0

0

如何在 Python 中将原始字节加载为 DH 公钥并计算共享密钥

霞舞

霞舞

发布时间:2026-02-08 12:47:52

|

542人浏览过

|

来源于php中文网

原创

如何在 Python 中将原始字节加载为 DH 公钥并计算共享密钥

本文介绍如何将 c 端生成的 2048 位原始 dh 公钥字节数组(非 der/pem 编码)安全、正确地导入 python 的 `cryptography` 库,并构建可使用的 dh 公钥对象,进而完成密钥协商与共享密钥派生。

在基于 Diffie-Hellman(DH)的密钥交换场景中,C 端常以裸字节(raw bytes)形式导出公钥(如 uint8_t[256] 表示 2048-bit 大整数),而 Python 端需将其解析为标准密码学对象才能参与密钥派生。关键在于:原始字节本身不包含参数信息(如素数 p、生成元 g),必须显式指定匹配的 DH 参数集——否则无法构造合法公钥。

最常用且推荐的参数是 RFC 3526 定义的 2048-bit MODP Group (Group 14),其 p 为固定大素数,g = 2。以下为完整、可运行的 Python 示例(基于 cryptography>=36.0):

from cryptography.hazmat.primitives.asymmetric import dh
from cryptography.hazmat.primitives import serialization
from cryptography.hazmat.primitives.kdf.hkdf import HKDF
from cryptography.hazmat.primitives import hashes
from cryptography.hazmat.backends import default_backend

# ✅ 步骤 1:定义原始公钥字节(来自 C 端 TCP 接收)
# 注意:长度必须为 256 字节(2048 bits),高位在前(big-endian)
raw_public_key = bytes([
    0x46, 0x3b, 0x61, 0x04, 0x74, 0x26, 0x81, 0x71, 0xee, 0xba, 0x8b, 0x0e, 0x0e, 0x34, 0x0d, 0x39,
    0x8f, 0xb3, 0xa1, 0x44, 0x63, 0x19, 0x8f, 0x66, 0x6b, 0x80, 0x48, 0x55, 0x8b, 0x96, 0x65, 0x3c,
    # ...(此处省略中间字节,实际使用时请补全全部 256 字节)
    0x7f, 0x5d, 0xf4, 0x28, 0x64, 0x94, 0x59, 0x43, 0xcd, 0x57, 0x87, 0x33, 0x7b, 0xae, 0xee, 0xfe
])

# ✅ 步骤 2:将字节转换为大整数(big-endian 解析)
public_key_int = int.from_bytes(raw_public_key, byteorder='big')

# ✅ 步骤 3:加载标准 2048-bit DH 参数(RFC 3526 Group 14)
# 注意:必须与 C 端使用的参数完全一致!
parameters = dh.DHParameters.generate(2048)  # 或显式使用已知参数(见下方说明)

# ✅ 步骤 4:构建 DH 公钥对象
public_numbers = dh.DHPublicNumbers(public_key_int, parameters.parameter_numbers())
dh_public_key = public_numbers.public_key(default_backend())

# ✅ 步骤 5:假设你已有本地 DH 私钥(由 Python 生成)
# (实际中应复用已生成的私钥,而非每次新建)
private_key = dh.generate_private_key(key_size=2048, backend=default_backend())
shared_key_bytes = private_key.exchange(dh_public_key)  # ✅ 核心:计算共享密钥

# ✅ 步骤 6(可选):使用 HKDF 派生加密密钥(推荐)
derived_key = HKDF(
    algorithm=hashes.SHA256(),
    length=32,
    salt=None,
    info=b'dh-shared-key',
    backend=default_backend()
).derive(shared_key_bytes)

print(f"Shared secret (raw): {shared_key_bytes.hex()[:64]}...")
print(f"Derived AES key: {derived_key.hex()}")

⚠️ 重要注意事项

  • 参数一致性是前提:C 端必须使用与 Python 端完全相同的 p 和 g。若 C 使用的是自定义参数,请不要调用 dh.generate_parameters(),而应手动构造 DHParameterNumbers(p, g) 并传入已知值。
  • 字节序严格为 big-endian:int.from_bytes(..., byteorder='big') 是唯一正确方式;小端序会导致密钥错误。
  • 长度校验:2048-bit 公钥必须恰好为 256 字节。若接收字节不足,需前置补零(但通常 C 端已按固定长度输出)。
  • 安全性提示:dh.generate_parameters() 在首次调用时会耗时(尤其 2048-bit),建议缓存 parameters 对象或预生成后序列化保存,避免重复计算。

验证建议:可在 C 端和 Python 端分别用相同私钥对同一公钥执行 DH_compute_key / exchange(),比对共享密钥哈希值是否一致,确保参数与实现完全对齐。

SciMaster
SciMaster

全球首个通用型科研AI智能体

下载

立即学习Python免费学习笔记(深入)”;

通过以上步骤,即可安全、高效地将裸字节 DH 公钥集成进 Python 密钥协商流程,无需依赖 PEM/DER 编码,满足嵌入式与跨语言协同场景的核心需求。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

626

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

552

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

173

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

205

2025.08.29

Golang处理数据库错误教程合集
Golang处理数据库错误教程合集

本专题整合了Golang数据库错误处理方法、技巧、管理策略相关内容,阅读专题下面的文章了解更多详细内容。

36

2026.02.06

java多线程方法汇总
java多线程方法汇总

本专题整合了java多线程面试题、实现函数、执行并发相关内容,阅读专题下面的文章了解更多详细内容。

16

2026.02.06

1688阿里巴巴货源平台入口与批发采购指南
1688阿里巴巴货源平台入口与批发采购指南

本专题整理了1688阿里巴巴批发进货平台的最新入口地址与在线采购指南,帮助用户快速找到官方网站入口,了解如何进行批发采购、货源选择以及厂家直销等功能,提升采购效率与平台使用体验。

279

2026.02.06

快手网页版入口与电脑端使用指南 快手官方短视频观看入口
快手网页版入口与电脑端使用指南 快手官方短视频观看入口

本专题汇总了快手网页版的最新入口地址和电脑版使用方法,详细提供快手官网直接访问链接、网页端操作教程,以及如何无需下载安装直接观看短视频的方式,帮助用户轻松浏览和观看快手短视频内容。

147

2026.02.06

C# 多线程与异步编程
C# 多线程与异步编程

本专题深入讲解 C# 中多线程与异步编程的核心概念与实战技巧,包括线程池管理、Task 类的使用、async/await 异步编程模式、并发控制与线程同步、死锁与竞态条件的解决方案。通过实际项目,帮助开发者掌握 如何在 C# 中构建高并发、低延迟的异步系统,提升应用性能和响应速度。

11

2026.02.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.4万人学习

Django 教程
Django 教程

共28课时 | 4万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号