fabric國(guó)密支持

介紹

????????本文主要介紹fabric國(guó)密改造要點(diǎn)低滩、國(guó)密改造已完成版本、國(guó)密改造后的使用方法欺抗,同時(shí)殴胧,會(huì)給出完成國(guó)密改造的版本地址,分享給大家使用。

修改要點(diǎn)

????1 簽名驗(yàn)簽改造

????????這部分改造主要是修改密鑰的生命周期管理团滥,包含:密鑰生成(keygen.go)竿屹、密鑰派生(kederiv.go)、密鑰加載(keyimport.go)灸姊。這些部分添加國(guó)密支持后拱燃,在sw/new.go的bccsp實(shí)例化過(guò)程中加入對(duì)應(yīng)的國(guó)密處理器類。另外力惯,在sw/fileks.go中將密鑰寫入文件或者從文件中載入密鑰的部分添加國(guó)密類型密鑰的支持碗誉。

????2 證書改造

????????這部分改造相對(duì)比較簡(jiǎn)單,對(duì)原邏輯侵入性非常小父晶。我們自研了一套擴(kuò)展了國(guó)密證書格式的x509庫(kù)哮缺,只需將原來(lái)依賴的golang自帶的x509庫(kù)路徑替換成我們提供的庫(kù)路徑即可。

????3 grpc改造

????????這部分改造與證書類型甲喝,對(duì)原邏輯侵入性小尝苇。我們提供了一套支持國(guó)密tls證書的grpc庫(kù),替換了vendor目錄下原來(lái)的庫(kù)埠胖。

國(guó)密改造后項(xiàng)目使用說(shuō)明

????????編譯方式:經(jīng)過(guò)國(guó)密改造后的fabric項(xiàng)目糠溜,編譯過(guò)程與原方式相同,通過(guò)make peer-docker/orderer-docker/tools-docker 編譯好鏡像后即可正常使用直撤。
????????證書工具:cryptogen工具新添加了一個(gè)參數(shù)sm2非竿,類型為bool,默認(rèn)為true谋竖。sm2參數(shù)為true的情況下生成國(guó)密證書红柱,sm2參數(shù)為false情況下生成的是ecdsa證書。

項(xiàng)目路徑

這部分主要提供兩個(gè)路徑蓖乘,分別為國(guó)密庫(kù)的項(xiàng)目路徑和fabric國(guó)密改造后的項(xiàng)目路徑

????1 國(guó)密操作庫(kù)

https://github.com/cetcxinlian/cryptogm

此項(xiàng)目包含sm2豹芯、sm3、sm4的國(guó)密算法驱敲,以及支持國(guó)密的x509證書操作庫(kù)。

????1 fabric國(guó)密支持代碼庫(kù)

https://gitee.com/suchongming/fabric

此代碼庫(kù)目前針對(duì)兩個(gè)fabric版本做了國(guó)密支持宽闲,分別為1.4.6和2.0.0众眨。庫(kù)中的代碼編譯后可正常運(yùn)行,使用fabric-sample中的腳本測(cè)試容诬,可正常啟動(dòng)和運(yùn)行娩梨。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市览徒,隨后出現(xiàn)的幾起案子狈定,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,941評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件纽什,死亡現(xiàn)場(chǎng)離奇詭異措嵌,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)芦缰,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門企巢,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人让蕾,你說(shuō)我怎么就攤上這事浪规。” “怎么了探孝?”我有些...
    開封第一講書人閱讀 165,345評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵笋婿,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我顿颅,道長(zhǎng)缸濒,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,851評(píng)論 1 295
  • 正文 為了忘掉前任元镀,我火速辦了婚禮绍填,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘栖疑。我一直安慰自己讨永,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評(píng)論 6 392
  • 文/花漫 我一把揭開白布遇革。 她就那樣靜靜地躺著卿闹,像睡著了一般。 火紅的嫁衣襯著肌膚如雪萝快。 梳的紋絲不亂的頭發(fā)上锻霎,一...
    開封第一講書人閱讀 51,688評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音揪漩,去河邊找鬼旋恼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛奄容,可吹牛的內(nèi)容都是我干的冰更。 我是一名探鬼主播,決...
    沈念sama閱讀 40,414評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼昂勒,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼蜀细!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起戈盈,我...
    開封第一講書人閱讀 39,319評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤奠衔,失蹤者是張志新(化名)和其女友劉穎谆刨,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體归斤,經(jīng)...
    沈念sama閱讀 45,775評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡痊夭,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了官册。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片生兆。...
    茶點(diǎn)故事閱讀 40,096評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖膝宁,靈堂內(nèi)的尸體忽然破棺而出鸦难,到底是詐尸還是另有隱情,我是刑警寧澤员淫,帶...
    沈念sama閱讀 35,789評(píng)論 5 346
  • 正文 年R本政府宣布合蔽,位于F島的核電站,受9級(jí)特大地震影響介返,放射性物質(zhì)發(fā)生泄漏拴事。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評(píng)論 3 331
  • 文/蒙蒙 一圣蝎、第九天 我趴在偏房一處隱蔽的房頂上張望刃宵。 院中可真熱鬧,春花似錦徘公、人聲如沸牲证。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)坦袍。三九已至,卻和暖如春等太,著一層夾襖步出監(jiān)牢的瞬間捂齐,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評(píng)論 1 271
  • 我被黑心中介騙來(lái)泰國(guó)打工缩抡, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留奠宜,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,308評(píng)論 3 372
  • 正文 我出身青樓瞻想,卻偏偏與公主長(zhǎng)得像压真,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子内边,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評(píng)論 2 355