X9 TR34–2012示例信封数据解密咨询:加密临时密钥位置与RSA算法确认
X9 TR34–2012示例信封数据解密咨询:加密临时密钥位置与RSA算法确认
嘿,我来帮你捋捋这个TR34信封数据的解密问题~
首先说加密临时密钥的位置:X9 TR34-2012其实是基于PKCS#7/CMS信封数据结构定制的标准,它的结构和CMS EnvelopedData高度一致。在你提供的这个PEM编码的信封数据里,加密后的临时对称密钥藏在**RecipientInfo(收件人信息)**部分的EncryptedKey字段里。
具体操作上,你可以用ASN.1解析工具(比如openssl asn1parse -in your-tr34-file.pem -inform PEM)把PEM转成可读的ASN.1结构,顺着EnvelopedData -> RecipientInfos -> RecipientInfo这个路径找,里面的KeyTransRecipientInfo下的encryptedKey字段,就是用RSA加密过的临时对称密钥。
然后是RSA算法的确认:TR34-2012标准里默认要求使用RSAES-OAEP加密临时密钥,而非老旧的PKCS#1 v1.5。通常配套的哈希函数是SHA-256,掩码生成函数是搭配SHA-256的MGF1。要是你想100%确认,同样可以通过解析ASN.1里的AlgorithmIdentifier来判断:
- RSAES-OAEP的OID是
1.2.840.113549.1.1.7 - 要是是PKCS#1 v1.5的话,OID是
1.2.840.113549.1.1.1
用OpenSSL的解析命令跑一遍你的PEM文件,就能直观看到对应的算法OID和EncryptedKey的具体节点,这样就不会搞错啦~
内容来源于stack exchange
相关产品推荐
相关产品推荐

