私はこれが非常に具体的な質問であることを知っていますが、健全なように見える2つのライブラリに基づく楕円曲線Diffie-Hellmanアルゴリズム(ECDH)を使用して、phpとクライアントの間で鍵を交換しようとしました:
https://github.com/mdanter/phpeccの php 部分と
js 部分のhttp://www-cs-students.stanford.edu/~tjw/jsbn/ecdh.html 。
パラメータ (2 番目のデモで見られるように) は、(1) の Mattias Danter ライブラリには適切ではないようです!
私が試したこと:
a. PHP でアリスの公開鍵を生成する
b. (a) から x 値と y 値を取得し、アリス フィールドの代わりにスタンフォードの js デモ ページに配置します。
c. ページ (b) から生成するボブの公開ポイントと秘密鍵
d. (a)でphpを再実行しますが、アリスのプロパティを以前の実行にリセットし(Mattias Danterクラスにいくつかのセッターを追加する必要がありました)、ボブの公開値と秘密鍵を使用してボブをjavascriptの値にリセットしました
e. キーをインポートして比較する
しかし、phpはエラーをキャッチします:
Fatal error: Uncaught exception 'ErrorException' with message 'Curve CurveFp Object
( [a:protected] => -3 [b:protected] =>
2455155546008943817740293915197451784769108058161191238065 [prime:protected] =>
6277101735386680763835789423207666416083908700390324961279 ) does not contain point
( 1328803036204499271979785126753219480492435117174 ,
-228023147101697490181439300085858154675358736333 )' in
/var/www/users/test/php/tests/ext/phpecc-master/classes/Point.php:53
コードを検索すると、エラーの原因がわかりました。アリスによる共通キーの計算中だったのです。
public function calculateKey() {
$this->agreed_key = Point::mul($this->secret, $this->receivedPubPoint)->getX();
}
Bob の公開鍵 (javascript から) が に保存されEcDH::receivedPubPoint
、エラーが発生しました!!
これは、いくつかの識別 (EcDH クラス) を持つオブジェクト Alice です。
Alice:
EcDH Object
(
[generator:EcDH:private] => Point Object
(
[curve] => CurveFp Object
(
[a:protected] => -3
[b:protected] => 2455155546008943817740293915197451784769108058161191238065
[prime:protected] => 6277101735386680763835789423207666416083908700390324961279
)
[x] => 602046282375688656758213480587526111916698976636884684818
[y] => 174050332293622031404857552280219410364023488927386650641
[order] => 6277101735386680763835789423176059013767194773182842284081
)
[pubPoint:EcDH:private] => Point Object
(
[curve] => CurveFp Object
(
[a:protected] => -3
[b:protected] => 2455155546008943817740293915197451784769108058161191238065
[prime:protected] => 6277101735386680763835789423207666416083908700390324961279
)
[x] => 1230571492519579244570075682716266141492045436832711426918
[y] => 925696034592317781055362853857916815608433923236519324844
[order] =>
)
[receivedPubPoint:EcDH:private] =>
[secret:EcDH:private] => 14506874945990177925841757912817895350330843517362
[agreed_key:EcDH:private] =>
)
私の意見では、「楕円曲線パラメーター」の下のフィールドがhttp://www-cs-students.stanford.edu/~tjw/jsbn/ecdh.htmlで実装されているため、javascript の公開値は正しくありません。
さらに検索すると、スタンフォードのコードのこの js ブロックは、php バージョンと比較して問題があることがわかりました。
// ECCurveFp
// constructor
function ECCurveFp(q,a,b) {
this.q = q;
this.a = this.fromBigInteger(a);
this.b = this.fromBigInteger(b);
this.infinity = new ECPointFp(this, null, null);
}
// ----------------
// SECNamedCurves
function secp192k1() {
// p = 2^192 - 2^32 - 2^12 - 2^8 - 2^7 - 2^6 - 2^3 - 1
var p = fromHex("FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFEFFFFEE37");
var a = BigInteger.ZERO;
var b = fromHex("3");
//byte[] S = null;
var n = fromHex("FFFFFFFFFFFFFFFFFFFFFFFE26F2FC170F69466A74DEFD8D");
var h = BigInteger.ONE;
var curve = new ECCurveFp(p, a, b);
var G = curve.decodePointHex("04"
+ "DB4FF10EC057E9AE26B07D0280B7F4341DA5D1B1EAE06C7D"
+ "9B2F2F6D9C5628A7844163D015BE86344082AA88D95E2F9D");
return new X9ECParameters(curve, G, n, h);
}
何か提案はありますか?
ありがとう。