Openssl EVP "EVP_CTRL_GCM_GET_TAG" non riesce

Sep 02 2020

Sto usando Openssl EVP in C ++. In qualche modo non riesce a ottenere il tag. Il mio codice:

int do_crypt(FILE *in, FILE *out){
    unsigned char inbuf[1024], aadbuf[1024], outbuf[1024 + EVP_MAX_BLOCK_LENGTH];
    int inlen, lenbuf, unused, outlen;
    EVP_CIPHER_CTX *ctx;

    unsigned char key[] = "0123456789abcdeF";
    unsigned char iv[] = "123456788765";
    unsigned char tag[16];

    ctx = EVP_CIPHER_CTX_new();
    EVP_CIPHER_CTX_init(ctx);
    EVP_CipherInit_ex(ctx, EVP_aes_128_gcm(), NULL, NULL, NULL, do_encrypt);
    EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_GCM_SET_IVLEN, sizeof(iv), NULL);

    OPENSSL_assert(EVP_CIPHER_CTX_key_length(ctx) == 16);
    OPENSSL_assert(EVP_CIPHER_CTX_iv_length(ctx) == 12);
    EVP_CipherInit_ex(ctx, NULL, NULL, key, iv, 1);
    
    FILE * aad_f = fopen("aad.txt", "rb");
    
    for(;;){
        size_t a = fread(aadbuf, 1, 1024, aad_f);
        lenbuf = int(a);
        
        if (lenbuf <= 0) break;
        EVP_CipherUpdate(ctx, NULL, &unused, aadbuf, lenbuf);
     }
    /* Input text */
    for(;;){
        size_t a = fread(inbuf, 1, 1024, in);
        inlen = int(a);
        if (inlen <= 0) break;
        EVP_CipherUpdate(ctx, outbuf, &outlen, inbuf, inlen);
        fwrite(outbuf, 1, outlen, out);
        }
    
    EVP_CipherFinal_ex(ctx, outbuf, &outlen);
    EVP_CIPHER_CTX_free(ctx);
    fwrite(outbuf, 1, outlen, out);
    
    if(1 != EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_GCM_GET_TAG, 16, tag)){
         cout << "error get tag" << endl;
         return 0;
   }
        FILE * tag_f = fopen("tag.txt", "wb");
        fwrite(tag, 1, sizeof(tag), tag_f);
        cout << tag << endl;
    }
    return 0;
    
    }

Ma perché? Tutte le altre funzioni EVP vanno bene. Cosa mi manca? Devo chiamare un'altra funzione? Invece del tag, @ \ 267 * è stato scritto nel file tag.txt.

Risposte

Topaco Sep 01 2020 at 23:30

Ci sono due bug nel codice:

  • Poiché sizeofviene utilizzato per determinare la lunghezza dell'IV, viene contato anche il terminatore 0 e viene determinata la lunghezza 13 errata. Invece di sizeof, strlendeve essere applicato, che restituisce il valore corretto 12.
  • Il contesto viene rilasciato prima che il tag sia determinato, cioè EVP_CIPHER_CTX_freeviene chiamato prima EVP_CIPHER_CTX_ctrl. Questo ordine deve essere invertito.

Con queste modifiche verranno creati il ​​testo cifrato e il tag corretti.

Si noti che la coppia chiave fissa / IV può essere utilizzata solo per il test. In pratica una coppia chiave / IV può essere utilizzata una sola volta, soprattutto per GCM.