我们在SM2的加解密中要用到SM3作为哈希函数,所以先用python实现SM3。以标准文档中椭圆曲线标准参数为例,参数长度为256bit
add()函数为椭圆曲线上的点加
mul_add()为椭圆曲线上的点乘
当然,按照原理我们还实现了加密和解密函数
之后根据SM2的原理实现加解密功能,其中须生成随机参数时,将该参数设置为标准文档中的值(若需要随机生成,只需修改注释)
该样例为对m="liujinyuan"加解密
哈希函数以及椭圆曲线上运算与SM2加解密相同。
Alice随机生成一个ra计算[ra]G发送给bill,bill随机生成一个rb计算[rb]G发送给Alice
对于BILL,可以使用Alice的ID以及公钥计算Za,同样可以计算自己的Zb,之后利用Alice发送的Ra按照密钥交换 协议可以计算一个密钥。
对于Alice,同样可以计算Za和Zb,并利用Bill的Rb按照密钥交换协议计算一个密钥。
二者计算的密钥相同,从而达到密钥交换。
首先定义了一系列基础操作
定义填充规则
定义int类型到字符串类型的转化
我们还实现了最重要的密钥交换函数(A同理)
最终我们进行密钥的交换
按照标准文档参数作为测试,在签名过程中生成的随机值用定值代替(使用随机值时只需修改注释)
按照签名和验签原理实现SM2签名和验签,签名需要消息m和Za,签名验证是需要签名、Za、消息和公钥
对于消息m="Liu"进行测试
签名验证成功