|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 7
|
[Java] RSA
Codice:
Ciao a tutti sono nuovo del forum e volevo fare i complimenti agli amministratori perchè è ben fatto e molto interessante. Io avrei il seguente problema che non riesco a risolvere: Devo creare una coppia di chiavi (una pubblica e una provata) usando l'RSA di 384 bit. Al momento dell'inizializzazione mi viene restituito l'errore "Key size must be at least 512 bits" Io ho fatto così: Grazie a chi vorrà rispondermi P_ |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2002
Città: Trento
Messaggi: 962
|
L'esempio che hai riportato funziona? Hai usato la stessa versione di JRE che ha usato l'autore dell'esempio? State usando lo stesso provider JCA (magari uno usa il SunJCE, l'altro BouncyCastle)?
__________________
"Et Eärallo Endorenna utúlien. Sinome maruvan ar Hildinyar tenn' Ambar-metta!" -- Aragorn Elessar, Heir of Isildur Mixmar -- OpenSuSE 11.1 on AMD 64 3000+ on DFI LanParty nF4-D | GeForce 6600 GT + Thermaltake Schooner on Samsung 710N Storage -- ( 2 x Hitachi Deskstar 80 Gb + 1 x Hitachi 250 Gb ) = 1 RAID 5 + 1 Storage space LaCie Ethernet Disk Mini 250 Gb | HP - DV2150 EL MILAN CLAN |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 7
|
ciao
L'esempio funziona, fa parte del progetto JMule...sinceramente non so che sia il provider JCA...come faccio a vedere quello che uso ? E cosa cambia da uno all'altro ? Grazie per la risposta ![]() P_ |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Feb 2002
Città: Trento
Messaggi: 962
|
Quote:
La parte astratta è quella che utilizzi direttamente, come nel tuo esempio, e ha componenti come KeyPairGenerator che genera una coppia di chiavi: nota che non devi conoscere i dettagli implementativi dell'algoritmo per usarla, tu gli dici solo il tipo di algoritmo (RSA nel tuo caso) e la dimensione della chiave (384 bit nel tuo caso), e lui si arrangia a fornire tutto secondo gli standard. La parte concreta è implementata da un Provider, che contiene l'effettiva implementazione degli algoritmi di criptazione e delle strutture dati necessarie: l'idea è che tu possa cambiare Provider di servizi crittografici a seconda della necessità, perchè per esempio alcuni Provider potrebbero implementare servizi che altri non implementano, o potresti costruirti una versione personale di qualche servizio di cifratura, ... come preferisci. Per dettagli sul concetto di Provider JCA: vedi qui. Concretamente si usano poi un certo insieme di Provider, tipo quello della Sun (SunJCE) o BouncyCastle, molto famoso: ce ne sono anche altri, e se vuoi puoi scrivertene uno anche tu. Ma andiamo al sodo: tu chiami Codice:
KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("RSA"); Per sapere quale Provider stai utilizzando, dopo la chiamata a getInstance fatti dire Codice:
keyPairGenerator.getProvider();
__________________
"Et Eärallo Endorenna utúlien. Sinome maruvan ar Hildinyar tenn' Ambar-metta!" -- Aragorn Elessar, Heir of Isildur Mixmar -- OpenSuSE 11.1 on AMD 64 3000+ on DFI LanParty nF4-D | GeForce 6600 GT + Thermaltake Schooner on Samsung 710N Storage -- ( 2 x Hitachi Deskstar 80 Gb + 1 x Hitachi 250 Gb ) = 1 RAID 5 + 1 Storage space LaCie Ethernet Disk Mini 250 Gb | HP - DV2150 EL MILAN CLAN |
|
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 7
|
ciao.
Grazie della spiegazione. Io uso il seguente provder: SunRsaSign version 1.5 Da cosa può essere dipeso l'errore "Key size must be at least 512 bits" quando provo a generarla di 384 bit ? Purtroppo non posso sapere quale provider è stato usato nell'esempio... Prima di provare in Java ho provato a usare la libreria "Crypto++" scritta in C++ (la stessa che usa eMule per capirci)... e anche li quando andavo a creare una chiave a 384 bit andava in errore, mentre creandola a 512 (o maggiori) andava... però in eMule la creano a 384 bit........... In praitca vorrei riuscire a replicare l'identificazione sicura di eMule, per quasto mi serve la chiave a 384 bit... Grazie della risposta P_ |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2002
Città: Trento
Messaggi: 962
|
Allora, stando a questo documento, il provider che stai usando altro non è che quello della Sun: però purtroppo, se guardi (cerca nella pagina) "Keysize Restrictions", scopri che:
"Keysize must be a multiple of 64, ranging from 512 to 1024 (inclusive)." Quindi non è possibile generare una chiave da 384 bit con questa implementazione dell'algoritmo. D'altronde, se guardi in fondo alla pagina, c'è il "SunMSCAPI" provider, il quale però per funzionare richiede l'ambiente di Microsoft Windows (infatti, non è altro che un'interfaccia per chiamare l'implementazione crittografica di Microsoft). Forse quello potrebbe fare al caso tuo, se usi Windows. In alternativa, potresti provare ad usare un altro provider come Bouncy Castle: però non ho fatto la prova per vedere se loro non hanno questa limitazione.
__________________
"Et Eärallo Endorenna utúlien. Sinome maruvan ar Hildinyar tenn' Ambar-metta!" -- Aragorn Elessar, Heir of Isildur Mixmar -- OpenSuSE 11.1 on AMD 64 3000+ on DFI LanParty nF4-D | GeForce 6600 GT + Thermaltake Schooner on Samsung 710N Storage -- ( 2 x Hitachi Deskstar 80 Gb + 1 x Hitachi 250 Gb ) = 1 RAID 5 + 1 Storage space LaCie Ethernet Disk Mini 250 Gb | HP - DV2150 EL MILAN CLAN |
![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 7
|
ciao, grazie della risposta.
Potresti farmi un esempio di come utilizzare il provider SunMSCAPI ? Non sono esperto di crittografia e nemmeno moltissimo di java.... :-) Grazie 1000 P_ |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2002
Città: Trento
Messaggi: 962
|
Purtroppo non ho qui Windows sotto mano, quindi non lo posso provare: tutto quello che devi fare comunque è cambiare la riga in cui ti fai dare il KeyPairGenerator con:
Codice:
KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("RSA","SunMSCAPI");
__________________
"Et Eärallo Endorenna utúlien. Sinome maruvan ar Hildinyar tenn' Ambar-metta!" -- Aragorn Elessar, Heir of Isildur Mixmar -- OpenSuSE 11.1 on AMD 64 3000+ on DFI LanParty nF4-D | GeForce 6600 GT + Thermaltake Schooner on Samsung 710N Storage -- ( 2 x Hitachi Deskstar 80 Gb + 1 x Hitachi 250 Gb ) = 1 RAID 5 + 1 Storage space LaCie Ethernet Disk Mini 250 Gb | HP - DV2150 EL MILAN CLAN |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:38.