2009-04-25 137 views
14

我正在開發Iphone應用程序。我使用了Security/Security.h框架的SecKeyGeneratePair方法。我公開&私鑰作爲SecKeyRef對象。我可以訪問密鑰或將其值打印到控制檯嗎?我可以從中獲取NSString或NSData對象嗎?當我打印使用NSLog的控制檯的密鑰時,我正在接受。我們可以通過網絡將這些關鍵對象傳遞給可能在java中的其他應用程序嗎?我們可以在iPhone應用程序中加密一些文本,發送給服務器,使用發送的密鑰解密服務器端的文本?RSA加密解密在iphone中

編輯添加 感謝亞歷克斯雷諾茲的快速反應。在RSA Encryption的情況下,首先我必須生成一個SecKeyRef對象形式的密鑰對。然後我們會將該引用傳遞給SecKeyEncrypt & SecKeyDecrypt方法。當我加密&本地解密它是工作完美的,但如果我嘗試發送密鑰&加密數據到服務器&在服務器(Java實現)解密,我無法將SecKeyRef對象作爲密鑰值傳遞給服務器。在Java中,我們必須獲取字符串或字節數組格式的字符串以傳遞給加密方法。我們可以訪問存儲在對象SecKeyRef(NSCFType對象)中的數據嗎?這是一個struct __SecKey。

回答

9

考慮使用NSData獲取字符串值,並且可能在傳遞網絡時使用Base64或某種其他形式的編碼(然後從Base64解碼爲Java中的任何一種)。

下面是一些可能幫助您開始使用的代碼示例。我做了HMAC-SHA1簽名(「消化」)在這裏,但總的想法是你的RSA情況相同:

#import <Foundation/NSString.h> 
#import <CommonCrypto/CommonHMAC.h> 
#import <CommonCrypto/CommonDigest.h> 

@interface NSString (NSStringAdditions) 

+ (NSString *) base64StringFromData:(NSData *)data length:(int)length; 
- (NSString *) base64StringWithHMACSHA1Digest:(NSString *)secretKey; 

@end 

------------------------------------------- 

#import "NSStringAdditions.h" 

static char base64EncodingTable[64] = { 
    'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 
    'Q', 'R', 'S', 'T', 'U', 'V', 'W', 'X', 'Y', 'Z', 'a', 'b', 'c', 'd', 'e', 'f', 
    'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't', 'u', 'v', 
    'w', 'x', 'y', 'z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', '+', '/' 
}; 

@implementation NSString (NSStringAdditions) 

- (NSString *) base64StringWithHMACSHA1Digest:(NSString *)secretKey { 
    unsigned char digest[CC_SHA1_DIGEST_LENGTH]; 
    char *keyCharPtr = strdup([secretKey UTF8String]); 
    char *dataCharPtr = strdup([self UTF8String]); 

    CCHmacContext hctx; 
    CCHmacInit(&hctx, kCCHmacAlgSHA1, keyCharPtr, strlen(keyCharPtr)); 
    CCHmacUpdate(&hctx, dataCharPtr, strlen(dataCharPtr)); 
    CCHmacFinal(&hctx, digest); 
    NSData *encryptedStringData = [NSData dataWithBytes:digest length:CC_SHA1_DIGEST_LENGTH]; 

    free(keyCharPtr); 
    free(dataCharPtr); 

    return [NSString base64StringFromData:encryptedStringData length:[encryptedStringData length]]; 
} 

+ (NSString *) base64StringFromData: (NSData *)data length: (int)length { 
    unsigned long ixtext, lentext; 
    long ctremaining; 
    unsigned char input[3], output[4]; 
    short i, charsonline = 0, ctcopy; 
    const unsigned char *raw; 
    NSMutableString *result; 

    lentext = [data length]; 
    if (lentext < 1) 
    return @""; 
    result = [NSMutableString stringWithCapacity: lentext]; 
    raw = [data bytes]; 
    ixtext = 0; 

    while (true) { 
    ctremaining = lentext - ixtext; 
    if (ctremaining <= 0) 
     break;   
    for (i = 0; i < 3; i++) { 
     unsigned long ix = ixtext + i; 
     if (ix < lentext) 
      input[i] = raw[ix]; 
     else 
      input[i] = 0; 
    } 
    output[0] = (input[0] & 0xFC) >> 2; 
    output[1] = ((input[0] & 0x03) << 4) | ((input[1] & 0xF0) >> 4); 
    output[2] = ((input[1] & 0x0F) << 2) | ((input[2] & 0xC0) >> 6); 
    output[3] = input[2] & 0x3F; 
    ctcopy = 4; 

    switch (ctremaining) { 
     case 1: 
     ctcopy = 2; 
     break; 
     case 2: 
     ctcopy = 3; 
     break; 
    } 

    for (i = 0; i < ctcopy; i++) 
     [result appendString: [NSString stringWithFormat: @"%c", base64EncodingTable[output[i]]]]; 

    for (i = ctcopy; i < 4; i++) 
     [result appendString: @"="]; 

    ixtext += 3; 
    charsonline += 4; 

    if ((length > 0) && (charsonline >= length)) 
     charsonline = 0; 

    return result; 
} 

@end 
+0

請幫助我,我不明白如何將SecKeyRef實例傳遞給這個答案中的方法。該方法接收(NSString *),但我需要找到一種方法來從SecKeyRef中提取字符串 – 2012-04-08 16:32:07