAtIndex(items, 0)
//            let secImportItemIdentity = unsafeBitCast(kSecImportItemIdentity, to: UnsafeRawPointer.self)
//            let identityApp:SecIdentity = CFDictionaryGetValue(identityDict.unsafelyUnwrapped as! CFDictionary, secImportItemIdentity) as! SecIdentity
            status = SecIdentityCopyPrivateKey(identity as! SecIdentity, &privateKey)
            if status == noErr {
                self.privateSecKey = privateKey
                 block(nil, self.privateSecKey)
                return
            }
        }
        block(NSError(domain: "load error", code: Int(status), userInfo: nil), nil)
    }
  • 3.使用RSA加密
@objc public func encrypt(source: NSString) -> NSString? {
        
        guard source.length > 0 && self.publicSecKey != nil else {
            return ""
        }
        
        let data: NSData = (source.data(using: String.Encoding.utf8.rawValue)! as NSData)
        var resData:NSData? = nil
        
//        if #available(iOS 10.0, *) {
//            var error: Unmanaged<CFError>?
//            resData =  SecKeyCreateEncryptedData(self.publicSecKey!, SecKeyAlgorithm.rsaEncryptionPKCS1, data as CFData, &error)
//
//            print("res = \(String(describing: error?.takeUnretainedValue().localizedDescription))")
//        } else
        //{
            // Fallback on earlier versions
            
        let blockLen =  SecKeyGetBlockSize(self.publicSecKey!)
        var outBuf = [UInt8](repeating: 0, count: blockLen)
        var outBufLen:Int = blockLen
        
        let status: OSStatus = SecKeyEncrypt(self.publicSecKey!, SecPadding.PKCS1, data.bytes.assumingMemoryBound(to: UInt8.self), data.length, &outBuf, &outBufLen)
            
        if status == noErr {
            resData = NSData(bytes: outBuf, length: outBufLen)
        }

        if resData != nil {
            
            let resString = resData!.base64EncodedString(options: NSData.Base64EncodingOptions(rawValue: NSData.Base64EncodingOptions.lineLength64Characters.rawValue))

            return resString as NSString
        }
        
        return nil
    }

  • 4.使用RSA解密
    @objc public func decrypt(source: NSString) -> NSString? {
        
        guard source.length > 0 && self.privateSecKey != nil else {
            return ""
        }
        
        let data: Data = (NSData(base64Encoded: (source as String), options: NSData.Base64DecodingOptions.ignoreUnknownCharacters)! as Data)
        
        
        let blockLen =  SecKeyGetBlockSize(self.privateSecKey!)
        
        let outBuf = UnsafeMutablePointer<UInt8>.allocate(capacity: blockLen)
        
        defer {
            outBuf.deallocate()
        }
        
        var outLen: Int = blockLen
        var status: OSStatus = noErr
        
        var resData:NSData? = nil
        
//        if #available(iOS 10.0, *) {
//            var error: Unmanaged<CFError>?
//            resData =  SecKeyCreateDecryptedData(self.privateSecKey!, SecKeyAlgorithm.rsaEncryptionPKCS1, data as CFData, &error)
//
//            print("res = \(String(describing: error?.takeUnretainedValue().localizedDescription))")
//        } else {
//            // Fallback on earlier versions
//            //let status = SecKeyEncrypt(seckey, SecPadding.PKCS1, chunkData, chunkData.count, outBuf, &encryptedDataLength)
//
//        }
        
        data.withUnsafeBytes { (bytes:UnsafePointer<UInt8>) -> Void in
            status = SecKeyDecrypt(self.privateSecKey!, SecPadding.PKCS1, bytes, data.count, outBuf, &outLen)
            
            print("status = \(status)")
        }
        
        if status == noErr {
            resData = NSData(bytes: outBuf, length: outLen)
        }
        
        if resData != nil  {
            return String(data: (resData! as Data), encoding: String.Encoding.utf8) as NSString?
        }
        
        return nil
    }
    

二.问题。

  • 1.返回的为什么是NSString?混编
  • 2.为什么不支持超过128字节数据加解密?别急,见下一篇
  • 3.为什么不使用新版的RSA加解密?新版的只支持iOS10以上
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,928评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,192评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,468评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,186评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,295评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,374评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,403评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,186评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,610评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,906评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,075评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,755评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,393评论 3 320
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,079评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,313评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,934评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,963评论 2 351

推荐阅读更多精彩内容