Openssl EVP "EVP_CTRL_GCM_GET_TAG" non riesce
Sep 02 2020
Sto usando Openssl EVP in C ++. In qualche modo non riesce a ottenere il tag. Il mio codice:
int do_crypt(FILE *in, FILE *out){
unsigned char inbuf[1024], aadbuf[1024], outbuf[1024 + EVP_MAX_BLOCK_LENGTH];
int inlen, lenbuf, unused, outlen;
EVP_CIPHER_CTX *ctx;
unsigned char key[] = "0123456789abcdeF";
unsigned char iv[] = "123456788765";
unsigned char tag[16];
ctx = EVP_CIPHER_CTX_new();
EVP_CIPHER_CTX_init(ctx);
EVP_CipherInit_ex(ctx, EVP_aes_128_gcm(), NULL, NULL, NULL, do_encrypt);
EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_GCM_SET_IVLEN, sizeof(iv), NULL);
OPENSSL_assert(EVP_CIPHER_CTX_key_length(ctx) == 16);
OPENSSL_assert(EVP_CIPHER_CTX_iv_length(ctx) == 12);
EVP_CipherInit_ex(ctx, NULL, NULL, key, iv, 1);
FILE * aad_f = fopen("aad.txt", "rb");
for(;;){
size_t a = fread(aadbuf, 1, 1024, aad_f);
lenbuf = int(a);
if (lenbuf <= 0) break;
EVP_CipherUpdate(ctx, NULL, &unused, aadbuf, lenbuf);
}
/* Input text */
for(;;){
size_t a = fread(inbuf, 1, 1024, in);
inlen = int(a);
if (inlen <= 0) break;
EVP_CipherUpdate(ctx, outbuf, &outlen, inbuf, inlen);
fwrite(outbuf, 1, outlen, out);
}
EVP_CipherFinal_ex(ctx, outbuf, &outlen);
EVP_CIPHER_CTX_free(ctx);
fwrite(outbuf, 1, outlen, out);
if(1 != EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_GCM_GET_TAG, 16, tag)){
cout << "error get tag" << endl;
return 0;
}
FILE * tag_f = fopen("tag.txt", "wb");
fwrite(tag, 1, sizeof(tag), tag_f);
cout << tag << endl;
}
return 0;
}
Ma perché? Tutte le altre funzioni EVP vanno bene. Cosa mi manca? Devo chiamare un'altra funzione? Invece del tag, @ \ 267 * è stato scritto nel file tag.txt.
Risposte
Topaco Sep 01 2020 at 23:30
Ci sono due bug nel codice:
- Poiché
sizeofviene utilizzato per determinare la lunghezza dell'IV, viene contato anche il terminatore 0 e viene determinata la lunghezza 13 errata. Invece disizeof,strlendeve essere applicato, che restituisce il valore corretto 12. - Il contesto viene rilasciato prima che il tag sia determinato, cioè
EVP_CIPHER_CTX_freeviene chiamato primaEVP_CIPHER_CTX_ctrl. Questo ordine deve essere invertito.
Con queste modifiche verranno creati il testo cifrato e il tag corretti.
Si noti che la coppia chiave fissa / IV può essere utilizzata solo per il test. In pratica una coppia chiave / IV può essere utilizzata una sola volta, soprattutto per GCM.