椭圆曲线加密算法ECDSA在PHP中的初次尝试应用

前几日,应某数字货币交易网站(火币网)社区用户请求,帮忙升级对应的php sdk以适应该平台最新升级的加密验签机制(因为第一个php api sdk也是我提供的,俗话说填坑填到底,送佛送到西。。。),就简单研究了下基于php的椭圆加密曲线使用。

刚开始还疑惑了下,之前的密钥验证已经足够安全,为何要引入椭圆签名,再一想就立即明白了,普通的密钥效验属于对称加密效验,一旦官方服务器被攻克,所有安全效验都化为乌有,而椭圆曲线的非对称效验机制能保证在合理的架构下,黑客还需要拿到用户的私钥才能进行攻击,大大提升了安全性。近年来的非对称效验api也有大幅上升趋势,诸多平台已经开始修改引入非对称加密。

一个简单的非对称校验架构, 黑客需要同时攻破API系统并获取用户私钥,才能对系统进行攻击,难度大大提高

在我看来,非对称加密有以下几种特性

  • 通过私钥可以计算出公钥,但通过公钥很难计算出私钥
  • 公钥加密,私钥解密。主要适应场景:不安全网络下的数据交换行为,例如HTTPS浏览,金融系统
  • 私钥加密,公钥解密。主要适应场景:身份认证,代表你是该私钥的所有人从而鉴定你的身份,目前大部分数字货币的核心也是基于这个原理。而该sdk中火币所使用的验证方法也是该原理。

作为一只数字货币爱好狗,对加解密已经有一定了解,不过对非对称的原理还远不到手撸类库的地步(RSA算法研究了一半, 还没研究完全),所以自然使用了第三方类库来实现椭圆曲线效验。综合考虑之后,选择了github上的phpecc作为加密类库,考虑到兼容问题,使用了0.4版本(新版要求PHP7+)。

git clone git@github.com:phpecc/phpecc.git
cd phpecc
git reset --hard origin/0.4
composer install
// 或者直接引入
composer require mdanter/ecc:0.4.5

项目中直接加载vendor,然后调用脚本引入phpecc命名空间

use Mdanter\Ecc\EccFactory;
use Mdanter\Ecc\Crypto\Signature\Signer;
use Mdanter\Ecc\Serializer\PrivateKey\PemPrivateKeySerializer;
use Mdanter\Ecc\Serializer\PrivateKey\DerPrivateKeySerializer;
use Mdanter\Ecc\Serializer\Signature\DerSignatureSerializer;
use Mdanter\Ecc\Serializer\PublicKey\DerPublicKeySerializer;
use Mdanter\Ecc\Serializer\PublicKey\PemPublicKeySerializer;

初始化验签类

$adapter = EccFactory::getAdapter();
$generator = EccFactory::getNistCurves()->generator384();
$useDerandomizedSignatures = true;

签名生成过程第一步要先生成消息摘要,ecdsa使用sha256来生成

$algorithm = 'sha256';
$pemSerializer = new PemPrivateKeySerializer(new DerPrivateKeySerializer($adapter));
$key = $pemSerializer->parse(PRIVATE_KEY);
$signer = new Signer($adapter);
$hash = $signer->hashData($generator, $algorithm, $sig);

下一步,随机生成一个随机大数randomk,然后将上一步的消息摘要(也就是hash),私钥和随机数一起进行签名,签名过程是通过私钥和随机数计算出另2个大数r和s即可作为签名,第三方可用公钥对r进行验证计算s,若s与签名的s一致则验证通过。

$random = \Mdanter\Ecc\Random\RandomGeneratorFactory::getHmacRandomGenerator($key, $hash, $algorithm);
$randomK = $random->generate($generator->getOrder());
$signature = $signer->sign($key, $hash, $randomK);
$serializer = new DerSignatureSerializer();
$serializedSig = $serializer->serialize($signature);
return base64_encode($serializedSig);

注意randomk不是必须的,但是加入随机数会使安全性大幅提升。
签名完成后生成的签名一般是二进制流,可依据实际要求返回base64、hex或其他形式。
至此,非对称校验就全部完成了,实际操作起来非常简单。不过内部计算量却并不小,经反馈大部分语言都需要10-几十毫秒的时间进行签名,要知道量化交易拼的就是那么几毫秒甚至0.x毫秒,所以引入非对称之后很多人都表示需要升级配置来适应系统了。
网友对该升级的意见:


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容