前段时间在公司的一个项目中用到了国密SM2算法。在这里利用闲暇时间稍微记录一下实现的过程。
一、什么是国密算法SM2
SM2是国家密码管理局于2010年12月17日发布的椭圆曲线公钥密码算法.
主要包括:
- 数字签名算法
- 密钥交换协议
- 公钥加密协议
这里面涉及很多数学和密码学的相关的知识,具体的算法说明和推荐曲线请到这里下载。
二、如何在iOS端实现SM2算法的签名
这里主要利用gmssl库来说明如何实现数字签名,这个库是OpenSSL的国密分支,由关志等几名研究人员在维护。需要稍微吐吐槽的是这个库并不好用,特别在iOS端编译经常会报错。据我了解:目前在国内能直接编译成功的很少。笔者曾经在这里踏过不少坑,不过最终还是出乎意料的踏平的此坑,有点扯远了。
这里说一下编译的过程:
1、大家可以去gmssl官网或github下载
2、注意不要按照官网说明的方法去编译,因为按照他们的方法编译出来的libssl.a和libcrypto.a库都不是arm64架构的。这点特别注意,具体如何编译,请戳这里。
3、你以为做好了第2步就可以编译成功了吗,如果真这样事情就简单多了,编译出现的莫名其妙的