软件工程

本类阅读TOP10

·PHP4 + MYSQL + APACHE 在 WIN 系统下的安装、配置
·Linux 入门常用命令(1)
·Linux 入门常用命令(2)
·使用 DCPROMO/FORCEREMOVAL 命令强制将 Active Directory 域控制器降级
·DirectShow学习(八): CBaseRender类及相应Pin类的源代码分析
·基于ICE方式SIP信令穿透Symmetric NAT技术研究
·Windows 2003网络负载均衡的实现
·一网打尽Win十四种系统故障解决方法
·数百种 Windows 软件的免费替代品列表
·收藏---行百里半九十

分类导航
VC语言Delphi
VB语言ASP
PerlJava
Script数据库
其他语言游戏开发
文件格式网站制作
软件工程.NET开发
openssl之EVP系列之11---EVP_Verify系列函数介绍

作者:未知 来源:月光软件站 加入时间:2005-2-28 月光软件站

openssl之EVP系列之11---EVP_Verify系列函数介绍
    ---根据openssl doc\crypto\EVP_VerifyInit.pod翻译和自己的理解写成
    (作者:DragonKing, Mail: [email protected] ,发布于:http://openssl.126.com之openssl专业论坛,版本:openssl-0.9.7)
    跟EVP_Sign系列函数一样,EVP_Verify系列函数的前两步(初始化和信息摘要处理)跟信息摘要算法是一样的,因为签名验证的过程就是先对信息进行信息摘要,然后再将发来的摘要信息解密后进行比较的过程,其定义如下(openssl\evp.h):
     int EVP_VerifyInit_ex(EVP_MD_CTX *ctx, const EVP_MD *type, ENGINE *impl);
     int EVP_VerifyUpdate(EVP_MD_CTX *ctx, const void *d, unsigned int cnt);
     int EVP_VerifyFinal(EVP_MD_CTX *ctx,unsigned char *sigbuf, unsigned int siglen,EVP_PKEY *pkey);
    
     int EVP_VerifyInit(EVP_MD_CTX *ctx, const EVP_MD *type);
    【EVP_VerifyInit_ex】
    该函数是一个宏定义函数,其实际定义如下:
    #define EVP_VerifyInit_ex(a,b,c) EVP_DigestInit_ex(a,b,c)
    所以,其功能和使用方法跟前面介绍的EVP_DigestInit_ex函数是一样的。该函数使用参数impl所提供的算法库对验证结构ctx进行设置。在调用本函数之前,参数ctx必须经过调用EVP_MD_CTX_init进行初始化。成功返回1,失败返回0。
    【EVP_VerifyUpdate】
    该函数也是一个宏定义函数,其实际定义如下:
    #define EVP_VerifyUpdate(a,b,c) EVP_DigestUpdate(a,b,c)
    所以,其功能和使用方法跟前面介绍的EVP_DigestUpdate函数是相同的。该函数将参数d中的cnt字节数据经过信息摘要计算后保存到ctx中,该函数可以进行多次调用,以处理更多的数据。成功调用返回1,失败返回0。
    【EVP_VerifyFinal】
    该函数使用公钥pkey和ctx结构里面的信息验证sigbuf里面的数据的签名。事实上,该函数先调用EVP_MD_CTX_copy_ex函数将原来的ctx拷贝一份,然后调用EVP_DigestFinal_ex函数完成拷贝的ctx的信息摘要计算,最后才使用公钥进行签名的验证工作。
    因为该函数实际上处理的是原来ctx函数的一个拷贝,所以原来的ctx结构还可以调用EVP_VerifyUpdate和EVP_VerifyFinal函数进行更多的数据处理和签名验证工作。
    在使用完之后,ctx必须使用EVP_MD_CTX_cleanup函数释放内存,否则就会导致内存泄漏。
    此外,至于信息摘要算法和签名算法的关联的关系,请参照信息摘要算法部分的说明。
    该函数调用成功返回1,失败则返回0或-1。
    【EVP_VerifyInit】
    该函数使用缺省的实现算法对ctx结构进行初始化。也是一个宏定义函数,其定义如下:
    #define EVP_VerifyInit(a,b) EVP_DigestInit(a,b)
    所以跟EVP_DigestInit函数功能和用法是一样的。



相关文章

相关软件