【国密SM2】基于Hutool的SM2公私钥生成、签名验签(二十行代码搞定)

news2024/9/23 15:27:16

前言

由于在公司项目中需要用到国密SM2秘钥生成、签名、验签功能,找了网上很多的资料,发现其工具类都异常复杂,最终找到了Hutool工具包,但其官网的示例也不尽人意。于是,对Hutool提供的SM2类进行封装,封装成了自己使用的Sm2Util工具类,代码量在20行以内,尽可能做到简单易懂易用。

实现

1 引入hutool依赖

<dependency>
  <groupId>cn.hutool</groupId>
  <artifactId>hutool-all</artifactId>
  <version>5.8.18</version>
</dependency>

注意,这里的版本需使用5.5.9及以上版本,否则就会报以下错误

Exception in thread "main" cn.hutool.crypto.CryptoException: InvalidKeySpecException: encoded key spec not recognized: failed to construct sequence from byte[]: DER length more than 4 bytes: 76
	at cn.hutool.crypto.KeyUtil.generatePrivateKey(KeyUtil.java:287)
	at cn.hutool.crypto.KeyUtil.generatePrivateKey(KeyUtil.java:267)
	at cn.hutool.crypto.asymmetric.SM2.<init>(SM2.java:82)
	at cn.hutool.crypto.asymmetric.SM2.<init>(SM2.java:69)
	at xyz.lys.job.Sm2Util.sign(Sm2Util.java:54)
	at xyz.lys.job.Sm2UtilTest.main(Sm2UtilTest.java:26)

原因:在5.5.9修复了该问题,https://gitee.com/dromara/hutool/blob/v5-master/CHANGELOG_5.0-5.7.md

image-20231009233538308

2. Sm2Util工具类

/**
 * SM2秘钥生成、签名、验签工具类
 * @author 只有影子
 */
public class Sm2Util {

  /**
   * 公钥常量
   */
  public static final String KEY_PUBLIC_KEY = "publicKey";
  /**
   * 私钥返回值常量
   */
  public static final String KEY_PRIVATE_KEY = "privateKey";

  /**
   * 生成SM2公私钥
   *
   * @return
   */
  public static Map<String, String> generateSm2Key() {
    SM2 sm2 = new SM2();
    ECPublicKey publicKey = (ECPublicKey) sm2.getPublicKey();
    ECPrivateKey privateKey = (ECPrivateKey) sm2.getPrivateKey();
    // 获取公钥
    byte[] publicKeyBytes = publicKey.getQ().getEncoded(false);
    String publicKeyHex = HexUtil.encodeHexStr(publicKeyBytes);

    // 获取64位私钥
    String privateKeyHex = privateKey.getD().toString(16);
    // BigInteger转成16进制时,不一定长度为64,如果私钥长度小于64,则在前方补0
    StringBuilder privateKey64 = new StringBuilder(privateKeyHex);
    while (privateKey64.length() < 64) {
      privateKey64.insert(0, "0");
    }

    Map<String, String> result = new HashMap<>();
    result.put(KEY_PUBLIC_KEY, publicKeyHex);
    result.put(KEY_PRIVATE_KEY, privateKey64.toString());
    return result;
  }

  /**
   * SM2私钥签名
   *
   * @param privateKey 私钥
   * @param content    待签名内容
   * @return 签名值
   */
  public static String sign(String privateKey, String content) {
    SM2 sm2 = new SM2(privateKey, null);
    return sm2.signHex(HexUtil.encodeHexStr(content));
  }

  /**
   * SM2公钥验签
   *
   * @param publicKey 公钥
   * @param content   原始内容
   * @param sign      签名
   * @return 验签结果
   */
  public static boolean verify(String publicKey, String content, String sign) {
    SM2 sm2 = new SM2(null, publicKey);
    return sm2.verifyHex(HexUtil.encodeHexStr(content), sign);
  }
}

测试用例

/**
 * SM2工具类对应测试类
 */
public class Sm2UtilTest {

  public static void main(String[] args) {
    // 生成SM2秘钥
    Map<String, String> smKeyMap = Sm2Util.generateSm2Key();
    String publicKey = smKeyMap.get(Sm2Util.KEY_PUBLIC_KEY);
    String privateKey = smKeyMap.get(Sm2Util.KEY_PRIVATE_KEY);
    System.out.println("公钥:" + publicKey);
    System.out.println("私钥:" + privateKey);

    String testStr = "hello";
    // 使用私钥SM2签名
    String sign = Sm2Util.sign(privateKey, testStr);
    System.out.println("签名值:" + sign);

    // 私钥公钥验签成功例子
    boolean verify = Sm2Util.verify(publicKey, testStr, sign);
    System.out.println("正确的验签结果:" + verify);
    // 私钥公钥验签失败例子
    System.out.println("内容改变,验签结果:" + Sm2Util.verify(publicKey, "error", sign));
    System.out.println("公钥错误,验签结果:" + Sm2Util.verify(Sm2Util.generateSm2Key().get(Sm2Util.KEY_PUBLIC_KEY), testStr, sign));
    String errorSign = "3046022100e39b3937056d9652c10d3aa8a850b8b4075ec7c0adea60af26e4865121d400ad022100d41295331c29e14bd5e70f7325a3d9ac1716662cc766db710323dac873d62ab0";
    System.out.println("错误签名,验签结果:" + Sm2Util.verify(publicKey, testStr, errorSign));
  }
}

执行结果:

公钥:048421649b6acdd22bc5075ef937dd35bb165b1db32eb4bd2fc666f07808819c88ac7dbeaeeb367bfe53601db55372bc16bf284dbf12f6b5f0df111023df88a4b0
私钥:24382886faa9bf81d88e498179ac4edb7dac174b41bb41903841daecae4d996d
签名值:304502201477495f51208c1df241c5e4b702f571bf2d963b921d284f073262936236948f022100b7192a75aea143903ee909283158e7e9ee76030010beea56c3626c508699b885
正确的验签结果:true
内容改变,验签结果:false
公钥错误,验签结果:false
错误签名,验签结果:false

说明

公私钥说明

私钥的长度为64

公钥的长度为130位,其中前两位为标识为,后面的128位为椭圆曲线上的x坐标和y坐标。
公钥前缀为“04”时,表示未压缩公钥。

其中,可以通过私钥算出对应的公钥,所以私钥一定要保护好!!!

例如,可以通过以下网址进行计算,计算出的公钥需在前面补“04”

通过SM2私钥计算SM2公钥网址

参考文章:
hutool官方文档

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1079809.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

AI的胜利:危机还是机遇?

原创 | 文 BFT机器人 随着科技的飞速发展&#xff0c;人工智能&#xff08;AI&#xff09;已经成为当今世界的一个热门话题。人们不仅在技术领域看到了AI的无限潜力&#xff0c;还开始思考一个深刻的问题&#xff1a;AI是否有可能战胜人类&#xff1f; 从技术角度来看&#xf…

数字人解决方案——ER-NeRF实时对话数字人模型训练与项目部署

前言 1、算法概述 ER-NeRF是基于NeRF用于生成数字人的方法&#xff0c;可以达到实时生成的效果。具体来说&#xff0c;为了提高动态头部重建的准确性&#xff0c;ER-NeRF引入了一种紧凑且表达丰富的基于NeRF的三平面哈希表示法&#xff0c;通过三个平面哈希编码器剪枝空的空间…

开源任务调度框架

本文主要介绍一下任务调度框架Flowjob的整体结构&#xff0c;以及整体的心路历程。 功能介绍 flowjob主要用于搭建统一的任务调度平台&#xff0c;方便各个业务方进行接入使用。 项目在设计的时候&#xff0c;考虑了扩展性、稳定性、伸缩性等相关问题&#xff0c;可以作为公司…

UART中的奇偶校验和粘性奇偶校验(stick parity)

1.UART传输 UART传输分为起始位&#xff0c;数据位&#xff0c;奇偶校验位&#xff0c;停止位&#xff0c;我们这里详细介绍一下奇偶校验位。 2.奇偶校验位 奇偶校验是一种常见的校验位方法&#xff0c;用于检测数据传输中的错误。 奇校验&#xff1a;数据位的1的个数加上附加…

TensorFlow入门(十八、激活函数)

激活函数是什么? 单个神经元的网络模型: 用计算公式表达如下: 即在神经元中,输入的x通过与权重w相乘,与偏置量b求和后,还被作用了一个函数,这个函数就是激活函数。 激活函数的作用 如果没有激活函数,整个神经元模型就是一个简单的线性方程。而在现实生活中,线性方程能解决的事…

常见Http请求形式

一、请求参数的类型 我们在做boot项目时&#xff0c;常常会向接口发起请求&#xff0c;有些请求需要附带一些参数&#xff0c;比如说分页查询&#xff0c;就需要带上pageNum(当前页)和pageSize(页面大小)等参数 有两种方式可以传递这样的参数 query类型&#xff0c;参数通过…

【Linux系统KVM虚拟机实战】LVM逻辑卷之磁盘扩容

【Linux系统KVM虚拟机实战】LVM逻辑卷之磁盘扩容 一、LVM与KVM介绍1.1 LVM介绍1.2 KVM介绍1.2.1 KVM简介1.2.2 KVM优点二、本次实践介绍2.1 本次实践简介2.2 环境规划三、虚拟机环境检查3.1 检查KVM虚拟机磁盘空间3.2 KVM虚拟机检查系统情况3.3 检查物理磁盘分区3.4 查看PV状态…

②. GPT错误:图片尺寸写入excel权限错误

꧂问题最初 ꧁ input输入图片路径 print图片尺寸 大小 长宽高 有颜色占比>0.001的按照大小排序将打印信息存储excel表格文件名 表格路径 图片大小 尺寸 颜色类型 占比信息input输入的是文件就处理文件 是文件夹&#x1f4c1;就处理文件。路径下的图片 1. 是处理本路径图片 …

数据结构-----哈夫曼树和哈夫曼编码

目录 前言 哈夫曼树的实现 1.储存结构 2.创建初始化哈夫曼树 3.完整哈夫曼树创建 4.计算总权值 哈夫曼编码 完整代码 前言 前面我们学习过了哈夫曼树和哈夫曼编码的基础知识&#xff08;链接&#xff1a;哈夫曼树哈夫曼编码必知必会知识_Gretel Tade的博客-CSDN博客&…

内排序算法

排序算法是面试中常见的问题&#xff0c;不同算法的时间复杂度、稳定性和适用场景各不相同。按照数据量和存储方式可以将排序算法分为 内排序&#xff08;Internal Sorting&#xff09;和 外排序&#xff08;External Sorting&#xff09;。 内排序是指对所有待排序的数据都可…

wifi管理软件 WiFi Signal mac中文介绍

WiFi Signal mac是一款WiFi信号强度监测工具&#xff0c;它可以帮助用户实时监测WiFi信号的强度、频率、噪声等信息&#xff0c;并提供详细的图表和统计数据。 WiFi Signal可以自动扫描附近的WiFi网络&#xff0c;并显示它们的信号强度和频率。用户可以通过WiFi Signal来找到最…

Android斩首行动——应用层开发Framework必知必会

前言 相信做应用层业务开发的同学&#xff0c;都跟我一样&#xff0c;对Framework”深恶痛绝“。确实如此&#xff0c;如果平日里都在做应用层的开发&#xff0c;那么基本上我们很少会去碰Framework的知识。但生活所迫&#xff0c;面试总是逃不过这一关的&#xff0c;所以作为…

第二证券:A股公司首批三季报出炉 柏楚电子、平煤股份业绩一增一减

10月10日晚&#xff0c;柏楚电子、平煤股份拉开了A股公司三季报发表序幕。来自激光切开控制体系赛道的柏楚电子&#xff0c;前三季度营收、净利润均完结较大崎岖增加&#xff1b;焦煤龙头企业平煤股份&#xff0c;受煤价跌落连累成果&#xff0c;前三季度营收、净利润均有所下降…

Java架构师缓存性能优化

目录 1 缓存的负载策略2 缓存的序列化问题3 缓存命中率低4 缓存对数据库高并发访问5 缓存数据刷新的策略6 何时写缓存7 批量数据来更新缓存8 缓存数据过期的策略9 缓存数据如何恢复10 缓存数据如何迁移11 缓存冷启动和缓存预热1 缓存的负载策略 如果说我们在缓存架构设计当中啊…

优思学院|八大浪费深度剖析

在工作流程中消除浪费是精益思想的目标。在深入探讨八大浪费之前&#xff0c;了解浪费的定义至关重要。浪费是指工作流程中的任何行动或步骤&#xff0c;这些行动或步骤不为客户增加价值。换句话说&#xff0c;浪费是客户不愿意为其付费的任何过程。 最初的七大浪费&#xff0…

第83步 时间序列建模实战:Catboost回归建模

基于WIN10的64位系统演示 一、写在前面 这一期&#xff0c;我们介绍Catboost回归。 同样&#xff0c;这里使用这个数据&#xff1a; 《PLoS One》2015年一篇题目为《Comparison of Two Hybrid Models for Forecasting the Incidence of Hemorrhagic Fever with Renal Syndr…

Nerf 学习笔记

Nerf 学习笔记 Step 1&#xff1a;相机 Rays 行进(ray marching)Step 2&#xff1a;收集查询点Step 3&#xff1a;将查询点投射到高维空间(位置编码)Step 4&#xff1a;神经网络推理和体渲染神经网络推理体渲染计算损失 Reference: 搞懂神经辐射场 Neural Radiance Fields (Ne…

如何在一个传统的html中,引入vueJs并使用vue复制组件?

如何在一个传统的html中&#xff0c;引入vueJs并使用vue复制组件&#xff1f; 1.1 引言1.2 背景1.3 解决方案1.3.1 解决方案一&#xff1a;直接使用clipboard(不推荐仅供参考学习)1.3.2 解决方案二&#xff1a;封装指令js库后使用 (推荐) 1.1 引言 这篇博文主要分享如何在一个…

Springboot给每个接口设置traceId,并添加到返回结果中

原理 slf4j有个MDC的类&#xff0c;是ThreadLocal的实现&#xff0c;保存在这里的变量会绑定到某个请求线程&#xff0c;于是在该请求的线程里的日志代码都可以使用设入的变量。 实现 一、引入依赖 这个是可选项&#xff0c;用于生成唯一uid&#xff0c;我人懒&#xff0c…

一文带你了解 Linux 的 Cache 与 Buffer

目录 前言一、Cache二、Buffer三、Linux 系统中的 Cache 与 Buffer总结 前言 内存的作用是什么&#xff1f;简单的理解&#xff0c;内存的存在是为了解决高速传输设备与低速传输设备之间数据传输速度不和谐而设立的中间层&#xff08;学过计算机网络的应该都知道&#xff0c;这…