Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 1개 있습니다.)
(시리즈 글이 10개 있습니다.)
.NET Framework: 292. RSACryptoServiceProvider의 공개키와 개인키 구분
; https://www.sysnet.pe.kr/2/0/1218

.NET Framework: 327. RSAParameters와 System.Numerics.BigInteger 이야기
; https://www.sysnet.pe.kr/2/0/1295

.NET Framework: 329. C# - Rabin-Miller 소수 생성방법을 이용하여 RSACryptoServiceProvider 의 개인키를 직접 채워보자
; https://www.sysnet.pe.kr/2/0/1300

.NET Framework: 356. (공개키를 담은) 자바의 key 파일을 닷넷의 RSACryptoServiceProvider에서 사용하는 방법
; https://www.sysnet.pe.kr/2/0/1401

.NET Framework: 383. RSAParameters의 ToXmlString과 ExportParameters의 결과 비교
; https://www.sysnet.pe.kr/2/0/1491

.NET Framework: 565. C# - Rabin-Miller 소수 생성 방법을 이용하여 RSACryptoServiceProvider의 개인키를 직접 채워보자 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/10925

.NET Framework: 566. openssl의 PEM 개인키 파일을 .NET RSACryptoServiceProvider에서 사용하는 방법
; https://www.sysnet.pe.kr/2/0/10926

.NET Framework: 638. RSAParameters와 RSA
; https://www.sysnet.pe.kr/2/0/11140

.NET Framework: 1037. openssl의 PEM 개인키 파일을 .NET RSACryptoServiceProvider에서 사용하는 방법 (2)
; https://www.sysnet.pe.kr/2/0/12598

.NET Framework: 2093. C# - PEM 파일을 이용한 RSA 개인키/공개키 설정 방법
; https://www.sysnet.pe.kr/2/0/13245




C# - Rabin-Miller 소수 생성 방법을 이용하여 RSACryptoServiceProvider의 개인키를 직접 채워보자 - 두 번째 이야기

예전에 올렸던 소스 코드를,

C# - Rabin-Miller 소수 생성 방법을 이용하여 RSACryptoServiceProvider의 개인키를 직접 채워보자
; https://www.sysnet.pe.kr/2/0/1300

개선해 보았습니다. 일단, 저 글에 공개된 소스 코드의 Main을 무한 루프로 고치고 실행하면,

static void Main(string[] args)
{
    while (true)
    {
        FillRSA(5);
    }
}

예외가 발생할 수 있는데, 이는 이미 1편에서 글을 쓴데로 P 값보다 Q 값이 더 큰 경우에 해당합니다. 제가 웬일인지 그 부분을 주석처리했는데, 다음과 같이 주석을 해제해 주시면 됩니다.

if (q > p)
{
    BigInteger temp = q;
    q = p;
    p = temp;
}

그런데, 이렇게 해도 여전히 다음과 같은 예외가 발생합니다.

byte[] dataToEncrypt = ByteConverter.GetBytes("Data to Encrypt");
byte[] encryptedData;
byte[] decryptedData;

encryptedData = RSAEncrypt(dataToEncrypt, rsa.ExportParameters(false), false);
decryptedData = RSADecrypt(encryptedData, rsa.ExportParameters(true), false);

Console.WriteLine("Decrypted plaintext: {0}", ByteConverter.GetString(decryptedData));

System.ArgumentNullException was unhandled
  HResult=-2147467261
  Message=Array cannot be null.
Parameter name: bytes
  ParamName=bytes
  Source=mscorlib
  StackTrace:
       at System.Text.Encoding.GetString(Byte[] bytes)
       at producePrime.Program.FillRSA(Int32 certainty) in E:\...\producePrime\Program.cs:line 159
       at producePrime.Program.Main(String[] args) in E:\...\producePrime\Program.cs:line 16
  InnerException: 

결과는 null이지만, RSADecrypt에서 예외가 발생했기 때문에 decryptedData에 null이 들어간 것입니다. 결국 최초의 예외는 다음에서 발생합니다.

System.Security.Cryptography.CryptographicException: The parameter is incorrect.

   at System.Security.Cryptography.CryptographicException.ThrowCryptographicException(Int32 hr)
   at System.Security.Cryptography.RSACryptoServiceProvider.DecryptKey(SafeKeyHandle pKeyContext, Byte[] pbEncryptedKey,
 Int32 cbEncryptedKey, Boolean fOAEP, ObjectHandleOnStack ohRetDecryptedKey)
   at System.Security.Cryptography.RSACryptoServiceProvider.Decrypt(Byte[] rgb, Boolean fOAEP)
   at producePrime.Program.RSADecrypt(Byte[] DataToDecrypt, RSAParameters RSAKeyInfo, Boolean DoOAEPPadding) in E:\...\producePrime\Program.cs:line 309

이에 대한 원인이 재미있는데요. RSAParameters.Modulus의 첫 번째 바이트에 0이 들어갔기 때문입니다. 즉, P * Q의 값이 충분히 크지 않게 되면 발생하는 것인데, 가령 P와 Q의 값이 각각 64바이트 길이인데, 그 곱하기 값인 Modulus가 128바이트를 모두 채우지 않는 경우가 되면 (암호화 메서드인 Encrypt 호출은 통과하지만) 복호화 메서드인 Decrypt 호출 시 "The parameter is incorrect" 예외가 발생하는 것입니다.

따라서, 이런 조건을 갖는 P, Q의 키 값이 생성된 경우에는 그냥 버리고 다시 P, Q를 생성해야 합니다. 이렇게 해서 안정적인 버전의 소스 코드를 만들면 다음과 같습니다. ^^

using System;
using System.Collections.Generic;
using System.Text;
using System.Security.Cryptography;
using System.Numerics;
using System.Diagnostics;

namespace producePrime
{
    class Program
    {
        static void Main(string[] args)
        {
            while (true)
            {
                FillRSA(5);
            }
        }

        static void FillRSA(int certainty)
        {
            int modulusSize = 1024;
            int modulusByteSize = modulusSize / 8 / 2;
            RSAParameters rsaParam = new RSAParameters();

            // P, Q 값 생성하고,
            BigInteger p, q;

            Stopwatch st = new Stopwatch();
            st.Start();
            ProducePQ(modulusByteSize, out p, certainty);
            ProducePQ(modulusByteSize, out q, certainty);
            st.Stop();

            Console.WriteLine("Elapsed: " + st.ElapsedMilliseconds + "(ms)");

            if (q > p)
            {
                BigInteger temp = q;
                q = p;
                p = temp;
            }

            // N 값 구하고,
            BigInteger n = p * q;

            // E 값 생성하고,
            int publicExponent = 65537;

            // Φ 값 구하고,
            BigInteger rp = (p - 1) * (q - 1);

            // D 값 구하고,
            BigInteger d = GetExtendedGcd(publicExponent, rp).Item2;

            if (d < 0)
            {
                BigInteger tMultiplier = BigInteger.Min(publicExponent, rp);
                BigInteger tDivisor = BigInteger.Max(publicExponent, rp);

                d = tDivisor + d;
                Console.WriteLine("d < 0");
                Console.WriteLine();

                BigInteger dMod = BigInteger.Remainder(d * tMultiplier, tDivisor);

                if (dMod.IsOne == false)
                {
                    Console.WriteLine("[Failed] d * e mod rp == " + dMod);
                    Console.WriteLine();
                    return;
                }
            }

            // InverseQ 값 구하고,
            BigInteger inverseQ = GetExtendedGcd(q, p).Item2;

            if (inverseQ < 0)
            {
                BigInteger tMultiplier = BigInteger.Min(q, p);
                BigInteger tDivisor = BigInteger.Max(q, p);

                inverseQ = tDivisor + inverseQ;
                Console.WriteLine("inverseQ < 0");
                Console.WriteLine();

                BigInteger qMod = BigInteger.Remainder(inverseQ * tMultiplier, tDivisor);
                if (qMod.IsOne == false)
                {
                    Console.WriteLine("[Failed] inverseQ * q mod p == " + qMod);
                    Console.WriteLine();
                    return;
                }
            }

            // DP, DQ 값 구하고,
            BigInteger dp = BigInteger.Remainder(d, (p - 1));
            BigInteger dq = BigInteger.Remainder(d, (q - 1));

            ToBigEndian(p, ref rsaParam.P, modulusByteSize);
            ToBigEndian(q, ref rsaParam.Q, modulusByteSize);
            ToBigEndian(n, ref rsaParam.Modulus, modulusByteSize * 2);

            if (rsaParam.Modulus[0] == 0) 
            {
                return; 
            }  

            ToBigEndian(publicExponent, ref rsaParam.Exponent, 3);
            ToBigEndian(d, ref rsaParam.D, modulusByteSize * 2);
            ToBigEndian(dp, ref rsaParam.DP, modulusByteSize);
            ToBigEndian(dq, ref rsaParam.DQ, modulusByteSize);
            ToBigEndian(inverseQ, ref rsaParam.InverseQ, modulusByteSize);

            RSACryptoServiceProvider rsa = new RSACryptoServiceProvider();
            rsa.ImportParameters(rsaParam);

            // RSACryptoServiceProvider로 암/복호화 테스트
            UnicodeEncoding ByteConverter = new UnicodeEncoding();

            byte[] dataToEncrypt = ByteConverter.GetBytes("Data to Encrypt");
            byte[] encryptedData;
            byte[] decryptedData;

            encryptedData = RSAEncrypt(dataToEncrypt, rsa.ExportParameters(false), false);
            decryptedData = RSADecrypt(encryptedData, rsa.ExportParameters(true), false);

            Console.WriteLine("Decrypted plaintext: {0}", ByteConverter.GetString(decryptedData));
        }

        private static void ToBigEndian(BigInteger bytes, ref byte[] target, int byteSize)
        {
            List<byte> list = new List<byte>();
            list.AddRange(bytes.ToByteArray());

            for (int i = list.Count; i < byteSize; i ++)
            {
                list.Add(0);
            }

            list.Reverse();

            target = new byte[list.Count];

            Array.Copy(list.ToArray(), target, list.Count);
        }

        private static Tuple<BigInteger, BigInteger> GetExtendedGcd(BigInteger num1, BigInteger num2)
        {
            if (num2 > num1)
            {
                return GetExtendedGcd(num2, num1);
            }

            BigInteger x = 0;
            BigInteger lastx = 1;
            BigInteger y = 1;
            BigInteger lasty = 0;

            BigInteger quotient = 0;

            BigInteger tempNum2, tempx, tempy;

            while (num2 != 0)
            {
                quotient = num1 / num2;

                tempNum2 = num2;
                num2 = num1 % num2;
                num1 = tempNum2;

                tempx = lastx - quotient * x;
                lastx = x;
                x = tempx;

                tempy = lasty - quotient * y;
                lasty = y;
                y = tempy;
            }

            return new Tuple<BigInteger, BigInteger>(lastx, lasty);
        }

        private static void ProducePQ(int bytes, out BigInteger p, int certainty)
        {
            Random rand = new Random();
            byte[] pRand = new byte[bytes];

            while (true)
            {
                rand.NextBytes(pRand);
                p = new BigInteger(pRand);

                if (p.IsProbablePrime(certainty) == true)
                {
                    break;
                }
            }
        }

        public static bool IsPrime(BigInteger candidate)
        {
            if ((candidate & 1) == 0)
            {
                if (candidate == 2)
                {
                    return true;
                }
                else
                {
                    return false;
                }
            }

            for (BigInteger i = 3; (i * i) <= candidate; i += 2)
            {
                if ((candidate % i) == 0)
                {
                    return false;
                }
            }

            return candidate != 1;
        }

        static public byte[] RSAEncrypt(byte[] DataToEncrypt, RSAParameters RSAKeyInfo, bool DoOAEPPadding)
        {
            try
            {
                byte[] encryptedData;
                using (RSACryptoServiceProvider RSA = new RSACryptoServiceProvider())
                {
                    RSA.ImportParameters(RSAKeyInfo);
                    encryptedData = RSA.Encrypt(DataToEncrypt, DoOAEPPadding);
                }
                return encryptedData;
            }
            catch (CryptographicException e)
            {
                Console.WriteLine(e.Message);

                return null;
            }

        }

        static public byte[] RSADecrypt(byte[] DataToDecrypt, RSAParameters RSAKeyInfo, bool DoOAEPPadding)
        {
            try
            {
                byte[] decryptedData;
                using (RSACryptoServiceProvider RSA = new RSACryptoServiceProvider())
                {
                    RSA.ImportParameters(RSAKeyInfo);
                    decryptedData = RSA.Decrypt(DataToDecrypt, DoOAEPPadding);
                }
                return decryptedData;
            }
            catch (CryptographicException e)
            {
                Console.WriteLine(e.ToString());

                return null;
            }

        }

    }
}

(첨부된 파일은 이 글의 예제 코드를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/26/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  3  4  5  6  [7]  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13459정성태11/26/20232364닷넷: 2171. .NET Core 3/5+ 기반의 COM Server를 기존의 regasm처럼 등록하는 방법파일 다운로드1
13458정성태11/26/20232370닷넷: 2170. .NET Core/5+ 기반의 COM Server를 tlb 파일을 생성하는 방법(tlbexp)
13457정성태11/25/20232300VS.NET IDE: 187. Visual Studio - 16.9 버전부터 추가된 "Display inline type hints" 옵션
13456정성태11/25/20232623닷넷: 2169. C# - OpenAI를 사용해 PDF 데이터를 대상으로 OpenAI 챗봇 작성 [1]파일 다운로드1
13455정성태11/25/20232507닷넷: 2168. C# - Azure.AI.OpenAI 패키지로 OpenAI 사용파일 다운로드1
13454정성태11/23/20232858닷넷: 2167. C# - Qdrant Vector DB를 이용한 Embedding 벡터 값 보관/조회 (Azure OpenAI) [1]파일 다운로드1
13453정성태11/23/20232342오류 유형: 879. docker desktop 설치 시 "Invalid JSON string. (Exception from HRESULT: 0x83750007)"
13452정성태11/22/20232447닷넷: 2166. C# - Azure OpenAI API를 이용해 사용자가 제공하는 정보를 대상으로 검색하는 방법파일 다운로드1
13451정성태11/21/20232577닷넷: 2165. C# - Azure OpenAI API를 이용해 ChatGPT처럼 동작하는 콘솔 응용 프로그램 제작파일 다운로드1
13450정성태11/21/20232384닷넷: 2164. C# - Octokit을 이용한 GitHub Issue 검색파일 다운로드1
13449정성태11/21/20232491개발 환경 구성: 688. Azure OpenAI 서비스 신청 방법
13448정성태11/20/20232784닷넷: 2163. .NET 8 - Dynamic PGO를 결합한 성능 향상파일 다운로드1
13447정성태11/16/20232657닷넷: 2162. ASP.NET Core 웹 사이트의 SSL 설정을 코드로 하는 방법
13446정성태11/16/20232608닷넷: 2161. .NET Conf 2023 - Day 1 Blazor 개요 정리
13445정성태11/15/20232922Linux: 62. 리눅스/WSL에서 CA 인증서를 저장하는 방법
13444정성태11/15/20232668닷넷: 2160. C# 12 - Experimental 특성 지원
13443정성태11/14/20232718개발 환경 구성: 687. OpenSSL로 생성한 사용자 인증서를 ASP.NET Core 웹 사이트에 적용하는 방법
13442정성태11/13/20232506개발 환경 구성: 686. 비주얼 스튜디오로 실행한 ASP.NET Core 사이트를 WSL 2 인스턴스에서 https로 접속하는 방법
13441정성태11/12/20232824닷넷: 2159. C# - ASP.NET Core 프로젝트에서 서버 Socket을 직접 생성하는 방법파일 다운로드1
13440정성태11/11/20232456Windows: 253. 소켓 Listen 시 방화벽의 Public/Private 제어 기능이 비활성화된 경우
13439정성태11/10/20233022닷넷: 2158. C# - 소켓 포트를 미리 시스템에 등록/예약해 사용하는 방법(Port Exclusion Ranges)파일 다운로드1
13438정성태11/9/20232601닷넷: 2157. C# - WinRT 기능을 이용해 윈도우에서 실행 중인 Media App 제어
13437정성태11/8/20232789닷넷: 2156. .NET 7 이상의 콘솔 프로그램을 (dockerfile 없이) 로컬 docker에 배포하는 방법
13436정성태11/7/20233003닷넷: 2155. C# - .NET 8 런타임부터 (Reflection 없이) 특성을 이용해 public이 아닌 멤버 호출 가능
13435정성태11/6/20232935닷넷: 2154. C# - 네이티브 자원을 포함한 관리 개체(예: 스레드)의 GC 정리
13434정성태11/1/20232722스크립트: 62. 파이썬 - class의 정적 함수를 동적으로 교체
1  2  3  4  5  6  [7]  8  9  10  11  12  13  14  15  ...