PHP 的 ECIES 数据加解密的库有没有?

2021-04-03 05:00:16 +08:00
 dd112389

环境

OpenSSL

php 通过扩展 OpenSSL 实现了 ECDSA(签名), 但是没有实现 ECIES(数据加解密).

// 获取私钥
$privateKey = openssl_pkey_new([
  'private_key_bits' => 384,
  'private_key_type' => 'secp384r1' // 或者 SM2
])
// 获取公钥
$publicKey = openssl_pkey_get_details($privateKey)['key'];

// 生成签名
openssl_sign($hash, $signature, $privateKey);
// 打印签名
var_dump($signature);

// 使用私钥加密数据 (使用 ECC 密钥加密会提示不支持, RSA 则正常)
openssl_private_encrypt('test data', $crypt, $privateKey);

// 封装数据
openssl_seal('test data', $sealed, $env_keys, [$publicKey], 'RC4');
// 如果为 ECC 密钥则为 null, $env_keys 同.
var_dump($sealed) 

phpecc

这个库是在 github 上找的, 与 OpenSSL 扩展比较的话自行实现了 ECDH.

简单测试了下好像速度签名和密钥生成速度比 OpenSSL 扩展慢不少的样子(可能 5-10 倍?).

GmSSL

这东西是 OpenSSL 的分支, 看官方文档好像支持加解密.
克隆源码然后准备编译.
按照官网文档上步骤来.

  1. 安装 ActivePerl 与 VS 最新版.
  2. 打开 VS Tools, 在开始菜单中搜 x64 Native Tools Command Prompt for VS 2019(或者用中文).
  3. 在弹出的命令行中键入perl Configure VC-WIN64.
  4. 报错了, 提示 NASM 没有找到, 于是去下载安装.
  5. 安装 NASM 中... 报错了, 猜了一下大概是 GFW 给墙了, 科学上网一下重新安装... 安装完毕, 将路径添加到环境变量.
  6. 重新打开 x64 Native Tools Command Prompt for VS 2019, 前往克隆的 GmSSL 源码目录.
  7. 执行perl Configure VC-WIN64之后不知道成没成功, 反正没看到报错.
  8. 执行nmake, 报了个错, 啥 makefile 问题, 然后折腾了一段时间, 没看到有这个错的解决方法(太菜了).
  9. 最后在挣扎一下, 跑去 issue 看看, 有个 issue 放了一个网址, 点进去就是官网文档, 放弃.

折腾了一晚上, 还是没找到解决方法, 现在就想知道有无大佬有 ECIES 实现的库.

389 次点击
所在节点    PHP
2 条回复
neighbads
2021-04-03 18:43:32 +08:00
gmssl 的就行,但是跟 java 的 bc 对接有点问题 需要改一改。
dd112389
2021-04-04 12:44:03 +08:00
@neighbads 主要是 gmssl 编译不上, 不然应该就完事儿了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/767720

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX