如何用加密API得到纯文本的会话密钥
运行情况: VC6 SP5, 2000 SP1,NT4 SP3。
在凡是的编程中得到会话密钥匙很是重要的。 然而,微软的加密操纵API(无论是基本的照旧加强的)都不能提供这项成果。 CryptExportKey() 和 CryptImportKey() 各自要求一个有效的密钥句柄来对会话密钥举办加密息争密。 MSDN 展示了一种利用私钥的要领。 可是微软的这个在MSDN中例子相当的长。 下面的这个要领不只更快并且更有效。
在运行这个例子前,需要在Project -> Settings (Visual Studio 6.0 ) 中对以下参数举办配置:
1.添加C++预处理惩罚界说:_WIN32_WINNT=0x0500, _CRYPT32_(WIN2K)可能 _WIN32_WINNT=0x0400, _CRYPT32_(NT4)
2. 插手库毗连:crypt32.lib
例子代码如下:
#include
#include
#include
#define KEY_PAIR_SIZE dwSize - 12
#define SESSION_KEY_SIZE dwKeyMaterial
void main()
{
HCRYPTPROV hProv = 0;
HCRYPTKEY hExchangeKeyPair = 0;
HCRYPTKEY hSessionKey = 0;
BYTE *pbKeyMaterial = NULL;
DWORD dwKeyMaterial ;
BYTE *pbExportedKeyBlob = NULL;
BYTE *pbEncryptedKey = NULL;
DWORD dwSize;
unsigned int c;
__try
{
if (!CryptAcquireContext( &hProv,
"Container Name",
MS_ENHANCED_PROV ,
PROV_RSA_FULL,
CRYPT_MACHINE_KEYSET ))
{
__leave;
}
//---------------------------------------------------
//建设一个会话密钥。 在这个例子中我们将利用一个168位的3DES key。
if (!CryptGenKey( hProv, CALG_3DES,
CRYPT_EXPORTABLE, &hSessionKey ))
{
__leave;
}
//---------------------------------------------------
//获得互换密钥对的句柄
if (!CryptGetUserKey( hProv, AT_KEYEXCHANGE, &hExchangeKeyPair))
{
__leave;
}
//--------------------------------------------------------
//用密钥对中公钥部门对会话密钥举办加密
//第一次先得到已加密的会话密钥的须要字节巨细
//然后将其输出。
if (!CryptExportKey( hSessionKey,
hExchangeKeyPair,
SIMPLEBLOB,
0,
NULL,
&dwSize))
{
__leave;
}
pbExportedKeyBlob = new BYTE[dwSize];
if (!CryptExportKey( hSessionKey,
hExchangeKeyPair,
SIMPLEBLOB,
0,
pbExportedKeyBlob,
&dwSize))
{
__leave;
}
//--------------------------------------------------------
//我们删除第一个12字节巨细的Blob 信息
pbEncryptedKey = new BYTE [KEY_PAIR_SIZE];
for ( c = 0 ; c < KEY_PAIR_SIZE ; c++ )
{
pbEncryptedKey[c] = pbExportedKeyBlob[c+12];
}
//--------------------------------------------------------
//此时我们用密钥对中的私钥部门就可以获得会话密钥的值。
if (!CryptDecrypt( hExchangeKeyPair, 0,
TRUE, 0,
pbEncryptedKey, &dwKeyMaterial))
{
__leave;
}
//-------------------------------------------------------
// pbKeyMaterial中存放着密钥的值
pbKeyMaterial = new BYTE[ SESSION_KEY_SIZE ];
for ( c = 0; c < SESSION_KEY_SIZE ; c++ )
{
pbKeyMaterial[c] = pbEncryptedKey[c];
}
}
__finally
{
if (pbKeyMaterial ) LocalFree(pbKeyMaterial );
if (hSessionKey) CryptDestroyKey(hSessionKey);
if (hExchangeKeyPair) CryptDestroyKey(hExchangeKeyPair);
if (hProv)
{
CryptReleaseContext(hProv, 0);
}
}
} // 竣事