将 ElGamal 加密从加密数字转换为字符串

mca*_*ado 1 string encryption encoding node.js elgamal

我有以下 ElGamal 加密方案

const forge = require('node-forge');
const bigInt = require("big-integer");

// Generates private and public keys
function keyPairGeneration(p, q, g) {
    var secretKey = bigInt.randBetween(2, q.minus(2));
    var publicKey = g.modPow(secretKey, p);
    const keys = {
        secret: secretKey,
        public: publicKey
    }
    return keys;
}

// Generates a proxy and a user key
function generateProxyKeys(secretKey) {
    const firstKey = bigInt.randBetween(1, secretKey);
    const secondKey = secretKey.minus(firstKey);
    const keys = {
        firstKey: firstKey,
        secondKey: secondKey
    }
    return keys;
}

// Re-encrypts 
function preEncrypt(p, q, g, m, publicKey) {
    const k = bigInt.randBetween(1, q.minus(1));
    const c1 = g.modPow(k, p);
    // g^x = publicKey
    // m.publicKey^k
    const c2 = bigInt(m).multiply(publicKey.modPow(k, p)).mod(p);
    const c = {
        c1: c1, 
        c2: c2
    }
    return c;
}

function preDecrypt(p, c1, c2, key) {
    // (mg^xr) / (g^rx1)
    var decrypt = c2.multiply(c1.modPow(key, p).modInv(p)).mod(p); 
    return decrypt;
}
Run Code Online (Sandbox Code Playgroud)

这适用于数字。但是,我希望能够使用它来加密字符串(顺便说一句,它不是常规的 ElGamal,我认为区别与此上下文无关,但有关更多详细信息,请参阅我问的这个问题

我考虑将字符串转换为整数,运行加密,并在需要时转换回字符串。我在 JS 中找不到这样做的方法(这里发布了这个问题,但代码不起作用)。还有另一个类似的问题,但它是在 Java 中,并且那里提到的方法不是由 JS 中的 BigInt 实现提供的。

有没有什么简单的方法可以将字符串转换为 BigInt?

Art*_* B. 5

任意长的消息

不应该使用非对称加密来加密任意长度的消息,因为它比对称加密慢得多。因此,我们可以对实际消息使用对称加密,对加密消息的密钥使用非对称加密。

对于任意大小的消息,基本上有两种方式:

  1. 如果素数p足够大以适合对称密码(例如 AES)的通用密钥大小,那么您可以简单地生成随机 AES 密钥(128、192 或 256 位)并使用 AES 派生方案(例如 AES-GCM)来加密您的消息。之后,您从 AES 密钥(使用fromArray)中解码一个数字,以便m在类似 ElGamal 的加密方案中使用。这称为混合加密

  2. 无论素数p有多大,您始终可以生成一个m范围为1to的随机数,p-1并使用它来生成您的非对称密文。之后,您可以将先前生成的m,将其编码为字节数组(用于toString(16)生成十六进制编码的字符串,然后简单地将其解析为十六进制以进行散列)并使用诸如 SHA-256 之类的加密散列函数对其进行散列以获得您的 AES 密钥。然后,您可以使用 AES 密钥通过对称方案(如 AES-GCM)对消息进行加密。这称为密钥封装

您必须注意的主要剩余事项是数据格式:您如何序列化密文的非对称部分和对称部分的数据?你如何读回它们,你能把它们区分开来?那里有许多可能的解决方案。

短消息

如果要加密的消息的最大大小小于您使用的素数,则不需要上述两种方法。您只需要获取消息的字节表示并将其转换为一个大整数。像这样的东西:

var arr = Array.prototype.slice.call(Buffer.from("some message"), 0);
var message = bigInt.fromArray(arr, 256);
Run Code Online (Sandbox Code Playgroud)

这是一个大端编码

这只有在您的素数足够大时才有意义,这应该是为了安全