基于mbedTLS算法库实现国密SM2签名和验签算法

2023-10-27

网上有大量的基于OpenSSL实现的国密算法库,比如著名的GmSSL,可以直接拿来用。我自己常用的是mbedTLS的算法库,比较小巧简单,在mbedTLS的大数算法的基础上实现了国密SM2的签名和验签算法。在基于mbedTLS实现SM2签名和验签算法的过程中走过一些弯路,现在把实现的过程记录下来备忘。

国密SM2算法也是基于椭圆曲线公钥算法,椭圆曲线上的运算都是和国际算法一样的,国密SM2规范中给出了推荐曲线,所以首先需要加载国密推荐参数。

mbedTLS中使用ecp_group_load函数加载参数,需要定义一下SM2的椭圆曲线,在定义曲线参数时字节序跟SM2规范的上的顺序不一样,这里需要注意一下,当时在这里折腾了很久。

static const mbedtls_mpi_uint sm2256_p[] = {
	BYTES_TO_T_UINT_8(0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF),
	BYTES_TO_T_UINT_8(0x00, 0x00, 0x00, 0x00, 0xFF, 0xFF, 0xFF, 0xFF),
	BYTES_TO_T_UINT_8(0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF),
	BYTES_TO_T_UINT_8(0xFF, 0xFF, 0xFF, 0xFF, 0xFE, 0xFF, 0xFF, 0xFF),
};
static const mbedtls_mpi_uint sm2256_a[] = {
	BYTES_TO_T_UINT_8(0xFC, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF),
	BYTES_TO_T_UINT_8(0x00, 0x00, 0x00, 0x00, 0xFF, 0xFF, 0xFF, 0xFF),
	BYTES_TO_T_UINT_8(0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF),
	BYTES_TO_T_UINT_8(0xFF, 0xFF, 0xFF, 0xFF, 0xFE, 0xFF, 0xFF, 0xFF),
};
static const mbedtls_mpi_uint sm2256_b[] = {
	BYTES_TO_T_UINT_8(0x93, 0x0E, 0x94, 0x4D, 0x41, 0xBD, 0xBC, 0xDD),
	BYTES_TO_T_UINT_8(0x92, 0x8F, 0xAB, 0x15, 0xF5, 0x89, 0x97, 0xF3),
	BYTES_TO_T_UINT_8(0xA7, 0x09, 0x65, 0xCF, 0x4B, 0x9E, 0x5A, 0x4D),
	BYTES_TO_T_UINT_8(0x34, 0x5E, 0x9F, 0x9D, 0x9E, 0xFA, 0xE9, 0x28),
};
static const mbedtls_mpi_uint sm2256_gx[] = {
	BYTES_TO_T_UINT_8(0xC7, 0x74, 0x4C, 0x33, 0x89, 0x45, 0x5A, 0x71),
	BYTES_TO_T_UINT_8(0xE1, 0x0B, 0x66, 0xF2, 0xBF, 0x0B, 0xE3, 0x8F),
	BYTES_TO_T_UINT_8(0x94, 0xC9, 0x39, 0x6A, 0x46, 0x04, 0x99, 0x5F),
	BYTES_TO_T_UINT_8(0x19, 0x81, 0x19, 0x1F, 0x2C, 0xAE, 0xC4, 0x32),
};
static const mbedtls_mpi_uint sm2256_gy[] = {
	BYTES_TO_T_UINT_8(0xA0, 0xF0, 0x39, 0x21, 0xE5, 0x32, 0xDF, 0x02),
	BYTES_TO_T_UINT_8(0x40, 0x47, 0x2A, 0xC6, 0x7C, 0x87, 0xA9, 0xD0),
	BYTES_TO_T_UINT_8(0x53, 0x21, 0x69, 0x6B, 0xE3, 0xCE, 0xBD, 0x59),
	BYTES_TO_T_UINT_8(0x9C, 0x77, 0xF6, 0xF4, 0xA2, 0x36, 0x37, 0xBC),
};
static const mbedtls_mpi_uint sm2256_n[] = {
	BYTES_TO_T_UINT_8(0x23, 0x41, 0xD5, 0x39, 0x09, 0xF4, 0xBB, 0x53),
	BYTES_TO_T_UINT_8(0x2B, 0x05, 0xC6, 0x21, 0x6B, 0xDF, 0x03, 0x72),
	BYTES_TO_T_UINT_8(0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF),
	BYTES_TO_T_UINT_8(0xFF, 0xFF, 0xFF, 0xFF, 0xFE, 0xFF, 0xFF, 0xFF),
};

使用这个曲线后,就可以尝试产生一下SM2密钥对了,生成之后可以用其他的支持SM2的算法工具或者算法库来验证,如果没问题,就可以进入下一步,实现SM2签名算法。

SM2的签名算法和ECC的签名过程是有区别的,SM2的过程是:

1.对待签名数据进行哈希算法(国密规范里还规定了使用用户ID,曲线参数等生成Z的过程,这里不考虑那些过程,直接处理最后哈希后的数据)

2.先生成一个SM2密钥对,私钥:k,公钥:kG = (x,y);

3.计算r = (e+x) mod n;

4.如果r=0 或者r+k=n返回步骤2;

5.s=((1+d)^-1)(k-rd) mod n ;

6.如果s=0 返回 2;

7.签名结果(r,s).

实现签名的代码如下:

/**
* Compute ECDSA-SM2 signature of a hashed message
* Author: Zhao Yang cnrgc@163.com/sxzhaoyang@gmail.com
* Data: April 25 2018
*/

int mbedtls_ecdsa_sm2_sign(mbedtls_ecp_group *grp, mbedtls_mpi *r, mbedtls_mpi *s,
						const mbedtls_mpi *d, const unsigned char *buf, size_t blen,
						int(*f_rng)(void *, unsigned char *, size_t), void *p_rng)
{
	int ret, key_tries, sign_tries, blind_tries;
	mbedtls_ecp_point R;
	mbedtls_mpi  k, e, t, l, m;
	/* Fail cleanly on curves such as Curve25519 that can't be used for ECDSA */
	if (grp->N.p == NULL)
		return(MBEDTLS_ERR_ECP_BAD_INPUT_DATA);

	mbedtls_ecp_point_init(&R);
	mbedtls_mpi_init(&k); mbedtls_mpi_init(&e); mbedtls_mpi_init(&t); mbedtls_mpi_init(&l);
	mbedtls_mpi_init(&m);

	sign_tries = 0;
	do
	{
		/*
		* Step 0: derive MPI from hashed message
		*/
		MBEDTLS_MPI_CHK(derive_mpi(grp, &e, buf, blen));
		/*
		*		Step 1-3:
		*		set r = (e+x) mod n
		*/
		key_tries = 0;
		do
		{
			MBEDTLS_MPI_CHK(mbedtls_ecp_gen_keypair(grp, &k, &R, f_rng, p_rng));
			MBEDTLS_MPI_CHK(mbedtls_mpi_add_mpi(&l, &e, &R.X));
			MBEDTLS_MPI_CHK(mbedtls_mpi_mod_mpi(r, &l, &grp->N));
			
			if (key_tries++ > 10)
			{
				ret = MBEDTLS_ERR_ECP_RANDOM_FAILED;
				goto cleanup;
			}
			//r+k != n
			MBEDTLS_MPI_CHK((mbedtls_mpi_add_mpi(&m, r, &k)));
		} while ((mbedtls_mpi_cmp_int(r, 0) == 0)|| (mbedtls_mpi_cmp_mpi(&m, &grp->N) == 0));
		/*
		* Generate a random value to blind inv_mod in next step,
		* avoiding a potential timing leak.
		*/
		blind_tries = 0;
		do
		{
			size_t n_size = (grp->nbits + 7) / 8;
			MBEDTLS_MPI_CHK(mbedtls_mpi_fill_random(&t, n_size, f_rng, p_rng));
			MBEDTLS_MPI_CHK(mbedtls_mpi_shift_r(&t, 8 * n_size - grp->nbits));

			/* See mbedtls_ecp_gen_keypair() */
			if (++blind_tries > 30)
				return(MBEDTLS_ERR_ECP_RANDOM_FAILED);
		} while (mbedtls_mpi_cmp_int(&t, 1) < 0 ||
			mbedtls_mpi_cmp_mpi(&t, &grp->N) >= 0);

		/*
		* Step 6: compute  s = ((1+d)^-1)*(k-r*d) mod n
		* 
		*/
		MBEDTLS_MPI_CHK(mbedtls_mpi_mul_mpi(s, r, d)); //s = r*d
		MBEDTLS_MPI_CHK(mbedtls_mpi_sub_mpi(s, &k, s));   //s = k - s
		MBEDTLS_MPI_CHK(mbedtls_mpi_mul_mpi(s, s, &t));//s = s*t
		MBEDTLS_MPI_CHK(mbedtls_mpi_add_int(&l, d, 1));//l = 1+d
		MBEDTLS_MPI_CHK(mbedtls_mpi_mul_mpi(&l, &l, &t));//l=l*t
		MBEDTLS_MPI_CHK(mbedtls_mpi_inv_mod(&l, &l, &grp->N));// l = l^-1
		MBEDTLS_MPI_CHK(mbedtls_mpi_mul_mpi(s, s, &l));//s = s * l 
		MBEDTLS_MPI_CHK(mbedtls_mpi_mod_mpi(s, s, &grp->N));//s mod n

		if (sign_tries++ > 10)
		{
			ret = MBEDTLS_ERR_ECP_RANDOM_FAILED;
			goto cleanup;
		}
		//
	} while (mbedtls_mpi_cmp_int(&t, 1) < 0 ||
		     mbedtls_mpi_cmp_mpi(&t, &grp->N) >= 0);
cleanup:
	mbedtls_ecp_point_free(&R);
	mbedtls_mpi_free(&k); mbedtls_mpi_free(&e); mbedtls_mpi_free(&t);
	mbedtls_mpi_free(&l); mbedtls_mpi_free(&m);
	return (ret);
}
/*
* Deterministic Guomi SM2 signature wrapper
* Author: Zhao Yang cnrgc@163.com/sxzhaoyang@gmail.com
* Data: April 25 2018
*/
int mbedtls_ecdsa_sm2_sign_det(mbedtls_ecp_group *grp, mbedtls_mpi *r, mbedtls_mpi *s,
	const mbedtls_mpi *d, const unsigned char *buf, size_t blen,
	mbedtls_md_type_t md_alg)
{
	int ret;
	mbedtls_hmac_drbg_context rng_ctx;
	unsigned char data[2 * MBEDTLS_ECP_MAX_BYTES];
	size_t grp_len = (grp->nbits + 7) / 8;
	const mbedtls_md_info_t *md_info;
	mbedtls_mpi h;

	if ((md_info = mbedtls_md_info_from_type(md_alg)) == NULL)
		return(MBEDTLS_ERR_ECP_BAD_INPUT_DATA);

	mbedtls_mpi_init(&h);
	mbedtls_hmac_drbg_init(&rng_ctx);

	/* Use private key and message hash (reduced) to initialize HMAC_DRBG */
	MBEDTLS_MPI_CHK(mbedtls_mpi_write_binary(d, data, grp_len));
	MBEDTLS_MPI_CHK(derive_mpi(grp, &h, buf, blen));
	MBEDTLS_MPI_CHK(mbedtls_mpi_write_binary(&h, data + grp_len, grp_len));
	mbedtls_hmac_drbg_seed_buf(&rng_ctx, md_info, data, 2 * grp_len);

	ret = mbedtls_ecdsa_sm2_sign(grp, r, s, d, buf, blen,
		mbedtls_hmac_drbg_random, &rng_ctx);

cleanup:
	mbedtls_hmac_drbg_free(&rng_ctx);
	mbedtls_mpi_free(&h);

	return(ret);
}

然后实现SM2的验证签名算法,同样SM2的验证过程跟ECC也有差别,验证过程如下:

1.e = hash(m);

2.计算t = (r + s) mod n,如果t=0验签失败;

3.计算椭圆曲线上的点(x,y) = sG + tP

4.计算R = (e + x) mod n 如果R=r那么签名正确,否则签名验证失败.

实现验证签名代码如下:

/*
* Verify ECDSA Guomi SM2 signature of hashed message 
* Author: Zhao Yang cnrgc@163.com/sxzhaoyang@gmail.com
* Data: April 25 2018
*/
int mbedtls_ecdsa_sm2_verify(mbedtls_ecp_group *grp,
	const unsigned char *buf, size_t blen,
	const mbedtls_ecp_point *Q, const mbedtls_mpi *r, const mbedtls_mpi *s)
{
	int ret;
	mbedtls_mpi e, s_inv, u1, u2, t, result;
	mbedtls_ecp_point R;

	mbedtls_ecp_point_init(&R);
	mbedtls_mpi_init(&e); mbedtls_mpi_init(&s_inv); mbedtls_mpi_init(&u1); mbedtls_mpi_init(&u2);
	mbedtls_mpi_init(&t); mbedtls_mpi_init(&result); 

	/* Fail cleanly on curves such as Curve25519 that can't be used for ECDSA */
	if (grp->N.p == NULL)
		return(MBEDTLS_ERR_ECP_BAD_INPUT_DATA);

	/*
	* Step 1: make sure r and s are in range 1..n-1
	*/
	if (mbedtls_mpi_cmp_int(r, 1) < 0 || mbedtls_mpi_cmp_mpi(r, &grp->N) >= 0 ||
		mbedtls_mpi_cmp_int(s, 1) < 0 || mbedtls_mpi_cmp_mpi(s, &grp->N) >= 0)
	{
		ret = MBEDTLS_ERR_ECP_VERIFY_FAILED;
		goto cleanup;
	}

	/*
	* Additional precaution: make sure Q is valid
	*/
	MBEDTLS_MPI_CHK(mbedtls_ecp_check_pubkey(grp, Q));

	/*
	* Step 3: derive MPI from hashed message
	*/
	MBEDTLS_MPI_CHK(derive_mpi(grp, &e, buf, blen));

	/*
	* Step 4: t = (r+s) mod n
	*/
	MBEDTLS_MPI_CHK(mbedtls_mpi_add_mpi(&t, r, s));
	MBEDTLS_MPI_CHK(mbedtls_mpi_mod_mpi(&t, &t, &grp->N));
	if (mbedtls_mpi_cmp_int(&t, 0) == 0)
	{
		ret = MBEDTLS_ERR_ECP_VERIFY_FAILED;
		goto cleanup;
	}
	/*
	* Step 5: (x,y) = sG + tQ
	*/
	MBEDTLS_MPI_CHK(mbedtls_ecp_muladd(grp, &R, s, &grp->G, &t, Q));
	/*
	* Step 6: result = (e+x) mod n
	*/
	MBEDTLS_MPI_CHK(mbedtls_mpi_add_mpi(&e, &e, &R.X));
	MBEDTLS_MPI_CHK(mbedtls_mpi_mod_mpi(&result, &e, &grp->N));
	/*
	* Step 7: check if result.X (that is, result.X) is equal to r
	**/
	if (mbedtls_mpi_cmp_mpi(&result, r) != 0)
	{
		ret = MBEDTLS_ERR_ECP_VERIFY_FAILED;
		goto cleanup;
	}
	//
cleanup:
	mbedtls_ecp_point_free(&R); 
	mbedtls_mpi_free(&e); mbedtls_mpi_free(&s_inv); mbedtls_mpi_free(&u1); mbedtls_mpi_free(&u2);
	mbedtls_mpi_free(&t); mbedtls_mpi_free(&result);
	return(ret);
}


本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

基于mbedTLS算法库实现国密SM2签名和验签算法 的相关文章

  • STM32CubeMX驱动ADS1118模块

    文章目录 1 前言 2 ADS1118模块简介 3 移植源码到工程 4 驱动源码中函数介绍 4 1 us延时函数 4 2 写入和读取ADS1118配置寄存器 4 3 初始化ADS1118 4 4 测量电压函数 5 实验 5 1 单通道采样
  • 2022年软件测试面试题大全【含答案】

    一 面试基础题 简述测试流程 1 阅读相关技术文档 如产品PRD UI设计 产品流程图等 2 参加需求评审会议 3 根据最终确定的需求文档编写测试计划 4 编写测试用例 等价类划分法 边界值分析法等 5 用例评审 主要参与人员 开发 测试
  • mysql drivermanager_jdbc详解:2、DriverManager管理多个数据库驱动

    先上代码 static String driverName com mysql jdbc Driver static String url jdbc mysql 127 0 0 1 3306 mysql static String user

随机推荐

  • react+ts+vite

    项目结构初始 1 使用vite构建项目 2 script常见用法 host 显示地址 port 端口号 设置端口号 open 编译后自动打开 3 配置 路径 项目路径别名的配置 ts对 指向src的目录提示是不支持的 所以需要手动配置 符号
  • Anaconda 打开时卡在Initializing(打不开)

    找到的一种说法是anaconda有个广告载入功能 这个功能需要联网 但国内网络环境有时候连不上目标网络 所以打开anaconda navigator的时候会因为网络问题一直卡在Initializing 解决的方法 方法一 把网络断开 没有了
  • 进入虚拟机 networkManager is not running 问题

    运行 systemctl restart NetworkManager命令 重启网络管理
  • java--基础--23--接口组成更新

    java 基础 23 接口组成更新 代码 https gitee com DanShenGuiZu learnDemo tree mysql mybaties DB jdk8 learn 1 接口组成更新 常量 public static
  • 每日学术速递5.3

    CV 计算机视觉 ML 机器学习 RL 强化学习 NLP 自然语言处理 Subjects cs CV 1 Learning Locally Editable Virtual Humans 标题 学习本地可编辑虚拟人 作者 Hsuan I H
  • 详解Seaborn,看这一篇就够了

    转载 Seaborn常见绘图总结 Seaborn是一个比Matplotlib集成度更高的绘图库 在科研和数据分析中我们常常看到一些画的非常高大上的图 这往往就是Seaborn绘制的图形 因此我们就使用短短的半天时间来学习一下Seaborn的
  • lsun数据集下载、转换、使用

    最近复现SAGAN用到了lsun数据集 1 下载地址 http dl yf io lsun scenes 我下载了church outdoor train lmdb zip 中间还安装了lmdb库 2 转换 一般下载的data py 转换代
  • Git 常用命令 --- git push命令

    git push的一般形式为 git push lt 远程主机名 gt lt 本地分支名 gt lt 远程分支名 gt 例如 git push origin master refs for master 即是将本地的master分支推送到远
  • IMP-00003: 遇到 ORACLE 错误 959 ORA-00959: 表空间 '' 不存在

    描述 在使用imp命令将dmp文件导入oracle中时 遇到如下错误 IMP 00003 遇到 ORACLE 错误 959 ORA 00959 表空间 TBS CDUSER 不存在 IMP命令如下 IMP cduser cduser123
  • Java Stream流详解

    本文目录 学习目标 中间操作 Filter 过滤 Map 转换 Sorted 排序 Distinct 去重 Limit 限制 Skip 跳过 Peek 展示 终止操作 forEach 循环 Collect 收集 Count 计数 Reduc
  • 软件测试基础理论知识—用例篇

    什么是测试用例 测试用例 Test Case 是为了实施测试而向被测试的系统提供的一组集合 这组集合包含 测试环境 操作步骤 测试数据 预期结果等要素 需求的概念 满足用户期望或正式规定文档 合同 标准 规范 所具有的条件和权能 包含用户需
  • 【整理】QT .pro文件中的变量说明

    注释 以 开始的行 直到结束 模板变量 告诉qmake生成哪种makefile TEMPLATE app 其中 app 表示该工程建立一个应用程序的makefile 这是默认值 所以如果模板没有被指定 这个将被使用 lib 表示该工程建立一
  • 第一个servlet程序、配置web.xml以及使用html表单给服务器传输数据

    一 Serlvet简介 serlvet是一个服务器小程序 它可以对用户的请求 request 作出响应 response 举个例子 当我们在html页面填写一个表单时 我们点击提交 这就能发送一个请求 服务器可以接收到我们的请求然后执行相应
  • 【Ceph】1 pools have many more objects per pg than average

    公司 Ceph 集群从 v12 升级到 v14 后 今天某个 CephFS 的集群收到一个 HEALTH WARN 的告警 具体的 Warning 的信息为 1 pools have many more objects per pg tha
  • vue3组件内判断是否进行路由跳转

    import onBeforeRouteLeave from vue router import ElMessageBox from element plus onBeforeRouteLeave to from next gt if fo
  • 【毕业设计】机器视觉停车位识别检测系统 - python 深度学习

    文章目录 1 简介 2 检测效果 3 实现方式 3 1 整体思路 3 2 检测空车位 3 3 车辆识别 4 最后 1 简介 Hi 大家好 这里是丹成学长的毕设系列文章 对毕设有任何疑问都可以问学长哦 这两年开始 各个学校对毕设的要求越来越高
  • PHP7 连oracle 11g 可能出现的pdo_oci_handle_factory,Check the character问题和解决方法

    错误代码 SQLSTATE HY000 pdo oci handle factory Error while trying to retrieve text for error ORA 12541 错误代码 SQLSTATE HY000 O
  • 分布式日志系统解决方案

    一 什么是PlumeLog PlumeLog 是一款无入侵的分布式日志系统 基于log4j log4j2 logback搜集日志 设置链路ID 方便查询关联日志 基于elasticsearch作为查询引擎 实现日志报错预警 PlumeLog
  • C++ Primer 16 类模板部分特例化

    模板与泛型编程 面向对象编程和泛型编程都能矗立在编写程序时不知道类型的情况 不同之处在于 OPP 能处理类型在程序运行之前都未知的情况 而泛型编程中 在编译时就能知获类型了 当我们编写一个泛型程序时 是独立于任何特定类型来编写代码的 模板是
  • 基于mbedTLS算法库实现国密SM2签名和验签算法

    网上有大量的基于OpenSSL实现的国密算法库 比如著名的GmSSL 可以直接拿来用 我自己常用的是mbedTLS的算法库 比较小巧简单 在mbedTLS的大数算法的基础上实现了国密SM2的签名和验签算法 在基于mbedTLS实现SM2签名