带有SHA256的RSACryptoServiceProvider.SignHash返回128个字节而不是32个字节?

Pat*_*k M 2 .net c# cryptography

我是密码技术的新手,所以也许我对这里应该发生的事情感到困惑。我从一个32字节的消息摘要开始,然后尝试使用我的私钥对其进行签名。RSA.SignHash的输出为128个字节。我希望32。

    static private byte[] RSAHashAndSignData(byte[] data, RSAParameters privateKey)
    {
        byte[] signedHash;
        //Create a new instance of RSACryptoServiceProvider.
        using (RSACryptoServiceProvider RSA = new RSACryptoServiceProvider())
        {
            //Import the public key 
            RSA.ImportParameters(privateKey);

            //Encrypt the passed byte array
            var sha = SHA256Managed.Create();
            var digest = sha.ComputeHash(data);
            signedHash = RSA.SignHash(digest, HashAlgorithmName.SHA256, RSASignaturePadding.Pkcs1);
        }

        return signedHash;
    }
Run Code Online (Sandbox Code Playgroud)

vcs*_*nes 5

我希望32。

那是一个错误的假设。签名产生的大小不等于输入的大小。

使用PKCS#1填充,使用1024位RSA密钥将产生128字节的签名。签名的大小与签名密钥的模数的大小有关。