M2Crypto を使用して、DSA 署名を検証するための DSA_pub オブジェクトを作成したいと思います。q、p、g、および公開鍵は知っていますが、DSA オブジェクトをインスタンス化する唯一の方法は次を使用することです。
dsa = DSA.set_params(q,p,g)
dsa.gen_key()
既知の公開鍵を割り当てるにはどうすればよいですか?
P、Q、G、および Y パラメーター (私の場合は XML ドキュメントから) があるこの課題に出くわしましたが、M2Crypto にはそれらから有効な公開鍵を作成する方法がありません。
pyasn1 を使用して PEM 公開キー文字列を生成し、M2Crypto.DSA.load_pub_key_bio ファクトリ関数を使用してその PEM 公開キーをロードしました。
将来誰かに役立つ場合に備えて、私の大まかなコードは次のとおりです。
import sys
import M2Crypto
if sys.version_info[0] >= 3:
bin = "{0:#0b}".format
from functools import reduce
def _a2bits(chars):
"""Convert a string to its bits representation as a tuple of 0's and 1's"""
return tuple(c == '1' and 1 or 0 for c in (bin(reduce(lambda x, y : (x<<8)+y, (ord(c) for c in chars), 1))[3:]))
def _make_dsa_pubkey_pem(p, q, g, y):
from pyasn1.type import univ, namedtype
from pyasn1.codec.der import encoder
import base64
class DSSParameters(univ.Sequence):
componentType = namedtype.NamedTypes(
namedtype.NamedType('p', univ.Integer()),
namedtype.NamedType('q', univ.Integer()),
namedtype.NamedType('g', univ.Integer())
)
class AlgorithmIdentifier(univ.Sequence):
componentType = namedtype.NamedTypes(
namedtype.NamedType('algorithm', univ.ObjectIdentifier()),
namedtype.OptionalNamedType('parameters', DSSParameters())
)
class SubjectPublicKeyInfo(univ.Sequence):
componentType = namedtype.NamedTypes(
namedtype.NamedType('algorithm', AlgorithmIdentifier()),
namedtype.NamedType('subjectPublicKey', univ.BitString()),
)
class DSAPublicKey(univ.Integer):
pass
dss_parameters = DSSParameters()
dss_parameters.setComponentByName('p', p)
dss_parameters.setComponentByName('q', q)
dss_parameters.setComponentByName('g', g)
algorithm_identifier = AlgorithmIdentifier()
algorithm_identifier.setComponentByName('algorithm', univ.ObjectIdentifier((1, 2, 840, 10040, 4, 1)))
algorithm_identifier.setComponentByName('parameters', dss_parameters)
subject_public_key_info = SubjectPublicKeyInfo()
subject_public_key_info.setComponentByName('algorithm', algorithm_identifier)
subject_public_key_info.setComponentByName('subjectPublicKey', _a2bits(encoder.encode(DSAPublicKey(y))))
der = encoder.encode(subject_public_key_info)
return '-----BEGIN PUBLIC KEY-----\n' + base64.encodestring(der) + '-----END PUBLIC KEY-----\n'
p = 8652574980431835801046702501319893323628737876463029580298337449414347224525946403948627650414713523236662848134622261400464992784181209952478362597409469
q = 1102869237300951505579173947124947290564874845679
g = 4112516799587510153843416910187202701228216851472313407150913894984801048587575223178182928872781591943506026197710239402382269043796703824161282824797865
y = 2998329614411012012383616762831086330705701157164243056626309777500058049666595469116052965199021788182564677073758748878456479902088304265763443201269078
pem = _make_dsa_pubkey_pem(p, q, g, y)
bio = M2Crypto.BIO.MemoryBuffer(pem)
dsapub = M2Crypto.DSA.load_pub_key_bio(bio)
M2Crypto の pub_key_from_params ファクトリ メソッドを追加し、機能に加えて回帰テストを含むパッチを作成することになりました。https://bugzilla.osafoundation.org/show_bug.cgi?id=12981の投稿時点では、機能リクエストの状態はまだ「新規」です。過去数か月間、私のために働いています。開発者が便利だと思うなら、おそらく含まれるでしょう。
DSA
モジュールにはを超える多くのファクトリ関数があり、 load_pub_key (PEM ファイルに公開鍵とパラメーターがある場合) または (BIO オブジェクトにある場合)get_params
が必要だと思います。さまざまな種類の BIO オブジェクトについては、 BIOモジュールも参照してください。load_pub