iOS 逆向開發(fā)08:RSA加密

iOS 逆向開發(fā) 文章匯總

目錄


一、RSA終端操作演示

Mac的終端可以直接使用OpenSSL進(jìn)行RSA的命令運(yùn)行。

OpenSSL使用RSA

由于Mac系統(tǒng)內(nèi)置OpenSSL(開源加密庫),所以我們可以直接在終端上使用命令來玩RSA. OpenSSL中RSA算法常用指令主要有三個(gè):

命令 含義
genrsa 生成并輸入一個(gè)RSA私鑰
rsautl 使用RSA密鑰進(jìn)行加密、解密、簽名和驗(yàn)證等運(yùn)算
rsa 處理RSA密鑰的格式轉(zhuǎn)換等問題


  1. 生成RSA私鑰,密鑰長度為1024bit
ztkj  ~ : cd /Users/ztkj/Desktop/RSA
ztkj  ~/Desktop/RSA : openssl genrsa -out private.pem 1024
Generating RSA private key, 1024 bit long modulus
.....++++++
................++++++
e is 65537 (0x10001)
  1. 從私鑰中提取公鑰
ztkj  ~/Desktop/RSA : openssl rsa -in private.pem -pubout -out public.pem
  1. 生成的文件如下
  1. 將私鑰轉(zhuǎn)換成為明文
// 轉(zhuǎn)為明文信息
ztkj  ~/Desktop/RSA : openssl rsa -in private.pem -text -out private.txt

// 查看文本信息
ztkj  ~/Desktop/RSA : cat private.txt
  1. 通過公鑰加密數(shù)據(jù),私鑰解密數(shù)據(jù)
// 生成明文文件
ztkj  ~/Desktop/RSA : vi message.txt
// 查看文本內(nèi)容
ztkj  ~/Desktop/RSA : cat message.txt
加密內(nèi)容(密碼:123456)
// 通過公鑰加密
ztkj  ~/Desktop/RSA : openssl rsautl -encrypt -in message.txt -inkey public.pem -pubin -out enc.txt
// 通過私鑰解密
ztkj  ~/Desktop/RSA : openssl rsautl  -decrypt -in enc.txt -inkey private.pem -out dec.txt
  1. 通過私鑰加密數(shù)據(jù),公鑰解密數(shù)據(jù)
// 通過私鑰加密
ztkj  ~/Desktop/RSA : openssl rsautl -sign -in message.txt -inkey private.pem -out enc2.txt

// 通過公鑰解密
ztkj  ~/Desktop/RSA : openssl rsautl  -verify -in enc2.txt -inkey public.pem -pubin -out dec2.txt


二、RSA代碼加解密

由于iOS不能直接使用pem文件進(jìn)行加解密,因此需要生成p12der文件

ztkj  ~ : cd /Users/ztkj/Desktop/RSA
// 申請(qǐng)請(qǐng)求文件
ztkj  ~/Desktop/RSA : openssl req -new -key private.pem -out rsacert.csr
// 獲取crt證書
ztkj  ~/Desktop/RSA : openssl x509 -req -days 3650 -in rsacert.csr -signkey private.pem -out rsacert.crt
// 將crt證書轉(zhuǎn)為der文件
ztkj  ~/Desktop/RSA : openssl x509 -outform der -in rsacert.crt -out rsacert.der
// 通過crt證書生成p12文件
ztkj  ~/Desktop/RSA : openssl pkcs12 -export -out p.p12 -inkey private.pem -in rsacert.crt
ViewController.m

- (void)viewDidLoad {
    [super viewDidLoad];
    
    // !!!: - 將p12和der替換為自己生成的文件
    //1.加載公鑰
    [[RSACryptor sharedRSACryptor] loadPublicKey:[[NSBundle mainBundle] pathForResource:@"rsacert.der" ofType:nil]];
    
    //2.加載私鑰
    [[RSACryptor sharedRSACryptor] loadPrivateKey:[[NSBundle mainBundle] pathForResource:@"p.p12" ofType:nil] password:@"123456"];
}

- (void)touchesBegan:(NSSet<UITouch *> *)touches withEvent:(UIEvent *)event {
    //加密
    NSData *result = [[RSACryptor sharedRSACryptor] encryptData:[@"hello" dataUsingEncoding:NSUTF8StringEncoding]];
    NSString *base64 = [result base64EncodedStringWithOptions:0];
    NSLog(@"加密:%@",base64);
    
    //解密
    NSData *jiemi = [[RSACryptor sharedRSACryptor] decryptData:result];
    NSLog(@"解密:%@",[[NSString alloc] initWithData:jiemi encoding:NSUTF8StringEncoding]);
}

加密:xIGcDQwXk40tqcZVdpOFyFp2odbyUtk3s2h0ysVZG2QlKTRzmNh5OAaauc8mM+ZbPayu0L5BcAQnx+jvLQaxbxl1sJpbQjwQKqHYm2/HeP/giSK/nsdWs4prO9GTQ4A8gnT6hdAXfBsA/fzMZpxOhka8a4U8lXdoVcfO9ftFBBU=
解密:hello

Demo地址

RSA加密填充模式:kSecPaddingPKCS1 // 隨機(jī)填充! 密文每次都不同
//kSecPaddingNone 不填充! 密文每次都不會(huì)變化.


RSA用途

RSA一般用于客服端(公鑰)和服務(wù)端(私鑰)傳遞關(guān)鍵數(shù)據(jù)。

  1. 傳遞對(duì)稱加密的Key
  2. 數(shù)字簽名



.
.
.
以下選讀
.
.
.


三、密碼學(xué)

密碼學(xué)是指研究信息加密,破解密碼的技術(shù)科學(xué)。密碼學(xué)的起源可追溯到2000年前。而當(dāng)今的密碼學(xué)是以數(shù)學(xué)為基礎(chǔ)的。

發(fā)展歷史

???密碼學(xué)的歷史大致可以追溯到兩千年前,相傳古羅馬名將凱撒大帝為了防止敵方截獲情報(bào),用密碼傳送情報(bào)。凱撒的做法很簡單,就是對(duì)二十幾個(gè)羅馬字母建立一張對(duì)應(yīng)表。這樣,如果不知道密碼本,即使截獲一段信息也看不懂。
???從凱撒大帝時(shí)代到上世紀(jì)70年代這段很長的時(shí)間里,密碼學(xué)的發(fā)展非常的緩慢,因?yàn)樵O(shè)計(jì)者基本上靠經(jīng)驗(yàn)。沒有運(yùn)用數(shù)學(xué)原理。

  • 在1976年以前,所有的加密方法都是同一種模式:加密、解密使用同一種算法。在交互數(shù)據(jù)的時(shí)候,彼此通信的雙方就必須將規(guī)則告訴對(duì)方,否則沒法解密。那么加密和解密的規(guī)則(簡稱密鑰),它保護(hù)就顯得尤其重要。傳遞密鑰就成為了最大的隱患。這種加密方式被成為對(duì)稱加密算法(symmetric encryption algorithm)
  • 1976年,兩位美國計(jì)算機(jī)學(xué)家 迪菲(W.Diffie)、赫爾曼( M.Hellman ) 提出了一種嶄新構(gòu)思,可以在不直接傳遞密鑰的情況下,完成密鑰交換。這被稱為“迪菲赫爾曼密鑰交換”算法。開創(chuàng)了密碼學(xué)研究的新方向
  • 1977年三位麻省理工學(xué)院的數(shù)學(xué)家 羅納德·李維斯特(Ron Rivest)、阿迪·薩莫爾(Adi Shamir)和倫納德·阿德曼(Leonard Adleman)一起設(shè)計(jì)了一種算法,可以實(shí)現(xiàn)非對(duì)稱加密。這個(gè)算法用他們?nèi)齻€(gè)人的名字命名,叫做RSA算法。

四、RSA數(shù)學(xué)原理

上世紀(jì)70年代產(chǎn)生的一種加密算法。其加密方式比較特殊,需要兩個(gè)密鑰:公開密鑰簡稱公鑰(publickey)和私有密鑰簡稱私鑰(privatekey)。公鑰加密,私鑰解密;私鑰加密,公鑰解密。這個(gè)加密算法就是偉大的RSA

4.1離散對(duì)數(shù)問題


4.2歐拉函數(shù)φ


4.3歐拉定理


4.4公式轉(zhuǎn)換


4.5迪菲赫爾曼密鑰交換


4.6RSA的誕生


4.7RSA算法


五、RSA原理總結(jié)

  • 加密算法,都是數(shù)學(xué)知識(shí)!
  • 對(duì)稱加密(傳統(tǒng)加密算法)
  • RSA (三個(gè)人的名字)非對(duì)稱加密!(現(xiàn)代加密算法)
    • 原根
    • 歐拉函數(shù)、歐拉定理(費(fèi)馬小定理)
    • 模反元素
    • m ^(e * d)mod n ≡ m
    • 迪菲赫爾曼密鑰交換
  • RSA算法
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,797評(píng)論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,179評(píng)論 3 414
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,628評(píng)論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,642評(píng)論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,444評(píng)論 6 405
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 54,948評(píng)論 1 321
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,040評(píng)論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,185評(píng)論 0 287
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,717評(píng)論 1 333
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,602評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,794評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,316評(píng)論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,045評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,418評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,671評(píng)論 1 281
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,414評(píng)論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,750評(píng)論 2 370

推薦閱讀更多精彩內(nèi)容

  • iOS 底層原理 + 逆向 文章匯總[http://www.lxweimin.com/p/412b20d9a0f6...
    Style_月月閱讀 1,012評(píng)論 2 2
  • IOS 逆向開發(fā)(一)密碼學(xué) RSA 1. 密碼學(xué)發(fā)展簡介 密碼學(xué)是指研究信息加密,破解密碼的技術(shù)科學(xué)。密碼學(xué)的起...
    孔雨露閱讀 838評(píng)論 0 3
  • 密碼學(xué) 是指研究信息加密、破解密碼的技術(shù)科學(xué)。最早可以追溯到追溯到2000年前。而當(dāng)今的密碼學(xué)是以數(shù)學(xué)為基礎(chǔ)的。 ...
    恍然如夢(mèng)_b700閱讀 648評(píng)論 0 2
  • 密碼學(xué)概述 密碼學(xué)是指研究信息加密,破解密碼的技術(shù)科學(xué)。密碼學(xué)的起源可追溯到2000年前。而當(dāng)今的密碼學(xué)是以數(shù)學(xué)為...
    帥駝駝閱讀 290評(píng)論 0 4
  • 16宿命:用概率思維提高你的勝算 以前的我是風(fēng)險(xiǎn)厭惡者,不喜歡去冒險(xiǎn),但是人生放棄了冒險(xiǎn),也就放棄了無數(shù)的可能。 ...
    yichen大刀閱讀 6,075評(píng)論 0 4