2009-04-25 199 views
14

我正在开发Iphone应用程序。我使用了Security/Security.h框架的SecKeyGeneratePair方法。我公开&私钥作为SecKeyRef对象。我可以访问密钥或将其值打印到控制台吗?我可以从中获取NSString或NSData对象吗?当我打印使用NSLog的控制台的密钥时,我正在接受。我们可以通过网络将这些关键对象传递给可能在java中的其他应用程序吗?我们可以在iPhone应用程序中加密一些文本,发送给服务器,使用发送的密钥解密服务器端的文本?RSA加密解密在iphone中

编辑添加 感谢亚历克斯雷诺兹的快速反应。在RSA Encryption的情况下,首先我必须生成一个SecKeyRef对象形式的密钥对。然后我们会将该引用传递给SecKeyEncrypt & SecKeyDecrypt方法。当我加密&本地解密它是工作完美的,但如果我尝试发送密钥&加密数据到服务器&在服务器(Java实现)解密,我无法将SecKeyRef对象作为密钥值传递给服务器。在Java中,我们必须获取字符串或字节数组格式的字符串以传递给加密方法。我们可以访问存储在对象SecKeyRef(NSCFType对象)中的数据吗?这是一个struct __SecKey。

回答

9

考虑使用NSData获取字符串值,并且可能在传递网络时使用Base64或某种其他形式的编码(然后从Base64解码为Java中的任何一种)。

下面是一些可能帮助您开始使用的代码示例。我做了HMAC-SHA1签名(“消化”)在这里,但总的想法是你的RSA情况相同:

#import <Foundation/NSString.h> 
#import <CommonCrypto/CommonHMAC.h> 
#import <CommonCrypto/CommonDigest.h> 

@interface NSString (NSStringAdditions) 

+ (NSString *) base64StringFromData:(NSData *)data length:(int)length; 
- (NSString *) base64StringWithHMACSHA1Digest:(NSString *)secretKey; 

@end 

------------------------------------------- 

#import "NSStringAdditions.h" 

static char base64EncodingTable[64] = { 
    'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 
    'Q', 'R', 'S', 'T', 'U', 'V', 'W', 'X', 'Y', 'Z', 'a', 'b', 'c', 'd', 'e', 'f', 
    'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't', 'u', 'v', 
    'w', 'x', 'y', 'z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', '+', '/' 
}; 

@implementation NSString (NSStringAdditions) 

- (NSString *) base64StringWithHMACSHA1Digest:(NSString *)secretKey { 
    unsigned char digest[CC_SHA1_DIGEST_LENGTH]; 
    char *keyCharPtr = strdup([secretKey UTF8String]); 
    char *dataCharPtr = strdup([self UTF8String]); 

    CCHmacContext hctx; 
    CCHmacInit(&hctx, kCCHmacAlgSHA1, keyCharPtr, strlen(keyCharPtr)); 
    CCHmacUpdate(&hctx, dataCharPtr, strlen(dataCharPtr)); 
    CCHmacFinal(&hctx, digest); 
    NSData *encryptedStringData = [NSData dataWithBytes:digest length:CC_SHA1_DIGEST_LENGTH]; 

    free(keyCharPtr); 
    free(dataCharPtr); 

    return [NSString base64StringFromData:encryptedStringData length:[encryptedStringData length]]; 
} 

+ (NSString *) base64StringFromData: (NSData *)data length: (int)length { 
    unsigned long ixtext, lentext; 
    long ctremaining; 
    unsigned char input[3], output[4]; 
    short i, charsonline = 0, ctcopy; 
    const unsigned char *raw; 
    NSMutableString *result; 

    lentext = [data length]; 
    if (lentext < 1) 
    return @""; 
    result = [NSMutableString stringWithCapacity: lentext]; 
    raw = [data bytes]; 
    ixtext = 0; 

    while (true) { 
    ctremaining = lentext - ixtext; 
    if (ctremaining <= 0) 
     break;   
    for (i = 0; i < 3; i++) { 
     unsigned long ix = ixtext + i; 
     if (ix < lentext) 
      input[i] = raw[ix]; 
     else 
      input[i] = 0; 
    } 
    output[0] = (input[0] & 0xFC) >> 2; 
    output[1] = ((input[0] & 0x03) << 4) | ((input[1] & 0xF0) >> 4); 
    output[2] = ((input[1] & 0x0F) << 2) | ((input[2] & 0xC0) >> 6); 
    output[3] = input[2] & 0x3F; 
    ctcopy = 4; 

    switch (ctremaining) { 
     case 1: 
     ctcopy = 2; 
     break; 
     case 2: 
     ctcopy = 3; 
     break; 
    } 

    for (i = 0; i < ctcopy; i++) 
     [result appendString: [NSString stringWithFormat: @"%c", base64EncodingTable[output[i]]]]; 

    for (i = ctcopy; i < 4; i++) 
     [result appendString: @"="]; 

    ixtext += 3; 
    charsonline += 4; 

    if ((length > 0) && (charsonline >= length)) 
     charsonline = 0; 

    return result; 
} 

@end 
+0

请帮助我,我不明白如何将SecKeyRef实例传递给这个答案中的方法。该方法接收(NSString *),但我需要找到一种方法来从SecKeyRef中提取字符串 – 2012-04-08 16:32:07