橢圓曲線加密算法ECDSA在PHP中的初次嘗試應(yīng)用

前幾日旅择,應(yīng)某數(shù)字貨幣交易網(wǎng)站(火幣網(wǎng))社區(qū)用戶請求泡挺,幫忙升級對應(yīng)的php sdk以適應(yīng)該平臺最新升級的加密驗(yàn)簽機(jī)制(因?yàn)榈谝粋€(gè)php api sdk也是我提供的,俗話說填坑填到底妻熊,送佛送到西畜眨。织阅。阶祭。)圆仔,就簡單研究了下基于php的橢圓加密曲線使用。

剛開始還疑惑了下扶叉,之前的密鑰驗(yàn)證已經(jīng)足夠安全勿锅,為何要引入橢圓簽名,再一想就立即明白了枣氧,普通的密鑰效驗(yàn)屬于對稱加密效驗(yàn)溢十,一旦官方服務(wù)器被攻克,所有安全效驗(yàn)都化為烏有达吞,而橢圓曲線的非對稱效驗(yàn)機(jī)制能保證在合理的架構(gòu)下张弛,黑客還需要拿到用戶的私鑰才能進(jìn)行攻擊,大大提升了安全性酪劫。近年來的非對稱效驗(yàn)api也有大幅上升趨勢吞鸭,諸多平臺已經(jīng)開始修改引入非對稱加密。

一個(gè)簡單的非對稱校驗(yàn)架構(gòu), 黑客需要同時(shí)攻破API系統(tǒng)并獲取用戶私鑰覆糟,才能對系統(tǒng)進(jìn)行攻擊刻剥,難度大大提高

在我看來,非對稱加密有以下幾種特性

  • 通過私鑰可以計(jì)算出公鑰滩字,但通過公鑰很難計(jì)算出私鑰
  • 公鑰加密造虏,私鑰解密。主要適應(yīng)場景:不安全網(wǎng)絡(luò)下的數(shù)據(jù)交換行為麦箍,例如HTTPS瀏覽漓藕,金融系統(tǒng)
  • 私鑰加密,公鑰解密挟裂。主要適應(yīng)場景:身份認(rèn)證享钞,代表你是該私鑰的所有人從而鑒定你的身份,目前大部分?jǐn)?shù)字貨幣的核心也是基于這個(gè)原理诀蓉。而該sdk中火幣所使用的驗(yàn)證方法也是該原理栗竖。

作為一只數(shù)字貨幣愛好狗,對加解密已經(jīng)有一定了解渠啤,不過對非對稱的原理還遠(yuǎn)不到手?jǐn)]類庫的地步(RSA算法研究了一半, 還沒研究完全)划滋,所以自然使用了第三方類庫來實(shí)現(xiàn)橢圓曲線效驗(yàn)。綜合考慮之后埃篓,選擇了github上的phpecc作為加密類庫处坪,考慮到兼容問題,使用了0.4版本(新版要求PHP7+)架专。

git clone git@github.com:phpecc/phpecc.git
cd phpecc
git reset --hard origin/0.4
composer install
// 或者直接引入
composer require mdanter/ecc:0.4.5

項(xiàng)目中直接加載vendor同窘,然后調(diào)用腳本引入phpecc命名空間

use Mdanter\Ecc\EccFactory;
use Mdanter\Ecc\Crypto\Signature\Signer;
use Mdanter\Ecc\Serializer\PrivateKey\PemPrivateKeySerializer;
use Mdanter\Ecc\Serializer\PrivateKey\DerPrivateKeySerializer;
use Mdanter\Ecc\Serializer\Signature\DerSignatureSerializer;
use Mdanter\Ecc\Serializer\PublicKey\DerPublicKeySerializer;
use Mdanter\Ecc\Serializer\PublicKey\PemPublicKeySerializer;

初始化驗(yàn)簽類

$adapter = EccFactory::getAdapter();
$generator = EccFactory::getNistCurves()->generator384();
$useDerandomizedSignatures = true;

簽名生成過程第一步要先生成消息摘要,ecdsa使用sha256來生成

$algorithm = 'sha256';
$pemSerializer = new PemPrivateKeySerializer(new DerPrivateKeySerializer($adapter));
$key = $pemSerializer->parse(PRIVATE_KEY);
$signer = new Signer($adapter);
$hash = $signer->hashData($generator, $algorithm, $sig);

下一步部脚,隨機(jī)生成一個(gè)隨機(jī)大數(shù)randomk想邦,然后將上一步的消息摘要(也就是hash),私鑰和隨機(jī)數(shù)一起進(jìn)行簽名委刘,簽名過程是通過私鑰和隨機(jī)數(shù)計(jì)算出另2個(gè)大數(shù)r和s即可作為簽名丧没,第三方可用公鑰對r進(jìn)行驗(yàn)證計(jì)算s鹰椒,若s與簽名的s一致則驗(yàn)證通過。

$random = \Mdanter\Ecc\Random\RandomGeneratorFactory::getHmacRandomGenerator($key, $hash, $algorithm);
$randomK = $random->generate($generator->getOrder());
$signature = $signer->sign($key, $hash, $randomK);
$serializer = new DerSignatureSerializer();
$serializedSig = $serializer->serialize($signature);
return base64_encode($serializedSig);

注意randomk不是必須的呕童,但是加入隨機(jī)數(shù)會使安全性大幅提升漆际。
簽名完成后生成的簽名一般是二進(jìn)制流,可依據(jù)實(shí)際要求返回base64夺饲、hex或其他形式奸汇。
至此,非對稱校驗(yàn)就全部完成了往声,實(shí)際操作起來非常簡單擂找。不過內(nèi)部計(jì)算量卻并不小,經(jīng)反饋大部分語言都需要10-幾十毫秒的時(shí)間進(jìn)行簽名浩销,要知道量化交易拼的就是那么幾毫秒甚至0.x毫秒贯涎,所以引入非對稱之后很多人都表示需要升級配置來適應(yīng)系統(tǒng)了。
網(wǎng)友對該升級的意見:


最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末慢洋,一起剝皮案震驚了整個(gè)濱河市柬采,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌且警,老刑警劉巖粉捻,帶你破解...
    沈念sama閱讀 219,366評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異斑芜,居然都是意外死亡肩刃,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評論 3 395
  • 文/潘曉璐 我一進(jìn)店門杏头,熙熙樓的掌柜王于貴愁眉苦臉地迎上來盈包,“玉大人,你說我怎么就攤上這事醇王∧卦铮” “怎么了?”我有些...
    開封第一講書人閱讀 165,689評論 0 356
  • 文/不壞的土叔 我叫張陵寓娩,是天一觀的道長叛氨。 經(jīng)常有香客問我,道長棘伴,這世上最難降的妖魔是什么寞埠? 我笑而不...
    開封第一講書人閱讀 58,925評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮焊夸,結(jié)果婚禮上仁连,老公的妹妹穿的比我還像新娘。我一直安慰自己阱穗,他們只是感情好饭冬,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,942評論 6 392
  • 文/花漫 我一把揭開白布使鹅。 她就那樣靜靜地躺著,像睡著了一般昌抠。 火紅的嫁衣襯著肌膚如雪患朱。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,727評論 1 305
  • 那天扰魂,我揣著相機(jī)與錄音麦乞,去河邊找鬼蕴茴。 笑死劝评,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的倦淀。 我是一名探鬼主播蒋畜,決...
    沈念sama閱讀 40,447評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼撞叽!你這毒婦竟也來了姻成?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,349評論 0 276
  • 序言:老撾萬榮一對情侶失蹤愿棋,失蹤者是張志新(化名)和其女友劉穎科展,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體糠雨,經(jīng)...
    沈念sama閱讀 45,820評論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡才睹,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,990評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了甘邀。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片琅攘。...
    茶點(diǎn)故事閱讀 40,127評論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖松邪,靈堂內(nèi)的尸體忽然破棺而出坞琴,到底是詐尸還是另有隱情,我是刑警寧澤逗抑,帶...
    沈念sama閱讀 35,812評論 5 346
  • 正文 年R本政府宣布剧辐,位于F島的核電站,受9級特大地震影響邮府,放射性物質(zhì)發(fā)生泄漏浙于。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,471評論 3 331
  • 文/蒙蒙 一挟纱、第九天 我趴在偏房一處隱蔽的房頂上張望羞酗。 院中可真熱鬧,春花似錦紊服、人聲如沸檀轨。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽参萄。三九已至卫枝,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間讹挎,已是汗流浹背校赤。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留筒溃,地道東北人马篮。 一個(gè)月前我還...
    沈念sama閱讀 48,388評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像怜奖,于是被迫代替她去往敵國和親浑测。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,066評論 2 355

推薦閱讀更多精彩內(nèi)容