私钥加密公钥解密,有谁知道怎么做?

tujiaping 2006-08-22 03:50:22
.net里的rsa只能实现公钥加密私钥解密,但是我这里的需求是要私钥加密公钥解密,有谁做过这方面的开发,这应该是非对称的算法,能不能告诉我是哪个算法?或者有什么第三方的工具可以用?
...全文
2488 14 打赏 收藏 转发到动态 举报
写回复
用AI写文章
14 条回复
切换为时间正序
请发表友善的回复…
发表回复
tujiaping 2006-08-23
  • 打赏
  • 举报
回复
非常感谢wxwinter,现在明白了,使我对于rsa的应用场景理解不够造成的困惑。

to marysxj
如果要加/解密大段的数据(用encrpt和decript方法),那么只能公钥加密,私钥解密。但是如果是做签名的话,就像wxwinter说的,用私钥加密签名,公钥验证是可以的。
qhfrose 2006-08-22
  • 打赏
  • 举报
回复
rsa的话,直接挨过来好了,效果一样的。
marysxj 2006-08-22
  • 打赏
  • 举报
回复
学习一下!

近期要做一个网上银行的,就是用公钥解密,确定银行返回的签名是否正确。现在楼主说asp.net里面只能公钥加密,私钥解密,不能私钥加密,公钥解密,说的我都糊涂了!

到底能行吗?
idda 2006-08-22
  • 打赏
  • 举报
回复
DES加密类,公钥和私钥可以通过工具(Sn.exe)生成

#region des加密算法
/// <summary>
/// 加密字符串
/// </summary>
/// <param name="pToEncrypt">待加密字符串</param>
/// <returns></returns>
public string Encrypt(string pToEncrypt)
{

byte[] desKey = new byte[]{0x16, 0x09, 0x14, 0x15, 0x07, 0x01, 0x05, 0x08};
byte[] desIV = new byte[]{0x16, 0x09, 0x14, 0x15, 0x07, 0x01, 0x05, 0x08};

DESCryptoServiceProvider des = new DESCryptoServiceProvider();
try
{
//把字符串放到byte数组中
//原来使用的UTF8编码,我改成Unicode编码了,不行
byte[] inputByteArray = Encoding.Default.GetBytes(pToEncrypt);
//byte[] inputByteArray=Encoding.Unicode.GetBytes(pToEncrypt);

//建立加密对象的密钥和偏移量
//原文使用ASCIIEncoding.ASCII方法的GetBytes方法
//使得输入密码必须输入英文文本
des.Key = desKey; // ASCIIEncoding.ASCII.GetBytes(sKey);
des.IV = desIV; //ASCIIEncoding.ASCII.GetBytes(sKey);
MemoryStream ms = new MemoryStream();
CryptoStream cs = new CryptoStream(ms, des.CreateEncryptor(),
CryptoStreamMode.Write);
//Write the byte array into the crypto stream
//(It will end up in the memory stream)
cs.Write(inputByteArray, 0, inputByteArray.Length);
cs.FlushFinalBlock();

//Get the data back from the memory stream, and into a string
StringBuilder ret = new StringBuilder();
foreach(byte b in ms.ToArray())
{
//Format as hex
ret.AppendFormat("{0:X2}", b);
}
ret.ToString();
return ret.ToString();
}
catch
{
return pToEncrypt;
}
finally
{
des = null;
}
}

/// <summary>
/// 解密字符串
/// </summary>
/// <param name="pToDecrypt">待解密字符串</param>
/// <returns></returns>
public string Decrypt(string pToDecrypt)
{
byte[] desKey = new byte[]{0x16, 0x09, 0x14, 0x15, 0x07, 0x01, 0x05, 0x08};
byte[] desIV = new byte[]{0x16, 0x09, 0x14, 0x15, 0x07, 0x01, 0x05, 0x08};

DESCryptoServiceProvider des = new DESCryptoServiceProvider();
try
{
//Put the input string into the byte array
byte[] inputByteArray = new byte[pToDecrypt.Length / 2];
for(int x = 0; x < pToDecrypt.Length / 2; x++)
{
int i = (Convert.ToInt32(pToDecrypt.Substring(x * 2, 2), 16));
inputByteArray[x] = (byte)i;
}

//建立加密对象的密钥和偏移量,此值重要,不能修改
des.Key = desKey; //ASCIIEncoding.ASCII.GetBytes(sKey);
des.IV = desIV; //ASCIIEncoding.ASCII.GetBytes(sKey);
MemoryStream ms = new MemoryStream();
CryptoStream cs = new CryptoStream(ms, des.CreateDecryptor(),CryptoStreamMode.Write);
//Flush the data through the crypto stream into the memory stream
cs.Write(inputByteArray, 0, inputByteArray.Length);
cs.FlushFinalBlock();

//Get the decrypted data back from the memory stream
//建立StringBuild对象,CreateDecrypt使用的是流对象,必须把解密后的文本变成流对象
StringBuilder ret = new StringBuilder();

return System.Text.Encoding.Default.GetString(ms.ToArray());
}
catch
{
return pToDecrypt;
}
finally
{
des = null;
}
}

#endregion

daishengs 2006-08-22
  • 打赏
  • 举报
回复
哦,学习一下。
wxwinter 2006-08-22
  • 打赏
  • 举报
回复
不好意思,再补充一点(^_^)

注意,我为何说这种方式不叫加密:因为A所发的(信息)至始到尾都是暴露的。

在个种模式下,任何人都可以看到(信息),也可以修改(信息)
但如果(信息)被修改了,B可以发现

所以"公共密钥加密系统"叫信封,如我们邮信时的信封,保证内容不被人看到
“公共密钥签名系统”叫手印,保证收到该信的人能确认发信人身份
JadyWang 2006-08-22
  • 打赏
  • 举报
回复
谁告诉你.Net 里面RSA是“公钥加密私钥解密”的?那是RSA加密吗?
wxwinter 2006-08-22
  • 打赏
  • 举报
回复
再补充一点,非对称密钥的目的是为了实现不对等的身份验证。加密算法在这里只是实现目的的一个手段。
他不适合大数据块的加密。这种方式还应该用对称密钥加密方法(如DES)

mails521 2006-08-22
  • 打赏
  • 举报
回复
用C#实现的数据加密(二) —— 哈希算法

以下是用C#实现的哈希加密,大家可以根据自己的需要更改所需的算法,文中以SHA1为例:


using System;
using System.IO;
using System.Security.Cryptography;
using System.Text;

namespace DataCrypto
{
/// <summary>
/// 哈希加密类
/// </summary>
public class HashMethod
{

private HashAlgorithm HashCryptoService;
/// <summary>
/// 哈希加密类的构造函数
/// </summary>
public HashMethod()
{
HashCryptoService = new SHA1Managed();
}
/// <summary>
/// 加密方法
/// </summary>
/// <param name="Source">待加密的串</param>
/// <returns>经过加密的串</returns>
public string Encrypto(string Source)
{
byte[] bytIn = UTF8Encoding.UTF8.GetBytes(Source);
byte[] bytOut = HashCryptoService.ComputeHash(bytIn);
return Convert.ToBase64String(bytOut);
}
}
}

看看这个对你有没有帮助
wxwinter 2006-08-22
  • 打赏
  • 举报
回复
私钥签名的代码:

'在C盘上在有[keys.xml(密钥文件,包括公钥与私钥)]文件
'与[原文件.txt(要签名的信息文件)]文件
'-------------------------------------------------------------


'------------MD5要签名的磁盘文件-----------------------------------
'定义一个文件流,以打开要签名的磁盘文件
Dim 文件流 As New System.IO.FileStream("C:\原文件.txt", IO.FileMode.Open)

'定义一个字节数组以存入文件流
Dim 文件流数组(文件流.Length - 1) As Byte

'将文件流存入文件数组
文件流.Read(文件流数组, 0, 文件流.Length)

'建立MD5对象
Dim MD5对象 As New System.Security.Cryptography.MD5CryptoServiceProvider
'得到字节数组格式的MD5值
Dim MD5值数组() As Byte = MD5对象.ComputeHash(文件流数组)
文件流.Close() '关闭文件流
'------------------------END----------------------------------------


'----------加载私钥------------------------------------------------

'加载XML密钥文件,该文件包含公钥与私钥,本程序使用私钥签名

Dim KeyFile As New IO.FileStream("c:\keys.xml", IO.FileMode.Open)

'定义一个文本流
Dim KeyFileData As New IO.StreamReader(KeyFile, System.Text.UTF8Encoding.UTF8)

'定义一个字符变量用于读取XML文件的文本流
Dim KeyString As String = KeyFileData.ReadToEnd

KeyFileData.Close() '关闭文本流
KeyFile.Close() '关闭文件流
'--------------------------END---------------------------------------

'------------------用私钥加密MD5数据---------------------------------
'定义RSA对象
Dim rsa As New System.Security.Cryptography.RSACryptoServiceProvider

'RSA对象加载密钥文件XML格式的字符串
rsa.FromXmlString(KeyString)

'定义一个BYTE数组,用于存放加密信息
Dim 签名() As Byte

'得到加密信息的二进制数组数据
签名 = rsa.SignHash(MD5值数组, CryptoConfig.MapNameToOID("MD5"))
'--------------------------END---------------------------------------

'---------将该二进制数组数据存入磁盘文件------------------------------

Dim 签名数据 As New IO.FileStream("c:\签名信息.byte", IO.FileMode.Create)
签名数据.Write(签名, 0, 签名.Length)
签名数据.Close()
'--------------------------END---------------------------------------
=========================================================================
公钥验证:
'在C盘上在有[Pubkey.xml(公钥文件)]文件
'与[新文件.txt(要验证的信息文件)]文件
'与[签名信息.byte(签名信息文件)]文件
'-------------------------------------------------------------



'-----------载入签名信息文件------------------------------------------
'定义一个文件流,以打开要签名的磁盘文件
Dim 签名信息文件 As New System.IO.FileStream("C:\签名信息.byte", IO.FileMode.Open)

'定义一个字节数组以存入文件流
Dim 签名信息数组(签名信息文件.Length - 1) As Byte

'将文件流存入文件数组
签名信息文件.Read(签名信息数组, 0, 签名信息文件.Length)

签名信息文件.Close()
'--------------------------END---------------------------------------


'------------MD5要验证的磁盘文件-----------------------------------
'定义一个文件流,以打开要签名的磁盘文件
'如果[新文件.txt]的内容与[原文件.txt]一样将在最后显示True,不一样将为False
Dim 文件流 As New System.IO.FileStream("C:\新文件.txt", IO.FileMode.Open)

'定义一个字节数组以存入文件流
Dim 文件流数组(文件流.Length - 1) As Byte

'将文件流存入文件数组
文件流.Read(文件流数组, 0, 文件流.Length)

'建立MD5对象
Dim MD5对象 As New System.Security.Cryptography.MD5CryptoServiceProvider
'得到字节数组格式的MD5值
Dim MD5值数组() As Byte = MD5对象.ComputeHash(文件流数组)
文件流.Close() '关闭文件流
'------------------------END----------------------------------------

'----------加载公钥------------------------------------------------

'加载XML公钥文件,该文件只包含公钥

Dim KeyFile As New IO.FileStream("c:\Pubkey.xml", IO.FileMode.Open)

'定义一个文本流
Dim KeyFileData As New IO.StreamReader(KeyFile, System.Text.UTF8Encoding.UTF8)

'定义一个字符变量用于读取XML文件的文本流
Dim KeyString As String = KeyFileData.ReadToEnd

KeyFileData.Close() '关闭文本流
KeyFile.Close() '关闭文件流
'--------------------------END---------------------------------------

'------------------用公钥解密MD5数据---------------------------------
'定义RSA对象
Dim rsa As New System.Security.Cryptography.RSACryptoServiceProvider

'RSA对象加载密钥文件XML格式的字符串
rsa.FromXmlString(KeyString)

Dim 值 As Boolean

'如果为真表示文件验证通过
值 = rsa.VerifyHash(MD5值数组, CryptoConfig.MapNameToOID("MD5"), 签名信息数组)

MsgBox(值)
wxwinter 2006-08-22
  • 打赏
  • 举报
回复
先明确一下概念:
公钥加密私钥解密, 没问题,也可以说是"公共密钥加密系统"
私钥加密公钥解密,一般不这么说,应叫"私钥签名,公钥验证",也可以说是“公共密钥签名系统”

再来说一下"公共密钥签名系统"目的:(如果晕就多看几遍,这个没搞清,后面的代码就更晕)

A欲传(信息)给B,但又怕B不确信该信息是A发的。
1.A选计算(信息)的HASH值,如用MD5方式计算,得到:[MD5(信息)]
2.然后用自已的私钥加密HASH值,得到:[私钥(MD5(信息))]
3.最后将信息与密文一起传给B:传给B:[(信息) + 私钥(MD5(信息))]

B接到 :[(信息) + 私钥(MD5(信息))]
1.先用相同的HASH算法算出(信息)的HASH值,这里也使用MD5方式
得到: [MD5(信息)!]
2. 再用A的公钥解密 [ 私钥(MD5(信息))]
[公钥(私钥(MD5(信息)))] = [(MD5(信息)]
如能解开,证明该 [ 私钥(MD5(信息))]是A发送的
3.再比效[MD5(信息)!]与[(MD5(信息)]
如果相同,表示(信息)在传递过程中没有被他人修改过
leehong0704 2006-08-22
  • 打赏
  • 举报
回复
是公约加密 私药解密好不好.
hzw66 2006-08-22
  • 打赏
  • 举报
回复
你反过来用不行吗?
lxhvc 2006-08-22
  • 打赏
  • 举报
回复
可以直接使用Enterprice libaray 的Cryptography 模块。
在证书的体系架构当中,包括了四个基本的组件,分别是密钥与加密算法,证书和证书颁发机构,证书申请、续订和吊销的通道,以及使用证书的应用程序 密钥与加密算法,就能够将明文信息,转化成为密文信息,以确保在网络当中传输时信息的安全,它主要分为两种类型,一种是对称加密算法,加密解密时使用的都是同样的密钥和算法,一般用于加密数据,另外的一种是非对称加密算法,它包括了一对加密密钥,分别是公钥私钥,如果公钥用于加密明文成为密文,那么私钥将用于解密密文到明文,公钥可以在网络当中进行传输,私钥不在网络当中传输 一般来说,如果两台计算机之间要传输数据,首先将由发送方计算机通过对称加密完成数据的加密过程,然后再由接收方计算机通过网络传输公钥给发送方,发送方再使用公钥加密对称加密的密钥,并且与加密的数据一起发送给接收方计算机,接收方计算机再使用私钥解密出对称加密的密钥,再使用密钥解密加密的数据,完成数据安全传输的过程 而反过来,如果接收方使用私钥加密一个文件,再通过网络将加密文件、公钥和明文一起发送给发送方,发送方使用公钥解密了文件,与一起接收的明文对比,如果相同,就能证明文件未进行修改,实现签名的功能 而证书,就是加密密钥和算法的载体,一张证书当中,包括了加密密钥,算法,签名等信息,并且对于证书申请、颁发、续订和吊销的整个生命周期,还包括了很多其它的一些属性,应用程序可以通过读取证书的这些信息,完成数据的加密解密,签名和身份验证等不同的应用场景 而证书颁发机构,将负责的证书的整个生命周期管理,证书颁发机构是一个层次化的体系结构,根证书颁发机构将只负责子证书颁发机构的证书颁发和吊销管理,子证书颁发机构将负责应用程序证书的申请请求和管理,根证书颁发机构可以放置在一个隔离的环境当中,进一步增强整个证书链的安全,而子证书颁发机构可以按照需求进行扩展,满足不同规模的应用要求 在我们的课程当中,将按照此最佳实践,完成证书服务当中,不同组件的安装和配置

110,533

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 C#
社区管理员
  • C#
  • Web++
  • by_封爱
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

让您成为最强悍的C#开发者

试试用AI创作助手写篇文章吧