当前位置: 首页 > article >正文

openssl下aes128算法gcm模式加解密运算实例

aes128算法gcm接口

加密


int openssl_aes128_encrypt_gcm(
    unsigned char *key,
    unsigned char *iv,
    uint8_t *aad,
    int aad_size,
    unsigned char *in_buf,
    int in_len,
    unsigned char *out_buf,
    int* out_len,
    unsigned char *tag)
{
    int len = 0,enc_len=0;
    EVP_CIPHER_CTX* ctx = NULL;
    ctx = EVP_CIPHER_CTX_new();
    //printf("%s %d aad_size=%d\n", __func__, __LINE__, aad_size);

    EVP_EncryptInit_ex(ctx, EVP_aes_128_gcm(), NULL, NULL, NULL);
    EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_AEAD_SET_IVLEN, 12, NULL);
    /* Initialise key and IV */
    EVP_EncryptInit_ex(ctx, NULL, NULL, key, iv);

    /* Zero or more calls to specify any AAD */
    EVP_EncryptUpdate(ctx, NULL, &len, aad, aad_size);
    /* Encrypt plaintext */
    EVP_EncryptUpdate(ctx, out_buf, &len, in_buf, in_len);
    enc_len = len;
    /* Output encrypted block */
//    printf("Ciphertext:\n");
//    BIO_dump_fp(stdout, out_buf, len);
    /* Finalise: note get no output for GCM */
    EVP_EncryptFinal_ex(ctx, out_buf+enc_len, &len);
    enc_len += len;
    /* Get tag */
    EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_AEAD_GET_TAG, 16, tag);
    /* Output tag */
//    printf("Tag:\n");
//    BIO_dump_fp(stdout, tag, 16);
    EVP_CIPHER_CTX_free(ctx);
    *out_len = enc_len;
#if 0
    printf("%s %d key=%d\n", __func__, __LINE__, 16);
    data_dump(key, 16);

    printf("%s %d iv=%d\n", __func__, __LINE__, 16);
    data_dump(iv, 16);

    printf("%s %d in_buf=%d\n", __func__, __LINE__, in_len);
    data_dump(in_buf, in_len);

    printf("%s %d out_buf=%d\n", __func__, __LINE__, in_len);
    data_dump(out_buf, in_len);

    printf("%s %d tag=%d\n", __func__, __LINE__, 16);
    data_dump(tag, 16);
#endif
    return 0;
}

解密


int openssl_aes128_decrypt_gcm(
    unsigned char *key,
    unsigned char *iv,
    uint8_t *aad,
    int aad_size,
    unsigned char *in_buf,
    int in_len,
    unsigned char *out_buf,
    int* out_len,
    unsigned char *tag)
{
    int len = 0;
    printf("%s %d\n", __func__, __LINE__);
    EVP_CIPHER_CTX *dec_ctx = EVP_CIPHER_CTX_new();
    EVP_DecryptInit_ex(dec_ctx, EVP_aes_128_gcm(), NULL, NULL, NULL);
    EVP_CIPHER_CTX_ctrl(dec_ctx, EVP_CTRL_AEAD_SET_IVLEN, 12, NULL);
    EVP_DecryptInit_ex(dec_ctx, NULL, NULL, key, iv);

    EVP_DecryptUpdate(dec_ctx, NULL, &len, aad, aad_size);
    EVP_DecryptUpdate(dec_ctx, out_buf, &len, in_buf, in_len);
    *out_len = len;

    EVP_DecryptFinal_ex(dec_ctx, out_buf + len, &len);

    *out_len += len;
    EVP_CIPHER_CTX_ctrl(dec_ctx, EVP_CTRL_GCM_SET_TAG, 16, tag);

    return 0;

}

http://www.kler.cn/a/568955.html

相关文章:

  • 基于java,SpringBoot和Vue流浪动物救助领养管理系统设计
  • Qt中应用程序框架的体系说明 及应用程序类QApplication类深度解析与应用分析
  • ZK Rollup
  • JMeter 不同协议测试最佳实践汇总
  • 深入讨论C语言的可能抽象:部分对设计模式的思考
  • Maven 与持续集成(CI)/ 持续部署(CD)(一)
  • 小红的字母游戏(A组)
  • Rust~Pin的new
  • 【git】【rebase】git修改提交信息的几种方法
  • 【AI Coding】Windsurf:【Prompt】全局规则与项目规则「可直接使用」
  • 如何在 ArcGIS Pro 中将SHP转为KML:详细步骤与操作指南
  • 基于互联网协议的诊断通信(DoIP)
  • 《HarmonyOS Next × ArkTS框架:从AI模型压缩到智能家居控制的端侧开发指南》
  • 对rust中的from和into的理解
  • Android 应用开发中,证书、签名和加固简述
  • 加入二极管的NE555 PWM 电路
  • Go在1.22版本修复for循环陷阱
  • RJ45网口 与 M12连接器对比(D-code,X-code)
  • 面试常见问题
  • UDP接收方法使用Task替代Thread(解决关闭程序未响应的问题)