Microsoft MVP성태의 닷넷 이야기
reflection, static, override 질문입니다. [링크 복사], [링크+제목 복사],
조회: 14089
글쓴 사람
흰털너부리
홈페이지
첨부 파일
 

암호화 테스트 한 솔루션입니다.

AES256 tripleDes 검증했습니다.

잘작동하는데 왜 작동하는지 궁금해서 질문 드립니다.

여기에 소스 코드 올려놨습니다.

https://github.com/jys923/CryptSample.git

TripleDESSample/MyDES.cs의 CreateWeakEncryptor 질문 입니다.

.net tripleDes가 약한 키는 못쓰게 막혀있습니다.

약한키도 사용가능하게 CreateWeakEncryptor 로 키 체크 부분을 우회한 코드입니다.

데충 리플렉션으로 약한 키 생성 부분을 우회 한건 알것 같습니다.

Q. 그런데 MyDES 가 스태틱인 이유?
Q. 스태틱인데 MyDES.CreateWeakEncryptor 가 아니고
Q. new TripleDESCryptoServiceProvider().CreateWeakEncryptor 이렇게 사용 가능한 이유
Q. using에 참조도 없는데 CreateWeakEncryptor 사용 가능한 이유
Q. public static ICryptoTransform CreateWeakEncryptor(this TripleDESCryptoServiceProvider cryptoProvider, byte[] key, byte[] iv)
this 왜 있는건지?

Q. 해당 코드를 아예 다른 파일로 만들어서 클래스로 분리 해야 작동하는 이유
#region TripleDESCryptoExtensions
        public static ICryptoTransform CreateWeakEncryptor(this TripleDESCryptoServiceProvider cryptoProvider, byte[] key, byte[] iv)
        {
            // reflective way of doing what CreateEncryptor() does, bypassing the check for weak keys
            MethodInfo mi = cryptoProvider.GetType().GetMethod("_NewEncryptor", BindingFlags.NonPublic | BindingFlags.Instance);
            object[] Par = { key, cryptoProvider.Mode, iv, cryptoProvider.FeedbackSize, 0 };
            ICryptoTransform trans = mi.Invoke(cryptoProvider, Par) as ICryptoTransform;
            return trans;
        }

        public static ICryptoTransform CreateWeakEncryptor(this TripleDESCryptoServiceProvider cryptoProvider)
        {
            return CreateWeakEncryptor(cryptoProvider, cryptoProvider.Key, cryptoProvider.IV);
        }

        public static ICryptoTransform CreateWeakDecryptor(this TripleDESCryptoServiceProvider cryptoProvider, byte[] key, byte[] iv)
        {
            // reflective way of doing what CreateDecryptor() does, bypassing the check for weak keys
            MethodInfo mi = cryptoProvider.GetType().GetMethod("_NewEncryptor", BindingFlags.NonPublic | BindingFlags.Instance);
            object[] Par = { key, cryptoProvider.Mode, iv, cryptoProvider.FeedbackSize, 1 };
            ICryptoTransform trans = mi.Invoke(cryptoProvider, Par) as ICryptoTransform;
            return trans;
        }

        public static ICryptoTransform CreateWeakDecryptor(this TripleDESCryptoServiceProvider cryptoProvider)
        {
            return CreateWeakDecryptor(cryptoProvider, cryptoProvider.Key, cryptoProvider.IV);
        }
        #endregion



전부 static에 연관되는 이야기 같은데 잘모르겠네요.

static은 정적 처음 실행 할때 생성, new 말고 클래스 명으로 사용 가능 이런 것 뿐이 모르네요.

긴 질문 읽어주셔서 감사합니다.








[최초 등록일: ]
[최종 수정일: 10/27/2022]


비밀번호

댓글 작성자
 



2022-10-27 06시58분
질문의 내용은 C# 3.0에 나온 "확장 메서드"를 기본적으로 모르기 때문에 나오는 것입니다. 그걸 공부하신 다음에,

Extension Methods (C# Programming Guide)
; https://learn.microsoft.com/en-us/dotnet/csharp/programming-guide/classes-and-structs/extension-methods

그래도 이해가 안 되는 부분이 있으면 다시 질문해 주세요.

참고로, 제 책을 가지고 있다면 "8.7 확장 메서드" 절을 보시면 됩니다.
정성태

... [76]  77  78  79  80  81  82  83  84  85  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
638최민규4/29/200716042SmartPhone / PDA 등에서의 .NET Smartclient [1]
636라이프가드4/27/200717107Insert 오류입니다. CLOB ........ [1]
635박희진4/27/200717587스마트클라이언트 위로 DIV가 못올라오고 스마트 클라이언트 뒤로 숨는 현상 [1]
632해운대끓...4/23/200715530이전에 소개 되었던 확장 매서드 아티클을 읽고 생각나는 의문 [1]
620이방은4/18/200718954질문있어요.. [2]
6196/17/200718113Child Form 에서 Mdi Form 의 메소드 Access 방법 [1]
616김우정4/15/200721585CAS 보안설정을 위한 ActiveX 관련 질문입니다 [2]파일 다운로드1
614박성희4/13/200717348IE Embedded된 스마트클라이언트로 로그인 정보를 보내려면 어떻게 해야 되나요? [2]
612김성헌4/11/200719941Vista, ShellExecute(,"runas",) 문제 [1]
611탑~4/10/200715469페이지 치고 들어가는거 막기... [2]
606한귀순4/3/200717112combobox usercontrol [2]
604채영사랑3/29/200717445<질문> System.Runtime.InteropServices.COMException: 개체가 필요합니다. [2]
603근바이3/28/200717130솔루션 -> 구성관리자 [1]
602김성헌3/27/200717609ActiveX 브로커 모듈과 통신방법은 RPC ??
607정성태4/4/200720006    답변글 [답변]: ActiveX 브로커 모듈과 통신방법은 RPC ??
601엔틱스3/22/200717809자동 로그인의 궁금증 [1]
600창민이3/16/200721362ATL 동적조회 관하여... [2]파일 다운로드1
597ygso...3/14/200716443단순 무식한 궁금증.. [1]
596조빵3/14/200716545SmartClient로 사용자PC의 엑셀을 실행시킬수는 없나요? [1]
594ygso...3/13/200717064ClickOnce를 이용하여 SmartClient를 배포할경우.. [2]
589김희택3/2/200715986리소스 추가 방법에 대한 아티클을 보던중에 질문요... [1]파일 다운로드1
588이성진2/24/200718508웹 -> 스마트클라이언트 -> 웹서비스 의 세션 공유 방법 ? [1]
583김영민2/22/200716343Vista에서 "관리자 권한으로 실행"을 통해 실행한 프로세스의 동작
584정성태2/22/200718089    답변글 [답변]: Vista에서 "관리자 권한으로 실행"을 통해 실행한 프로세스의 동작
582한귀순2/22/200716635sqlhelper 의 updatedataset
585정성태2/23/200715755    답변글 [답변]: sqlhelper 의 updatedataset [1]
... [76]  77  78  79  80  81  82  83  84  85  86  87  88  89  90  ...