Opensl EVP «EVP_CTRL_GCM_GET_TAG» échoue
Sep 02 2020
J'utilise Openssl EVP en C ++. L'obtention du tag échoue d'une manière ou d'une autre. Mon code:
int do_crypt(FILE *in, FILE *out){
unsigned char inbuf[1024], aadbuf[1024], outbuf[1024 + EVP_MAX_BLOCK_LENGTH];
int inlen, lenbuf, unused, outlen;
EVP_CIPHER_CTX *ctx;
unsigned char key[] = "0123456789abcdeF";
unsigned char iv[] = "123456788765";
unsigned char tag[16];
ctx = EVP_CIPHER_CTX_new();
EVP_CIPHER_CTX_init(ctx);
EVP_CipherInit_ex(ctx, EVP_aes_128_gcm(), NULL, NULL, NULL, do_encrypt);
EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_GCM_SET_IVLEN, sizeof(iv), NULL);
OPENSSL_assert(EVP_CIPHER_CTX_key_length(ctx) == 16);
OPENSSL_assert(EVP_CIPHER_CTX_iv_length(ctx) == 12);
EVP_CipherInit_ex(ctx, NULL, NULL, key, iv, 1);
FILE * aad_f = fopen("aad.txt", "rb");
for(;;){
size_t a = fread(aadbuf, 1, 1024, aad_f);
lenbuf = int(a);
if (lenbuf <= 0) break;
EVP_CipherUpdate(ctx, NULL, &unused, aadbuf, lenbuf);
}
/* Input text */
for(;;){
size_t a = fread(inbuf, 1, 1024, in);
inlen = int(a);
if (inlen <= 0) break;
EVP_CipherUpdate(ctx, outbuf, &outlen, inbuf, inlen);
fwrite(outbuf, 1, outlen, out);
}
EVP_CipherFinal_ex(ctx, outbuf, &outlen);
EVP_CIPHER_CTX_free(ctx);
fwrite(outbuf, 1, outlen, out);
if(1 != EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_GCM_GET_TAG, 16, tag)){
cout << "error get tag" << endl;
return 0;
}
FILE * tag_f = fopen("tag.txt", "wb");
fwrite(tag, 1, sizeof(tag), tag_f);
cout << tag << endl;
}
return 0;
}
Mais pourquoi? Toutes les autres fonctions EVP fonctionnent bien. Qu'est-ce que je rate? Dois-je appeler une autre funktion? Au lieu de la balise, @ \ 267 * est écrit dans le fichier tag.txt.
Réponses
Topaco Sep 01 2020 at 23:30
Il y a deux bogues dans le code:
- Comme il
sizeofest utilisé pour déterminer la longueur de l'IV, le terminateur 0 est également compté et la mauvaise longueur 13 est déterminée. Au lieu desizeof,strlendoit être appliqué, ce qui renvoie la valeur correcte 12. - Le contexte est libéré avant que l'étiquette ne soit déterminée, c'est
EVP_CIPHER_CTX_free-à- dire appelée avantEVP_CIPHER_CTX_ctrl. Cet ordre doit être inversé.
Avec ces modifications, le texte chiffré et la balise corrects seront créés.
Veuillez noter que la paire clé fixe / IV ne peut être utilisée qu'à des fins de test. En pratique, une paire clé / IV ne peut être utilisée qu'une seule fois, en particulier pour GCM.