使用PasswordRecipientInfo从ASN1读取PKCS#7

时间:2014-04-23 18:44:24

标签: c# bouncycastle pkcs#7

我正在阅读PKCS#15文件(asn1)。最终我得到了一个pkcs#7结构,其中包含一个PasswordRecipientInfo(PBKDF2)。

我可以将asn1结构读入Bouncy Castle EnvelopedData。我可以手动读取所有加密参数,并且我知道解密数据的密码。

但是如何将EnvelopedData转换为类似CmsEnvelopedData(具有更多功能)的东西。如果我将asn1数据提供给CmsEnvelopedData,则会因格式错误的数据等而失败。

我也使用Rebex,但似乎不支持PasswordRecipientInfo结构(尽管它们确实实现了PBKDF2密钥生成)。

我确实手动完成了所有的解密,但最终没有得到有用的数据,所以我可能在所有3Des解密时都犯了错误。

这是ASN1流的示例:

    0:d=0  hl=4 l= 823 cons: SEQUENCE          
    4:d=1  hl=4 l= 815 cons: cont [ 2 ]        
    8:d=2  hl=2 l=   1 prim: INTEGER           :02
   11:d=2  hl=2 l= 105 cons: SET               
   13:d=3  hl=2 l= 103 cons: cont [ 3 ]        
   15:d=4  hl=2 l=   1 prim: INTEGER           :00
   18:d=4  hl=2 l=  27 cons: cont [ 0 ]        
   20:d=5  hl=2 l=   9 prim: OBJECT            :PBKDF2
   31:d=5  hl=2 l=  14 cons: SEQUENCE          
   33:d=6  hl=2 l=   8 prim: OCTET STRING      [HEX DUMP]:91923125EC5C328F
   43:d=6  hl=2 l=   2 prim: INTEGER           :07D0
   47:d=4  hl=2 l=  35 cons: SEQUENCE          
   49:d=5  hl=2 l=  11 prim: OBJECT            :1.2.840.113549.1.9.16.3.9
   62:d=5  hl=2 l=  20 cons: SEQUENCE          
   64:d=6  hl=2 l=   8 prim: OBJECT            :des-ede3-cbc
   74:d=6  hl=2 l=   8 prim: OCTET STRING      [HEX DUMP]:9F040621A5AF002B
   84:d=4  hl=2 l=  32 prim: OCTET STRING      [HEX DUMP]:52237B22E48C5D579DBA6FD457DFC47C7C9F244306F3856CE98826C5657E9B60
  118:d=2  hl=4 l= 701 cons: SEQUENCE          
  122:d=3  hl=2 l=   9 prim: OBJECT            :pkcs7-data
  133:d=3  hl=2 l=  20 cons: SEQUENCE          
  135:d=4  hl=2 l=   8 prim: OBJECT            :des-ede3-cbc
  145:d=4  hl=2 l=   8 prim: OCTET STRING      [HEX DUMP]:4620AEA54621405F
  155:d=3  hl=4 l= 664 prim: cont [ 0 ]        
  823:d=1  hl=2 l=   2 prim: INTEGER           :0100

和一些代码:

 var ed = EnvelopedData.GetInstance(encodedkey);

1 个答案:

答案 0 :(得分:1)

似乎上面的der-data缺少一些包装器代码:

            var bs = new MemoryStream();
            var constructeddata = new DerSequenceGenerator(bs);
            constructeddata.AddObject(new DerObjectIdentifier("1.2.840.1.113549.1.7.3"));
            constructeddata.AddObject(new DerTaggedObject(true, 0, ed));
            //constructeddata.AddObject(ed.ToAsn1Object());
            constructeddata.Close();

            var derdata = bs.ToArray();


            var cms = new CmsEnvelopedData(derdata);

所以我要做的是为数据添加顶层。 ed是我能够从der-data导入的EnvelopedData。