Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $YECBGYFECGEAFWHA as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2

Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $BBWFDDBHHYHDXXAB as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2
Go语言中RSA PKCS#1 v1.5数字签名的实现与应用_创想鸟

Go语言中RSA PKCS#1 v1.5数字签名的实现与应用

Go语言中RSA PKCS#1 v1.5数字签名的实现与应用

本教程详细介绍了如何在Go语言中使用crypto/rsa包实现PKCS#1 v1.5数字签名。文章涵盖了RSA密钥对的生成、消息的哈希处理、使用SignPKCS1v15进行签名以及使用VerifyPKCS1v15进行验证的全过程,并提供了实用的代码示例和重要的注意事项,帮助开发者构建安全可靠的数字签名功能。

1. 引言:Go语言中的数字签名概述

数字签名是信息安全领域的一项关键技术,它能够验证数据的完整性、来源的真实性以及防止抵赖。在go语言中,crypto/rsa包提供了强大的功能来实现rsa算法的数字签名,其中包括经典的pkcs#1 v1.5签名方案。理解并正确使用这些功能对于构建安全的应用程序至关重要。本文将聚焦于signpkcs1v15和verifypkcs1v15这两个核心函数,通过详细的解释和代码示例,指导读者如何在go项目中实现数字签名。

2. RSA密钥对的生成

进行数字签名首先需要一对RSA密钥:私钥用于签名,公钥用于验证。私钥必须严格保密,而公钥可以公开。

package mainimport (    "crypto/rand"    "crypto/rsa"    "fmt"    "log")// generateRSAKeyPair 生成RSA私钥和公钥func generateRSAKeyPair(bits int) (*rsa.PrivateKey, *rsa.PublicKey, error) {    privateKey, err := rsa.GenerateKey(rand.Reader, bits)    if err != nil {        return nil, nil, fmt.Errorf("生成RSA私钥失败: %w", err)    }    publicKey := &privateKey.PublicKey    return privateKey, publicKey, nil}func main() {    privateKey, publicKey, err := generateRSAKeyPair(2048) // 通常选择2048位或更高    if err != nil {        log.Fatalf("密钥生成失败: %v", err)    }    fmt.Println("RSA密钥对生成成功。")    // 实际应用中,私钥通常会被序列化并安全存储,公钥则用于分发。    // 这里仅为演示,不展示序列化过程。    _ = privateKey // 避免未使用变量警告    _ = publicKey}

注意事项:

rsa.GenerateKey的第一个参数是rand.Reader,这是一个加密安全的随机数生成器,对于密钥生成至关重要。bits参数指定了RSA密钥的长度,推荐至少2048位以确保足够的安全性。

3. 消息的哈希处理

在对消息进行签名之前,必须先对其进行哈希处理。直接对原始消息进行签名效率低下且不安全,因为RSA签名通常只能处理固定长度(通常小于密钥长度)的数据块。哈希函数将任意长度的消息映射为固定长度的哈希值(或消息摘要),并且具有抗碰撞性。

对于需要签名一个结构体(struct)的情况,首先需要将结构体序列化为字节流,然后再进行哈希。常见的序列化方式有JSON、Gob或Protocol Buffers。

立即学习“go语言免费学习笔记(深入)”;

package mainimport (    "crypto"    "crypto/sha256"    "encoding/json"    "fmt"    "log")// MyMessage 是一个示例结构体,代表需要签名的消息type MyMessage struct {    Sender    string `json:"sender"`    Recipient string `json:"recipient"`    Content   string `json:"content"`    Timestamp int64  `json:"timestamp"`}// hashMessage 对消息进行序列化并哈希func hashMessage(msg MyMessage) ([]byte, crypto.Hash, error) {    // 1. 序列化结构体    msgBytes, err := json.Marshal(msg)    if err != nil {        return nil, 0, fmt.Errorf("消息序列化失败: %w", err)    }    // 2. 对序列化后的字节进行哈希    h := sha256.New()    h.Write(msgBytes)    hashed := h.Sum(nil)    return hashed, crypto.SHA256, nil}func main() {    msg := MyMessage{        Sender:    "Alice",        Recipient: "Bob",        Content:   "Hello, this is a secret message!",        Timestamp: 1678886400, // 示例时间戳    }    hashedMsg, hashAlgo, err := hashMessage(msg)    if err != nil {        log.Fatalf("哈希消息失败: %v", err)    }    fmt.Printf("原始消息哈希值 (SHA256): %xn", hashedMsg)    fmt.Printf("使用的哈希算法: %sn", hashAlgo.String())}

注意事项:

选择一个安全的哈希算法,如SHA-256或SHA-512。crypto包提供了多种哈希算法的实现。对于结构体,确保序列化方式是确定性的,即相同内容的结构体总是生成相同的字节流,这对于验证签名至关重要。

4. 使用SignPKCS1v15进行签名

SignPKCS1v15函数使用RSA私钥对消息的哈希值进行签名。

// SignPKCS1v15(rand io.Reader, priv *PrivateKey, hash crypto.Hash, hashed []byte) ([]byte, error)

rand io.Reader: 加密安全的随机数生成器,用于填充PKCS#1 v1.5填充方案。通常使用crypto/rand.Reader。priv *rsa.PrivateKey: 用于签名的RSA私钥。hash crypto.Hash: 用于生成hashed参数的哈希算法标识。例如crypto.SHA256。hashed []byte: 消息的哈希值(消息摘要)。

package mainimport (    "crypto"    "crypto/rand"    "crypto/rsa"    "fmt"    "log")// ... (generateRSAKeyPair 和 hashMessage 函数与前面相同) ...// signMessage 使用RSA私钥和PKCS#1 v1.5方案对消息哈希值进行签名func signMessage(privateKey *rsa.PrivateKey, hashedMsg []byte, hashAlgo crypto.Hash) ([]byte, error) {    signature, err := rsa.SignPKCS1v15(rand.Reader, privateKey, hashAlgo, hashedMsg)    if err != nil {        return nil, fmt.Errorf("签名失败: %w", err)    }    return signature, nil}func main() {    // 1. 生成密钥对    privateKey, publicKey, err := generateRSAKeyPair(2048)    if err != nil {        log.Fatalf("密钥生成失败: %v", err)    }    // 2. 准备并哈希消息    msg := MyMessage{        Sender:    "Alice",        Recipient: "Bob",        Content:   "Hello, this is a secret message!",        Timestamp: 1678886400,    }    hashedMsg, hashAlgo, err := hashMessage(msg)    if err != nil {        log.Fatalf("哈希消息失败: %v", err)    }    // 3. 签名    signature, err := signMessage(privateKey, hashedMsg, hashAlgo)    if err != nil {        log.Fatalf("消息签名失败: %v", err)    }    fmt.Printf("消息签名成功,签名值: %xn", signature)    _ = publicKey // 避免未使用警告}

5. 使用VerifyPKCS1v15验证签名

VerifyPKCS1v15函数使用RSA公钥验证签名是否有效。

// VerifyPKCS1v15(pub *PublicKey, hash crypto.Hash, hashed []byte, sig []byte) error

pub *rsa.PublicKey: 用于验证的RSA公钥。hash crypto.Hash: 用于生成hashed参数的哈希算法标识。必须与签名时使用的哈希算法一致。hashed []byte: 原始消息的哈希值。验证方必须独立计算此哈希值,并确保与签名时使用的消息一致。sig []byte: 待验证的数字签名。

package mainimport (    "crypto"    "crypto/rand"    "crypto/rsa"    "fmt"    "log")// ... (generateRSAKeyPair, hashMessage, signMessage 函数与前面相同) ...// verifySignature 使用RSA公钥和PKCS#1 v1.5方案验证签名func verifySignature(publicKey *rsa.PublicKey, hashedMsg []byte, hashAlgo crypto.Hash, signature []byte) error {    err := rsa.VerifyPKCS1v15(publicKey, hashAlgo, hashedMsg, signature)    if err != nil {        return fmt.Errorf("签名验证失败: %w", err)    }    return nil}func main() {    // 1. 生成密钥对    privateKey, publicKey, err := generateRSAKeyPair(2048)    if err != nil {        log.Fatalf("密钥生成失败: %v", err)    }    // 2. 准备并哈希消息 (发送方)    originalMsg := MyMessage{        Sender:    "Alice",        Recipient: "Bob",        Content:   "Hello, this is a secret message!",        Timestamp: 1678886400,    }    hashedOriginalMsg, hashAlgo, err := hashMessage(originalMsg)    if err != nil {        log.Fatalf("哈希原始消息失败: %v", err)    }    // 3. 签名 (发送方)    signature, err := signMessage(privateKey, hashedOriginalMsg, hashAlgo)    if err != nil {        log.Fatalf("消息签名失败: %v", err)    }    fmt.Printf("消息签名成功,签名值: %xn", signature)    fmt.Println("n--- 接收方验证过程 ---")    // 4. 接收方独立准备并哈希消息 (必须与发送方完全一致)    receivedMsg := MyMessage{        Sender:    "Alice",        Recipient: "Bob",        Content:   "Hello, this is a secret message!", // 内容必须一致        Timestamp: 1678886400,    }    hashedReceivedMsg, _, err := hashMessage(receivedMsg) // 接收方也需知道哈希算法    if err != nil {        log.Fatalf("哈希接收消息失败: %v", err)    }    // 5. 验证签名 (接收方)    err = verifySignature(publicKey, hashedReceivedMsg, hashAlgo, signature)    if err != nil {        fmt.Printf("签名验证失败: %vn", err)    } else {        fmt.Println("签名验证成功!消息未被篡改,且来自私钥的持有者。")    }    // 尝试篡改消息并验证    fmt.Println("n--- 尝试篡改消息后验证 ---")    tamperedMsg := MyMessage{        Sender:    "Alice",        Recipient: "Bob",        Content:   "Hello, this is a *tampered* message!", // 篡改内容        Timestamp: 1678886400,    }    hashedTamperedMsg, _, err := hashMessage(tamperedMsg)    if err != nil {        log.Fatalf("哈希篡改消息失败: %v", err)    }    err = verifySignature(publicKey, hashedTamperedMsg, hashAlgo, signature)    if err != nil {        fmt.Printf("篡改消息后的签名验证失败 (预期结果): %vn", err)    } else {        fmt.Println("篡改消息后的签名验证成功 (不应该发生)!")    }}

6. 实践中的注意事项

密钥管理: RSA私钥是数字签名的核心,必须极其安全地存储和管理。不应将其硬编码到代码中,而是应从安全配置、环境变量或硬件安全模块(HSM)中加载。公钥可以公开分发,但其来源需要可信。哈希算法选择: 始终使用当前被认为是安全的哈希算法,如SHA-256或SHA-512。避免使用MD5或SHA-1等已被证明存在安全漏洞的算法。随机源的安全性: crypto/rand.Reader是Go语言中加密安全的随机数生成器。在签名过程中,它用于PKCS#1 v1.5填充,确保签名的随机性和安全性。切勿使用非加密安全的随机数生成器。错误处理: 在实际应用中,对所有可能返回错误的加密函数进行严格的错误检查和处理至关重要。PKCS#1 v1.5与PSS: PKCS#1 v1.5是一种较老的签名填充方案。对于新的应用,强烈推荐使用RSA-PSS(Probabilistic Signature Scheme),它在数学上提供了更强的安全保障。crypto/rsa包也提供了SignPSS和VerifyPSS函数。如果安全性是首要考虑,请优先考虑PSS。消息序列化: 如果签名的是结构体或其他复杂数据,确保序列化方法是确定的,并且在签名方和验证方之间保持一致。任何微小的差异都会导致哈希值不匹配,从而使签名验证失败。从Go源码中学习: 当对标准库的某个功能不确定如何使用时,查阅Go源码中的测试文件(通常以_test.go结尾)是一个非常有效的学习方法。这些测试文件包含了大量实际使用该功能的示例代码,能帮助你快速理解其用法和预期行为。例如,src/crypto/rsa/pkcs1v15_test.go就包含了SignPKCS1v15和VerifyPKCS1v15的测试用例。

7. 总结

通过本文的详细教程和示例代码,您应该已经掌握了在Go语言中使用crypto/rsa包实现PKCS#1 v1.5数字签名的基本方法。从RSA密钥对的生成,到消息的哈希处理,再到使用SignPKCS1v15进行签名和VerifyPKCS1v15进行验证,每一步都对构建安全的数字签名系统至关重要。同时,我们强调了在实践中需要注意的密钥管理、哈希算法选择、随机源安全以及优先考虑RSA-PSS等关键点。正确地应用这些原则和技术,将有助于确保您的应用程序具备可靠的数据完整性和身份验证能力。

以上就是Go语言中RSA PKCS#1 v1.5数字签名的实现与应用的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1412099.html

赞 (0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Go 语言跨平台编译:在 64 位系统上生成 32 位二进制文件教程
上一篇 2025年12月16日 06:02:19
Go语言中获取终端尺寸的正确实践与terminal包应用
下一篇 2025年12月16日 06:02:40

相关推荐

  • 三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式

    三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式三星电视携手京东开启艺术视听盛典以科技美学重塑家居生活新模式

    随着消费理念升级与需求日益多样化,电视已不再仅仅是观看节目和影音娱乐的工具,而是逐渐演变为承载家居美学、传递情感温度、连接智慧生活的艺术载体。在这一变革浪潮中,三星率先引领艺术电视领域的创新风向,theframe画壁艺术电视与theserif画境艺术电视成功打破科技与艺术之间的界限,将电视升华为可观…

    2026年9月21日 • 用户投稿
    100
  • 分布式锁(Redis)解决数据竞争

    使用redis实现分布式锁来解决数据竞争可以通过setnx和expire命令。1)使用setnx尝试获取锁,并通过expire设置锁的过期时间防止死锁。2)释放锁时使用watch命令确保锁未被其他客户端获取。需要注意redis的单点故障、高并发性能瓶颈和锁的过期时间设置。 在处理高并发的应用场景中,…

    2026年9月21日
    000
  • 如何在Weka中处理向量属性:ARFF格式的限制与解决方案

    本文探讨了weka中arff格式对直接向量属性表示的限制,并提供了两种主要解决方案。对于时间序列数据,建议利用weka的内置时间序列分析功能。对于非时间序列数据,核心在于通过特征工程(如使用addexpression、multifilter等)将向量拆解并转换为可被weka有效处理的独立特征,以揭示…

    2026年9月21日
    000
  • 哪些Docker扩展能让你在VSCode内轻松管理容器?

    Docker官方扩展是VSCode中管理容器的核心工具,提供容器、镜像、卷、网络的可视化操作,结合Remote-Containers可实现容器内开发,辅以YAML、GitLens等扩展提升效率,需确保本地Docker daemon运行。 在 VSCode 中管理 Docker 容器,最核心的扩展是 …

    2026年9月21日
    000
  • PostgreSQL地理位置数据按距离排序的最佳实践:数据库层优化策略

    在处理大量地理位置数据并按距离排序时,将排序逻辑下推至数据库层(如postgresql)是更优的选择。这种方法能有效减少应用层的数据传输和内存消耗,充分利用数据库的计算能力,从而提升整体性能和资源利用率,而非在spring boot应用服务层进行排序。 1. 地理位置排序的需求与挑战 在现代Web应…

    2026年9月21日
    100
  • REDMI K90标准版外观预热:两款低饱和配色

    今日,redmi k90标准版正式开启预热,并首次公开完整外观设计。 官方称其为REDMI K系列历史上最为精致的标准版机型。从目前已公布的信息来看,新机将推出两种低饱和度配色:通透紫与纯净白,机身采用一体化包裹式金属中框,搭配同色系对称天线带设计,正面配备一块6.59英寸显示屏,凭借高达94%的屏…

    2026年9月21日
    100
  • Flyway配置中安全使用环境变量的实践指南

    flyway配置中直接暴露数据库连接参数存在安全隐患。本文详细阐述了如何通过命令行参数和api调用两种主要方式,将环境变量安全地集成到flyway配置流程中。通过外部化管理敏感信息,可以有效提升数据库迁移配置的安全性、灵活性和可维护性,避免将凭证硬编码到配置文件中。 在数据库迁移实践中,将敏感的数据…

    2026年9月21日
    100
  • Image Thresholding

    大家好,又见面了,我是你们的朋友全栈君。 Simple Thresholding The function cv.threshold is used to apply the thresholding. The first argument is the source image, which sh…

    2026年9月21日
    000
  • 如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程

    如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程如何用SumoPaint的AI裁剪图片?快速完成智能图片裁剪教程

    答案:SumoPaint虽无AI裁剪功能,但可通过魔棒、套索工具精确选区,结合图层蒙版与羽化、反选等操作实现智能裁剪效果,最后按需导出PNG或JPG高质量文件。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ 在SumoPaint中,虽然它不…

    2026年9月21日 • 用户投稿
    100
  • MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案

    MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案MySQL缓存机制对性能提升的作用_MySQL缓存配置及调优方案

    mysql的缓存机制主要包括innodb缓冲池、查询缓存和操作系统文件系统缓存等,其中innodb缓冲池是性能优化的核心。1. innodb缓冲池缓存表数据和索引页,减少磁盘i/o,提升读写效率;2. 查询缓存因失效频繁及锁竞争问题,在高并发场景下易成瓶颈,已在mysql 8.0中移除;3. 操作系…

    2026年9月21日 • 用户投稿
    100
  • VSCode中竖线怎么设置_VSCode编辑区竖线(标尺)显示与配置教程

    在VSCode中启用垂直标尺需修改settings.json文件中的editor.rulers属性,如设置{ “editor.rulers”: [80, 120] }可在第80和120列显示竖线,提升代码对齐与可读性;虽原生不支持自定义颜色样式,但可通过安装Guides或In…

    2026年9月21日
    100
  • PHP 数组值比较与嵌套数组过滤教程

    本教程详细讲解如何在 PHP 中比较一个简单数组与一个复杂嵌套数组,并根据特定条件(如文件名匹配)过滤嵌套数组中的所有相关子数组。我们将通过识别非匹配项的索引,然后从所有子数组中移除这些项并重新索引,实现精确的数据筛选。 问题背景 在 php 开发中,我们经常会遇到需要处理结构复杂的数组数据。例如,…

    2026年9月21日
    100
  • Chrome浏览器怎么开启数据同步功能_Chrome浏览器跨设备数据同步设置教程

    首先登录Google账户启用Chrome同步功能,确保书签、历史记录、密码等数据跨设备一致;接着在设置中自定义同步内容类型以满足隐私需求;然后通过Google账户密钥或自定义密码加密同步数据,提升安全性;最后在新设备登录同一账户,自动接收已同步的浏览数据,实现无缝体验。 如果您希望在不同设备间无缝使…

    2026年9月21日
    000
  • 如何使用XGBoost训练AI大模型?优化机器学习模型的步骤

    XGBoost并非用于训练GPT类大模型,而是擅长处理结构化数据的高效梯度提升算法,其优势在于速度快、准确性高、支持并行计算、内置正则化与缺失值处理,适用于表格数据建模;通过分阶段超参数调优(如学习率、树深度、采样策略)、结合贝叶斯优化与交叉验证,并配合特征工程、数据预处理和集成学习等关键步骤,可显…

    2026年9月21日
    000
  • VSCode远程开发:配置容器与SSH连接的最佳实践解析

    使用VSCode远程开发提升效率,通过Remote-Containers和Remote-SSH实现环境标准化。1. 配置.devcontainer文件夹,用devcontainer.json定义容器环境,推荐自定义Dockerfile并预装工具;2. SSH连接需配置公钥认证、~/.ssh/conf…

    2026年9月21日
    100
  • VSCode怎么运行全部代码_VSCode批量执行代码教程

    在VSCode里“运行全部代码”或“批量执行代码”,其实很少是一个单一的、所有语言通用的按钮。它更多的是指根据你项目的具体需求,通过配置任务(Tasks)、使用集成终端(Integrated Terminal)配合脚本,或者利用特定语言的运行/调试配置(Launch Configurations)来…

    2026年9月21日
    100
  • TuxPaint的AI工具怎么裁剪图片?教你轻松完成图片裁剪步骤

    TuxPaint的AI工具怎么裁剪图片?教你轻松完成图片裁剪步骤TuxPaint的AI工具怎么裁剪图片?教你轻松完成图片裁剪步骤TuxPaint的AI工具怎么裁剪图片?教你轻松完成图片裁剪步骤TuxPaint的AI工具怎么裁剪图片?教你轻松完成图片裁剪步骤

    TuxPaint没有AI裁剪工具,只能通过橡皮擦或填充工具手动模拟裁剪效果,适合儿童创意绘画但不适合精确图像编辑。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ TuxPaint作为一个面向儿童的绘画软件,其实并没有专门的“AI工具”来执行…

    2026年9月21日 • 用户投稿
    100
  • Windows&Linux双系统安装流程

    Windows&Linux双系统安装流程Windows&Linux双系统安装流程Windows&Linux双系统安装流程Windows&Linux双系统安装流程

    大家好,很高兴再次见到大家,我是你们的朋友全栈君。 注意事项:在安装Windows与Linux双系统时,建议先安装Windows系统,否则可能会导致grub引导被覆盖的问题。 Windows 10系统安装 制作启动盘(优启通链接)https://www.php.cn/link/219b87ff108…

    2026年9月21日 • 用户投稿
    200
  • MySQL性能模式监控资源_MySQL瓶颈定位精确工具

    MySQL性能模式监控资源_MySQL瓶颈定位精确工具MySQL性能模式监控资源_MySQL瓶颈定位精确工具MySQL性能模式监控资源_MySQL瓶颈定位精确工具MySQL性能模式监控资源_MySQL瓶颈定位精确工具

    mysql性能模式通过事件记录精准定位瓶颈,核心步骤包括:1.启用并配置performance schema,选择性开启消费者和仪器;2.监控等待事件、sql语句、阶段、i/o、内存及锁等关键指标;3.分析events_waits_summary_global_by_event_name等表识别资源…

    2026年9月21日 • 用户投稿
    000
  • 三星在电视端首发Perplexity AI应用程序,带来更具创新性AI体验

    10 月 23 日消息,三星电子于美国当地时间 21 日宣布,率先在电视终端推出 perplexity ai 应用程序,为三星电视用户带来更富创新的 ai 使用体验。 借助该应用程序,用户在安排日常生活、查找特定影视内容、创建梦幻体育联赛阵容或策划万圣节活动等场景中,可获得 AI 以卡片式回复框形式…

    2026年9月21日
    500

发表回复

登录后才能评论
关注微信