我应该如何正确使用加密:sign / 4?

时间:2013-08-06 11:24:53

标签: encryption erlang sign ecdsa

我尝试使用crypto:sign / 4来签名但是失败了。任何人都可以告诉我如何在Erlang中使用ECDSA签名消息吗?谢谢。 (我使用的是Erlang版R16B01。)

模块代码:

-module(message).

-compile(export_all).

go() ->
    {_PubKey, PriKey} = crypto:generate_key(ecdh, secp256k1),
    SigBin = sign_message(PriKey, "Hello"),
    SigBin.

sign_message(PriKey, Msg) ->
    Algorithm = ecdsa,
    DigestType = sha256,
    MsgBin = list_to_binary(Msg),
    SigBin = crypto:sign(Algorithm, DigestType, MsgBin, PriKey),
    SigBin.

但它在测试运行中失败了:

1> message:go().
** exception error: no function clause matching crypto:sign(ecdsa,sha256,
                                                        {digest,

        <<24,95,141,179,34,113,254,37,245,97,166,252,147,
        139,46,38,67,6,236,48,78,218,81,128,...>>},
        <<189,38,200,204,95,248,54,69,42,65,216,165,242,228,100,
        54,158,5,61,174,58,198,191,161,9,...>>) (crypto.erl, line 462)

感谢Paul,可以通过进行以下更改来解决此错误。

变化:

SigBin = crypto:sign(Algorithm, DigestType, MsgBin, PriKey),

为:

SigBin = crypto:sign(Algorithm, DigestType, MsgBin, [PriKey, secp256k1]),

1 个答案:

答案 0 :(得分:6)

ECDSA的crypto:sign/4crypto:generate_key/2函数相当混乱,因为ECDSA需要域参数,与其他两种支持的算法不同。

错误消息只是告诉您传递的参数与crypto:sign/4函数的任何子句都不匹配。您可能正在传递错误类型的参数。

您可以查看被调用函数的源代码,找出没有子句与您的参数匹配的原因。这通常是您为自己的功能所做的事情。然而,crypto:sign/4是一个系统功能,可以正确记录。

文件内容如下:

  

<强> sign(Algorithm, DigestType, Msg, Key) -> binary()

     

类型:

     

<强> Algorithm = rsa | dss | ecdsa

     

<强> Msg = binary() | {digest,binary()}

     

msg是要签名的二进制“cleartext”数据,或者是“cleartext”的散列值,即摘要(明文)。

     

<强> DigestType = digest_type()

     

<强> Key = rsa_private() | dss_private() | [ecdh_private(),ecdh_params()]

你的前三个论点显然没问题。问题在于密钥。实际上,您的代码是这样的:

{_PubKey, PriKey} = crypto:generate_key(ecdh, secp256k1)

查看crypto:generate_key/2的文档,您会发现在ECDH的情况下,PrivKey的类型为ecdh_private(),而[ecdh_private(),ecdh_params()]的类型为crypto:sign/4期待。

修复方法是将[PrivKey, secp256k1]传递给sign_message函数,因为符号函数需要通过符号键参数识别曲线域参数。