带有SHA256的RSACryptoServiceProvider.SignHash返回128个字节而不是32个字节?

时间:2017-08-28 21:20:32

标签: c# .net cryptography

我是密码学的新手,所以也许我对这里发生的事情感到困惑。我从一个32字节的消息摘要开始,并尝试使用我的私钥对其进行签名。 RSA.SignHash的输出是128个字节。我期待着32岁。

    static private byte[] RSAHashAndSignData(byte[] data, RSAParameters privateKey)
    {
        byte[] signedHash;
        //Create a new instance of RSACryptoServiceProvider.
        using (RSACryptoServiceProvider RSA = new RSACryptoServiceProvider())
        {
            //Import the public key 
            RSA.ImportParameters(privateKey);

            //Encrypt the passed byte array
            var sha = SHA256Managed.Create();
            var digest = sha.ComputeHash(data);
            signedHash = RSA.SignHash(digest, HashAlgorithmName.SHA256, RSASignaturePadding.Pkcs1);
        }

        return signedHash;
    }

1 个答案:

答案 0 :(得分:5)

  

我期待32岁。

这是一个不正确的假设。签名不会产生与输入大小相等的大小。

使用PKCS#1填充,使用1024位RSA密钥将产生128字节签名。签名的大小与签名密钥的模数大小有关。