前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Golang语言情怀-第58期 Go 语言标准库翻译 crypto/dsa

Golang语言情怀-第58期 Go 语言标准库翻译 crypto/dsa

作者头像
李海彬
发布2021-03-09 11:03:08
4660
发布2021-03-09 11:03:08
举报
文章被收录于专栏:Golang语言社区Golang语言社区

import "crypto/dsa"

dsa包实现FIPS 186-3定义的数字签名算法(Digital Signature Algorithm),即DSA算法。

代码语言:javascript
复制
Variables
type ParameterSizes
type Parameters
type PublicKey
type PrivateKey
func GenerateParameters(params *Parameters, rand io.Reader, sizes ParameterSizes) (err error)
func GenerateKey(priv *PrivateKey, rand io.Reader) error
func Sign(rand io.Reader, priv *PrivateKey, hash []byte) (r, s *big.Int, err error)
func Verify(pub *PublicKey, hash []byte, r, s *big.Int) bool

Variables

代码语言:javascript
复制
var ErrInvalidPublicKey = errors.New("crypto/dsa: invalid public key")

非法公钥,FIPS标准的公钥格式是很严格的,但有些实现没这么严格,使用这些实现的公钥时,就会导致这个错误。

type ParameterSizes

代码语言:javascript
复制
type ParameterSizes int

是DSA参数中的质数可以接受的字位长度的枚举,参见FIPS 186-3 section 4.2。

代码语言:javascript
复制
const (
    L1024N160 ParameterSizes = iota
    L2048N224
    L2048N256
    L3072N256
)

type Parameters

代码语言:javascript
复制
type Parameters struct {
    P, Q, G *big.Int
}

Parameters代表密钥的域参数,这些参数可以被一组密钥共享,Q的字位长度必须是8的倍数。

type PublicKey

代码语言:javascript
复制
type PublicKey struct {
    Parameters
    Y   *big.Int
}

PublicKey代表一个DSA公钥。

type PrivateKey

代码语言:javascript
复制
type PrivateKey struct {
    PublicKey
    X   *big.Int
}

PrivateKey代表一个DSA私钥。

func GenerateKey

func GenerateParameters

代码语言:javascript
复制
func GenerateParameters(params *Parameters, rand io.Reader, sizes ParameterSizes) (err error)

GenerateParameters函数随机设置合法的参数到params。即使机器很快,函数也可能会花费很多时间来生成参数。

代码语言:javascript
复制
func GenerateKey(priv *PrivateKey, rand io.Reader) error

GenerateKey生成一对公钥和私钥;priv.PublicKey.Parameters字段必须已经(被GenerateParameters函数)设置了合法的参数。

func Sign

代码语言:javascript
复制
func Sign(rand io.Reader, priv *PrivateKey, hash []byte) (r, s *big.Int, err error)

使用私钥对任意长度的hash值(必须是较大信息的hash结果)进行签名,返回签名结果(一对大整数)。私钥的安全性取决于密码读取器的熵度(随机程度)。

注意根据FIPS 186-3 section 4.6的规定,hash必须被截断到亚组的长度,本函数是不会自己截断的。

func Verify

代码语言:javascript
复制
func Verify(pub *PublicKey, hash []byte, r, s *big.Int) bool

使用公钥认证hash和两个大整数r、s构成的签名,报告签名是否合法。

注意根据FIPS 186-3 section 4.6的规定,hash必须被截断到亚组的长度,本函数是不会自己截断的。


参考资料:

Go语言中文文档

http://www.golang.ltd/

Go语言官方文档

https://golang.google.cn/

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-02-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Golang语言情怀 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Variables
  • type ParameterSizes
  • type Parameters
  • type PublicKey
  • type PrivateKey
  • func GenerateKey
  • func GenerateParameters
  • func Sign
  • func Verify
相关产品与服务
全站加速网络
全站加速网络(Enterprise Content Delivery Network,以下简称 ECDN)为您提供稳定高效的网络加速服务,适用于动静混合、纯动态、跨国、上传等多种加速场景。ECDN 网络资源丰富,同时融合静态缓存、智能路由、协议优化、多路传输、抗抖动等自研技术,加速效果更加显著;接入便捷,功能配置灵活多样,可满足您个性化的业务需求。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档