RSA私钥解密操作

一、背景

项目数据库中存放的敏感字段已使用rsa加密的方式,将内容加密成密文存放,
现在需要在使用的时候,使用私钥进行解密。

二、操作

代码如下:

public class RsaUtil {

    private static final int MAX_DECRYPT_BLOCK = 256;

    /**
     * 解密方法
     * @param content  需解密内容
     * @param privateKey 私钥
     * @return
     */
    public static String decryptByPrivateKey(String content,String privateKey) {
        String decryptContent;
        try {
            PKCS8EncodedKeySpec keySpec = new PKCS8EncodedKeySpec(Base64.getDecoder().decode(privateKey));
            PrivateKey priKey  = KeyFactory.getInstance("RSA").generatePrivate(keySpec);
            //RSA解密
            Cipher cipher = Cipher.getInstance("RSA");
            cipher.init(Cipher.DECRYPT_MODE, priKey);
            log.info("provider:{}",cipher.getProvider());

            byte[] encryptedData = Base64.getDecoder().decode(content);
            int inputLen = encryptedData.length;
            ByteArrayOutputStream out = new ByteArrayOutputStream();
            int offSet = 0;
            byte[] cache;
            int i = 0;
            // 对数据分段解密
            while (inputLen - offSet > 0) {
                if (inputLen - offSet > MAX_DECRYPT_BLOCK) {
                    cache = cipher.doFinal(encryptedData, offSet, MAX_DECRYPT_BLOCK);
                } else {
                    cache = cipher.doFinal(encryptedData, offSet, inputLen - offSet);
                }
                out.write(cache, 0, cache.length);
                i++;
                offSet = i * MAX_DECRYPT_BLOCK;
            }
            out.close();

            decryptContent = out.toString();

        } catch (Exception e){
            log.error("rsa解密内容:"+content+"失败",e);
            throw new RsaException("rsa解密内容:"+content+"失败",e);
        }
        return decryptContent;
    }

}

三、常见问题

3.1 invalid key format

错误信息如下:

Caused by: java.security.spec.InvalidKeySpecException: java.security.InvalidKeyException: invalid key format
	at sun.security.rsa.RSAKeyFactory.engineGeneratePrivate(RSAKeyFactory.java:217)
	at java.security.KeyFactory.generatePrivate(KeyFactory.java:372)

原因:
私钥转成byte数组时没有使用base64解码的方式:
在这里插入图片描述

3.2 解密的数据太长

参考文章:
https://blog.csdn.net/qq_42795685/article/details/107517196

错误信息如下:

IllegalBlockSizeException: Data must not be longer than 256 bytes

解决:
采用分段解密的方式。具体请参考代码中分段解密注释的部分

3.3 Decryption error

参考文章:

  1. https://blog.csdn.net/a1017680279/article/details/79061412?spm=1001.2101.3001.6661.1&utm_medium=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7ECTRLIST%7ERate-1-79061412-blog-71627949.235%5Ev38%5Epc_relevant_anti_vip_base&depth_1-utm_source=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7ECTRLIST%7ERate-1-79061412-blog-71627949.235%5Ev38%5Epc_relevant_anti_vip_base&utm_relevant_index=1

  2. https://juejin.cn/post/7182388540259450940

错误信息:

javax.crypto.BadPaddingException: Decryption error

原因:
代码中采取分段解密的方式时,配置的最大解密长度不正确,即以上代码中的MAX_DECRYPT_BLOCK 变量配置长度有问题;

解决:
MAX_DECRYPT_BLOCK应等于密钥长度/8(1byte=8bit),
“密钥长度”一般只是指模值的位长度。目前主流可选值:1024、2048、3072、4096,
我使用的密钥长度是2048,所以配置的最大解密长度应该是256。

### 回答1: 在C语言中使用RSA私钥解密文本的步骤如下: 1. 首先,需要获取RSA私钥私钥通常以文件的形式存储。使用C语言的文件读取函数,如fopen和fread,读取私钥文件的内容,并将其存储在一个变量中。 2. 将密文文本也读取到一个变量中。 3. 使用C语言的RSA库,加载私钥。可以使用openssl库或者其他类似的库。根据加载私钥的函数接口,将存储私钥的变量作为参数传递给该函数。加载成功后,私钥将被存储在内存中的一个结构体中,可以进行后续的解密操作。 4. 使用加载的私钥,调用解密函数对密文进行解密解密函数的接口可能会要求传入待解密的密文以及一些其他选项。根据具体的库和函数接口,将存储密文的变量以及其他选项作为参数传递给解密函数。解密函数将返回明文信息。 5. 将解密后的明文信息进行处理,比如打印到屏幕上或存储到一个文件中。 需要注意的是,RSA私钥解密的过程中可能会涉及到一些异常处理的操作,比如加解密错误、内存不足等。因此,在实际的C语言代码中,需要进行适当的错误处理和异常判断。 以上是使用C语言进行RSA私钥解密文本的基本步骤,具体的实现和细节可能会根据所采用的RSA库和函数接口而有所差异。 ### 回答2: 使用RSA私钥解密文本在C语言中可以通过以下步骤完成。 首先,我们需要将私钥及待解密的密文导入到C程序中。私钥通常以PEM格式存储在一个文件中,我们可以使用OpenSSL库中的函数来读取私钥文件并将其存储在内存中。 接着,我们需要使用OpenSSL库中的函数将PEM格式的私钥转换为RSA结构体。然后,我们可以使用RSA结构体中的私钥成员变量进行解密操作。 在读取待解密的密文之后,我们可以使用RSA私钥对其进行解密操作。使用OpenSSL库中提供的函数,我们可以将密文中的每个密文块(通常为128字节)传递给解密函数,并将解密后的明文保存在一个缓冲区中。 解密过程完成后,我们就可以使用得到的明文数据进行进一步的处理。如果需要保存解密后的明文到文件中,我们可以使用文件操作相关的函数来实现。 需要注意的是,在使用OpenSSL库的过程中,我们需要包含相关的头文件,并链接相应的库文件。 总结起来,使用RSA私钥解密文本在C语言中的主要步骤包括:导入私钥文件、转换私钥格式、读取待解密的密文、使用私钥进行解密、处理解密后的明文。当然,为了更好地理解整个过程以及具体实现方式,建议查阅相关的C语言和OpenSSL库的文档及示例代码。 ### 回答3: 在C语言中,要使用RSA私钥解密文本,可以使用OpenSSL库来实现。下面是一个简单的步骤: 1. 引入OpenSSL库: ```c #include <openssl/rsa.h> #include <openssl/pem.h> ``` 2. 读取私钥文件: ```c FILE* file = fopen("private_key.pem", "rb"); RSA* rsa = RSA_new(); rsa = PEM_read_RSAPrivateKey(file, &rsa, NULL, NULL); fclose(file); ``` 3. 读取密文并解密: ```c unsigned char* ciphertext; // 存储密文的一个字符数组 int ciphertext_len; // 密文长度 unsigned char* plaintext; // 存储解密后的明文的一个字符数组 // TODO: 从文件或其他来源读取密文,并获取其长度 int plaintext_len = RSA_private_decrypt(ciphertext_len, ciphertext, plaintext, rsa, RSA_PKCS1_PADDING); ``` 4. 处理解密结果: ```c if (plaintext_len == -1) { // 解密失败 ERR_print_errors_fp(stderr); // 可以添加处理错误的逻辑 } else { // 解密成功 printf("解密后的明文:\n%s\n", plaintext); } // 内存释放 RSA_free(rsa); free(ciphertext); free(plaintext); ``` 上述代码仅为示例,实际使用中可能需要进行适当的修改和改进。同时,还需要确保正确引入OpenSSL库,并正确配置编译环境。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值