Andrei Yankovich
Andrei Yankovich14 июня 2019 г. 6:10

Шифрование данных в Qt алгоритмом RSA c открытым и закрытым ключами без привязки к OpenSSL

Вступление

В этой статье есть способ, как организовать шифрование сообщений, а также использовать алгоритмы RSA (открытые и закрытые ключи) без библиотек, подобных OpenSSL, QCA или LibSodium.


Как это работает?

Зачем это нужно?

Существует множество алгоритмов шифрования, большинство из них основаны на идее, что в полученном вами сообщении есть ключ для шифрования вашего сообщения и отправки его получателю. Предполагается, что получатель уже получил ключ шифрования, поэтому получатель может его расшифровать. Однако этот метод ни в коем случае нельзя использовать, потому что ключ шифрования должен быть каким-то образом отправлен так, чтобы никто не смог его перехватить, а это практически невозможно.

Именно поэтому в настоящее время метод шифрования RSA с использованием открытого и закрытого ключа (асинхронное шифрование) стал самым надежным и популярным.

Принцип работы следующий:
В качестве примера используем уже устоявшиеся имена участников шифрования: Алиса и Боб.
Предположим, Алиса хочет послать Бобу секретное сообщение, но не хочет, чтобы кто-либо еще его увидел.

  • Боб создает два ключа для этой операции: открытый и закрытый.

  • Боб отправляет открытый ключ Алисе.

  • Алиса шифрует сообщение открытым ключом Боба.

  • Алиса отправляет зашифрованное сообщение Бобу.

  • Боб расшифровывает сообщение Алисы с помощью закрытого ключа.

Ева, которая хочет узнать, чем переписываются Алиса и Боб, перехватывает все их сообщения. Она ничего не может с ними сделать, так как у нее нет их закрытых ключей, так как в алгоритме RSA зашифрованное сообщение с ключом A (открытый ключ) может быть расшифровано только его парой A1 (закрытый ключ).
Таким образом, вы сможете легко и удобно защитить важную информацию.

Описание.

Qt-Secret — это простая библиотека, созданная группой QuasarApp на Qt/qmake, цель — для обеспечения основных возможностей шифрования, которых нет в родном Qt. А именно: алгоритмы RSA и AES.

Ключевая особенность:

  • Генерация пар ключей RSA64 и RSA128 (предполагается поддержка количества номеров до RSA2048)
  • Шифрование и дешифрование RSA.
  • Подпись и аутентификация сообщения.
  • Генерация ключей AES (AES64, AES128, AES256)
  • Шифрование и дешифрование AES

Работа с Qt-Secret

Соберите библиотеку и добавьте ее в проект с помощью qmake

  • Откройте свой репозиторий
    cd yourRepo
  • Добавьте Qt-Secret в свой репозиторий, например, подмодуль
    The git add submodule https://github.com/QuasarApp/Qt-Secret.git
  • Обновите свои подмодули

    git submodule update --init --recursive

  • Добавьте свой файл библиотеки Qt-Secret «pri» в свой «pro» файл.

    include ($$PWD/Qt-Secret/src/Qt-Secret.pri)

  • Пересоберите проект

Библиотека добавлена в ваш проект, теперь вы можете ею пользоваться.

Пример использования

Шифрование и дешифрование сообщений.
#include <qrsaencryption.h> // Include the Qt-Secret library (RSA)

QByteArray pub, priv; // Create variables to keys.
QRSAEncryption e; // Create a variable to cryptographer

// Generate a pair of keys with a bit depth of 128
e.generatePairKey (pub, priv, QRSAEncryption :: Rsa :: RSA_128); // or QRSAEncryption :: Rsa :: RSA_64
QByteArray msg = "test message";


auto encodeData = e.encode (msg, pub); // encrypt the message with the public key
auto decodeData = e.decode (encodeData, priv); // decrypt with the private key

qDebug () << decodeData; // check in the message.



Подпись и проверка подписи сообщения.
#include <qrsaencryption.h>

// Initialization
QByteArray pub, priv;
QRSAEncryption e;
e.generatePairKey (pub, priv, QRSAEncryption :: Rsa :: RSA_128); // or QRSAEncryption :: Rsa :: RSA_64

QByteArray msg = "test message";

auto signatureMessage = e.signMessage (msg, priv); // sign the message

if (e.checkSignMessage (signatureMessage, pub)) {// check the signature
// message signed successfully
}

Вывод

Эта библиотека является хорошим решением для простых задач шифрования.

  • легко включить;
  • легко использовать.

Хорошо использовать пару ключей для одного сеанса работы.

Рекомендуем хостинг TIMEWEB
Рекомендуем хостинг TIMEWEB
Стабильный хостинг, на котором располагается социальная сеть EVILEG. Для проектов на Django рекомендуем VDS хостинг.

Вам это нравится? Поделитесь в социальных сетях!

D
  • 16 января 2020 г. 12:06

Доброго времени суток, не подскажите, что делать в данной ситуации, после того, как я сделал все вышеуказанные инструкции для подключения библиотеки к проекту?

Andrei Yankovich
  • 17 января 2020 г. 2:31

Выглядит как ошибка библиотеки. Расскажите подробно на какой платформе вы собираете проект (MinGW или MSVC) их версии и версии Qt.

Дмитрий
  • 21 апреля 2020 г. 5:15

Та же самая ошибка. MinGW, Qt 5.14.2

Andrei Yankovich
  • 20 мая 2020 г. 8:39

Для тех у кого возникает ошибка cannot find -lQt-Secret1, cannot find -lQtBigInt6
Решение и описание проблеммы здесь

ИБ
  • 11 ноября 2020 г. 8:41

Библиотека подключилась нормально, только на выводе из первого примера выходит пустое сообщение, вместо "test message" просто "". Никаких ошибок не выдает.

Q
  • 16 июля 2021 г. 6:28

Возможно ли с помощью этой библиотеки шифровать файлы, а не обычные строки?

Комментарии

Только авторизованные пользователи могут публиковать комментарии.
Пожалуйста, авторизуйтесь или зарегистрируйтесь
ОК

Qt - Тест 001. Сигналы и слоты

  • Результат:47баллов,
  • Очки рейтинга-6
A
  • Alena
  • 19 января 2025 г. 11:41

C++ - Тест 005. Структуры и Классы

  • Результат:58баллов,
  • Очки рейтинга-2
OI
  • Ora Iro
  • 24 декабря 2024 г. 6:38

C++ - Тест 001. Первая программа и типы данных

  • Результат:40баллов,
  • Очки рейтинга-8
Последние комментарии
ИМ
Игорь Максимов22 ноября 2024 г. 11:51
Django - Урок 017. Кастомизированная страница авторизации на Django Добрый вечер Евгений! Я сделал себе авторизацию аналогичную вашей, все работает, кроме возврата к предидущей странице. Редеректит всегда на главную, хотя в логах сервера вижу запросы на правильн…
Evgenii Legotckoi
Evgenii Legotckoi31 октября 2024 г. 14:37
Django - Урок 064. Как написать расширение для Python Markdown Добрый день. Да, можно. Либо через такие же плагины, либо с постобработкой через python библиотеку Beautiful Soup
A
ALO1ZE19 октября 2024 г. 8:19
Читалка fb3-файлов на Qt Creator Подскажите как это запустить? Я не шарю в программировании и кодинге. Скачал и установаил Qt, но куча ошибок выдается и не запустить. А очень надо fb3 переконвертировать в html
ИМ
Игорь Максимов5 октября 2024 г. 7:51
Django - Урок 064. Как написать расширение для Python Markdown Приветствую Евгений! У меня вопрос. Можно ли вставлять свои классы в разметку редактора markdown? Допустим имея стандартную разметку: <ul> <li></li> <li></l…
d
dblas55 июля 2024 г. 11:02
QML - Урок 016. База данных SQLite и работа с ней в QML Qt Здравствуйте, возникает такая проблема (я новичок): ApplicationWindow неизвестный элемент. (М300) для TextField и Button аналогично. Могу предположить, что из-за более новой верси…
Сейчас обсуждают на форуме
n
nkly3 января 2025 г. 2:52
Нужно запретить перемещение только некоторых итемов, остальные перемещать можно. Вопрос решен. Узнать QModelIndex элемента на который мы перетаскиваем другой элемент, можно с помощью функции indexAt(event->position().toPoint()) представления QTreeViev вызываемой в переопр…
M
Marsel16 августа 2023 г. 14:26
OAuth2.0 через VK, получение email Спасибо большое за помощь и простите за то что отнял время своей невнимательностью.
Evgenii Legotckoi
Evgenii Legotckoi24 июня 2024 г. 15:11
добавить qlineseries в функции Я тут. Работы оень много. Отправил его в бан.
t
tonypeachey115 ноября 2024 г. 6:04
google domain [url=https://google.com/]domain[/url] domain [http://www.example.com link title]
NSProject
NSProject4 июня 2022 г. 3:49
Всё ещё разбираюсь с кешем. В следствии прочтения данной статьи. Я принял для себя решение сделать кеширование свойств менеджера модели LikeDislike. И так как установка evileg_core для меня не была возможна, ибо он писался…

Следите за нами в социальных сетях