Microsoft MVP성태의 닷넷 이야기
reflection, static, override 질문입니다. [링크 복사], [링크+제목 복사],
조회: 11118
글쓴 사람
흰털너부리
홈페이지
첨부 파일
 

암호화 테스트 한 솔루션입니다.

AES256 tripleDes 검증했습니다.

잘작동하는데 왜 작동하는지 궁금해서 질문 드립니다.

여기에 소스 코드 올려놨습니다.

https://github.com/jys923/CryptSample.git

TripleDESSample/MyDES.cs의 CreateWeakEncryptor 질문 입니다.

.net tripleDes가 약한 키는 못쓰게 막혀있습니다.

약한키도 사용가능하게 CreateWeakEncryptor 로 키 체크 부분을 우회한 코드입니다.

데충 리플렉션으로 약한 키 생성 부분을 우회 한건 알것 같습니다.

Q. 그런데 MyDES 가 스태틱인 이유?
Q. 스태틱인데 MyDES.CreateWeakEncryptor 가 아니고
Q. new TripleDESCryptoServiceProvider().CreateWeakEncryptor 이렇게 사용 가능한 이유
Q. using에 참조도 없는데 CreateWeakEncryptor 사용 가능한 이유
Q. public static ICryptoTransform CreateWeakEncryptor(this TripleDESCryptoServiceProvider cryptoProvider, byte[] key, byte[] iv)
this 왜 있는건지?

Q. 해당 코드를 아예 다른 파일로 만들어서 클래스로 분리 해야 작동하는 이유
#region TripleDESCryptoExtensions
        public static ICryptoTransform CreateWeakEncryptor(this TripleDESCryptoServiceProvider cryptoProvider, byte[] key, byte[] iv)
        {
            // reflective way of doing what CreateEncryptor() does, bypassing the check for weak keys
            MethodInfo mi = cryptoProvider.GetType().GetMethod("_NewEncryptor", BindingFlags.NonPublic | BindingFlags.Instance);
            object[] Par = { key, cryptoProvider.Mode, iv, cryptoProvider.FeedbackSize, 0 };
            ICryptoTransform trans = mi.Invoke(cryptoProvider, Par) as ICryptoTransform;
            return trans;
        }

        public static ICryptoTransform CreateWeakEncryptor(this TripleDESCryptoServiceProvider cryptoProvider)
        {
            return CreateWeakEncryptor(cryptoProvider, cryptoProvider.Key, cryptoProvider.IV);
        }

        public static ICryptoTransform CreateWeakDecryptor(this TripleDESCryptoServiceProvider cryptoProvider, byte[] key, byte[] iv)
        {
            // reflective way of doing what CreateDecryptor() does, bypassing the check for weak keys
            MethodInfo mi = cryptoProvider.GetType().GetMethod("_NewEncryptor", BindingFlags.NonPublic | BindingFlags.Instance);
            object[] Par = { key, cryptoProvider.Mode, iv, cryptoProvider.FeedbackSize, 1 };
            ICryptoTransform trans = mi.Invoke(cryptoProvider, Par) as ICryptoTransform;
            return trans;
        }

        public static ICryptoTransform CreateWeakDecryptor(this TripleDESCryptoServiceProvider cryptoProvider)
        {
            return CreateWeakDecryptor(cryptoProvider, cryptoProvider.Key, cryptoProvider.IV);
        }
        #endregion



전부 static에 연관되는 이야기 같은데 잘모르겠네요.

static은 정적 처음 실행 할때 생성, new 말고 클래스 명으로 사용 가능 이런 것 뿐이 모르네요.

긴 질문 읽어주셔서 감사합니다.








[최초 등록일: ]
[최종 수정일: 10/27/2022]


비밀번호

댓글 작성자
 



2022-10-27 06시58분
질문의 내용은 C# 3.0에 나온 "확장 메서드"를 기본적으로 모르기 때문에 나오는 것입니다. 그걸 공부하신 다음에,

Extension Methods (C# Programming Guide)
; https://learn.microsoft.com/en-us/dotnet/csharp/programming-guide/classes-and-structs/extension-methods

그래도 이해가 안 되는 부분이 있으면 다시 질문해 주세요.

참고로, 제 책을 가지고 있다면 "8.7 확장 메서드" 절을 보시면 됩니다.
정성태

... 61  62  63  64  65  66  67  68  69  70  [71]  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
787궁금이2/2/200915551TFS 관련하여 질문드리고자 합니다. [2]
786맨날맑음1/30/200916770WPF를 SmartClient로 배포할순 없을까요? [2]
785정성우12/16/200815732Vista 환경에서 VB6로 개발한 어플리케이션이 IE 통해서는 런칭이 안됩니다.. [4]
783서광원11/20/200816443.NET 어셈블리를 COM에서 사용하도록 변경 했을때 배포는 어떻게 해야 하나요? [3]
782김용환10/14/200816902웹서비스에서 캐시를 사용하고 싶습니다. [3]
781이수정9/5/200815000visual studio 2008 관련 질문입니다. [2]
776신현창8/5/200815226VS2005로 실행시 갑자기 COM+ 등록이 안됩니다. [1]
775땡초7/21/200815560조언을 구하고저 합니다. [2]
774남호진7/19/200816516Visual Studio 2005나 2008에서 서버탐색기에연결된 데이터에서 정보를 끌어... [2]
773지워니7/17/200818310웹서비스로 db2의 데이터가 오질 않아요. [1]
984이영구7/16/201118190    답변글 [답변]: 웹서비스로 db2의 데이터가 오질 않아요.
772다자래7/15/200815829스레드와 이벤트를 이용해서 mssql 서버의 저장프로시져의 레코드 진행률을 표현하는 프로그래스바를 구현하려고하는데....막막 [1]
771guest6/26/200815575[WCF] Self host 만드는 방법. [2]파일 다운로드1
770조조5/27/200815203스마트클라이언트에서 stand-alone 형태를 임베디드형태로 변환시 문제.. [1]
769제영한5/20/200815572배포프로젝트에 대한 조언을 구합니다. [2]
767김형중5/6/200816371RMclock 관련 문의 입니다. [1]
766정성태4/28/200817307[데브피아 Q&A 모음] 2008-04-21 ~ 2008-04-24
764정성태4/21/200818101[데브피아 Q&A 모음] 2008-04-14 ~ 2008-04-18 [2]
763단테4/17/200815549COM 객체 생성하는 방법
765정성태4/21/200816236    답변글 [답변]: CreateInstance를 부르시는 것이 추천됩니다.
762이민지4/16/200819335ClickOnce 실행 시 Internet Explorer 7.0에서 에러 메세지 출력 [1]
761이민지4/16/200815930ClickOnce로 배포를 하다가 생긴 문제에 대해 질문드립니다. [1]
760한귀순4/15/200816799DataSet 의 designer.cs [2]
759정성태4/14/200817220[데브피아 Q&A 모음] 2008-04-04 ~ 2008-04-12
7573/28/2008148562008 Server, Vista 에서 RDS 지원? [4]
756손승휘3/24/200818729Microsoft Web Browser OCX 부분이 안전하지 않는 ACTIVEX로 IE에서 인식되어는 점 [1]
... 61  62  63  64  65  66  67  68  69  70  [71]  72  73  74  75  ...