1、PKCS1
以 RSA512 为例,明文长度要求 小于 512/8 - 11,即小于53字节
接下来细分两种情况
公钥加密+私钥解密(正常加密)
那么填充格式按照 00 || 02 || PS || 00 || M
M:明文数据
PS:(512/8 - 实际明文数据长度 - 3) 个随机数
填充前,明文数据小于512/8 - 11个字节长度
5a 6b 7c 66 76 88 5a 55 9c 总共9个字节
填充格式按照 00 || 02 || PS || 00 || M 填充后
00 02 XX … XX 00 5a 6b 7c 66 76 88 5a 55 9c
其中XX 总共有 512/8 - 9 - 3 = 52个,表示52个随机数,最终填充后的数据长度为512/8 = 64字节
私钥加密+公钥解密(签名验证)
那么填充格式按照 00 || 01 || PS || 00 || M
M:明文数据(签名算法的时候,这个数据一般来说就是Hash后的数据)
PS:(512/8 - 实际明文数据长度 - 3)个FF
填充前,明文数据小于512/8 - 11个字节长度
5a 6b 7c 66 76 88 5a 55 9c 总共9个字节
填充格式按照 00 || 02 || PS || 00 || M 填充后
00 02 FF FF … FF FF 00 5a 6b 7c 66 76 88 5a 55 9c
其中FF 总共有 512/8 - 9 - 3