使用 RSA 公钥在 Openssl 中生成私钥?

Posted

技术标签:

【中文标题】使用 RSA 公钥在 Openssl 中生成私钥?【英文标题】:Use RSA public key to generate private key in Openssl? 【发布时间】:2018-10-07 19:06:56 【问题描述】:

我知道可以使用this link 为 OpenSSL 中的自签名证书生成公钥和私钥。但是对于给定的公钥,我是否有可能找出相应的私钥?我一直在使用 1024 位 RSA 公钥。

因为我的作业中有这个问题说:

句子“我的名字是 .我的声音就是我的护照。”使用具有以下 1024 位 RSA 公钥的 OpenSSL 进行正确验证。 (提示:模数可能不像普通的 RSA 模数那样生成。):

-----BEGIN PUBLIC KEY-----
MIGdMA0GCSqGSIb3DQEBAQUAA4GLADCBhwKBgQCgF35rHhOWi9+r4n9xM/ejvMEs
Q8h6lams962k4U0WSdfySUevhyI1bd3FRIb5fFqSBt6qPTiiiIw0KXte5dANB6lP
e6HdUPTA/U4xHWi2FB/BfAyPsOlUBfFp6dtkEEcEKt+Z8KTJYJEerRie24y+nsfZ
MnLBst6tsEBfx/U75wIBAw== 
-----END PUBLIC KEY-----

【问题讨论】:

“但是对于给定的公钥,我是否有可能找出对应的私钥?” 不,这将违背 PKI 的全部目的。跨度> 暴力破解是可能的,但需要 一些 时间。 你能帮我理解如何暴力破解给定的私钥吗? @zerkms @AakankshaChoudhary 开个玩笑,抱歉 - 除非 RSA 更早被破坏,否则这需要数千年的时间。 暴力破解 1024 位 RSA 似乎非常非常不可能。在 Stack Overflow 的姊妹网站 Information Security Stack Exchange 上查看此答案:security.stackexchange.com/a/19057/123722 【参考方案1】:

解决方案的关键(双关语)在提示中:

模数可能不像普通的 RSA 模数那样生成。

这是我采取的方法。

第 1 步:推导素数

    我先把你的文件保存为public.pem。 为了获得模数 (n) 和公共指数 (e) 的值,我运行了:openssl rsa -pubin -in public.pem -text -noout 我将十六进制模数和指数转换为十进制数,得到n=112420265940019545385580931264662691888876377549063413938338239508058300548918731393322848876821656910452908064089039911552450302375557565600923056341141750687524704844725632296552824986371719004485250857447936962589230504662333990648942759862805127715014382377701044586628936249950092121536791020138692688871e=3 我将该数字插入online factorialization calculator,发现用于计算模数的两个素数之一相对较小:p=55685342628135644993q=2018848419246646476894946094575564515176862561629979956283227393349426117194195173357244644821277073710795134539986018769393928719340504755806449531413017314396784334912136112253736003497362080917517151753555605597776865614151048604681116557282512513238254935296910445878892354969335089447

第 2 步:计算其他所需值

    我使用python REPL 将n 的总和计算为ϕ(n) = (p - 1) * (q - 1)ϕ(n)=112420265940019545383562082845416045411981431454487849423161376946428320592635503999973422759627461737095663419267762837841655167835571546831529127621801245931718255313312614982156040651459582892231514853950574881671713352908778385051165894248654079110333265820418532073390681314653181675602213322541221954432 然后我使用来自this answer 的python 脚本来计算私有指数(d)和系数(c),得到:d=74946843960013030255708055230277363607987620969658566282107584630952213728423669333315615173084974491397108946178508558561103445223714364554352751747867497287812170208875076654770693767639721928154343235967049921114475568605852256700777262832436052740222177213612354715593787543102121117068142215027481302955c=1040291110785843997

第 3 步:创建私钥的 ASN.1 结构

然后,我使用计算值在名为 asn 的文件中创建 ASN.1 结构,如 this answer 中所述:

asn1=SEQUENCE:rsa_key

[rsa_key]
version=INTEGER:0
modulus=INTEGER:112420265940019545385580931264662691888876377549063413938338239508058300548918731393322848876821656910452908064089039911552450302375557565600923056341141750687524704844725632296552824986371719004485250857447936962589230504662333990648942759862805127715014382377701044586628936249950092121536791020138692688871
pubExp=INTEGER:3
privExp=INTEGER:74946843960013030255708055230277363607987620969658566282107584630952213728423669333315615173084974491397108946178508558561103445223714364554352751747867497287812170208875076654770693767639721928154343235967049921114475568605852256700777262832436052740222177213612354715593787543102121117068142215027481302955
p=INTEGER:55685342628135644993
q=INTEGER:2018848419246646476894946094575564515176862561629979956283227393349426117194195173357244644821277073710795134539986018769393928719340504755806449531413017314396784334912136112253736003497362080917517151753555605597776865614151048604681116557282512513238254935296910445878892354969335089447
e1=INTEGER:37123561752090429995
e2=INTEGER:903312890059631
coeff=INTEGER:1040291110785843997

第 4 步:创建私钥

基于ASN.1结构,我生成私钥如下:

    创建 DER 格式的私钥:openssl asn1parse -genconf asn -out private.der 将私钥转换为 PEM 格式:openssl rsa -in private.der -inform der -out private.pem -outform pem

这将创建一个private.pem 文件,其中包含以下内容:

-----BEGIN RSA PRIVATE KEY-----
MIIBsAIBAAKBgQCgF35rHhOWi9+r4n9xM/ejvMEsQ8h6lams962k4U0WSdfySUev
hyI1bd3FRIb5fFqSBt6qPTiiiIw0KXte5dANB6lPe6HdUPTA/U4xHWi2FB/BfAyP
sOlUBfFp6dtkEEcEKt+Z8KTJYJEerRie24y+nsfZMnLBst6tsEBfx/U75wIBAwKB
gGq6VEdpYmRdHGzsbmP7vDiYe2zYHLwQ0AKnPKNErq6KQyQC5eEngbgT4WpWl+J2
Xn+R9m0vwNbaiDam0uD3p5192BaN2tdaW5P5JjfGa95ytRBCQ/cr+z03FjG9C6zQ
QZG5eyOoMloHAfnYiJMV5SZarfTiF9BGFvtcfrjhbterAgkDBMoUFjHxL0ECeDUI
f9nbOl1O2AgI/51gfHGo/NKv+kcQenM8RO7dy9+hUAulwqMlyszSq+0GdZdgQL/i
Lz8NclSgyuUtptmaSWtjB5Tdc8boaBApGKac7vB4M1AfTkng1+SplKbkdFlCVg4n
6EvCOrUFFsLp308JSbkv2240Q93JJwIJAgMxYrl2oMorAgcDNY7r7ttvAggOb9tA
6WMDHQ==
-----END RSA PRIVATE KEY-----

第 5 步:验证结果

为了检查创建的私钥(private.pem)是否与提供的公钥匹配,我刚刚从私钥生成了一个新的公钥:

openssl rsa -in private.pem -pubout

这会产生以下输出:

writing RSA key
-----BEGIN PUBLIC KEY-----
MIGdMA0GCSqGSIb3DQEBAQUAA4GLADCBhwKBgQCgF35rHhOWi9+r4n9xM/ejvMEs
Q8h6lams962k4U0WSdfySUevhyI1bd3FRIb5fFqSBt6qPTiiiIw0KXte5dANB6lP
e6HdUPTA/U4xHWi2FB/BfAyPsOlUBfFp6dtkEEcEKt+Z8KTJYJEerRie24y+nsfZ
MnLBst6tsEBfx/U75wIBAw==
-----END PUBLIC KEY-----

此输出与您提供的公钥完全匹配。

【讨论】:

以上是关于使用 RSA 公钥在 Openssl 中生成私钥?的主要内容,如果未能解决你的问题,请参考以下文章

如何使用openssl生成RSA公钥和私钥对 / 蓝讯

openssl rsa 可以用私钥加密 公钥解密吗

rsa 公钥 私钥 生成 需要些啥参数

使用openssl 生成RSA公钥和私钥

openssl生成RSA公钥和私钥对

如何使用openssl生成RSA公钥和私钥对