Exemplo de criptografia com chave simétrica AES e GCM com geração automática de IV (initialization vector).
#include <string.h>
#include <stdlib.h>
#include <stdio.h>
#define HOST_ADDR "127.0.0.1"
#define USER_ID "master"
#define USER_PWD "12345678"
#define KEY_ID "aes_sym_key"
#define KEY_TYPE ALG_AES_256
int main()
{
int nRet = 0;
if (nRet){
printf("Falha na funcao: DInitialize \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Bibliotecas inicializadas.\n");
if (nRet){
printf("Falha na funcao: DOpenSession \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Sessao com o Dinamo estabelecida.\n");
if (nRet){
printf("Falha na funcao: DGenerateKey \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Chave criada com sucesso.\n");
if (nRet){
printf("Falha na funcao: DSetKeyParam \nCodigo de erro: %d\n",nRet);
goto clean;
}
if (nRet){
printf("Falha na funcao: DSetKeyParam \nCodigo de erro: %d\n",nRet);
goto clean;
}
if (nRet){
printf("Falha na funcao: DSetKeyParam \nCodigo de erro: %d\n",nRet);
goto clean;
}
strcpy((char *)pbData, "Dados a serem criptografados.");
cbData = strlen((char *)pbData) + 1;
printf("Original: %s\n", pbData);
printf(
"Criptografando "DWORD_PRINT" bytes (padding PKCS#5) \n", cbData);
nRet =
DEncrypt(hKey, 0, 1, 0, pbData, &cbData,
sizeof(pbData));
if (nRet){
printf("Falha na funcao: DEncrypt \nCodigo de erro: %d\n",nRet);
goto clean;
}
DWORD dwIvLen =
sizeof(pbIV);
if (nRet){
printf("Falha na funcao: DGetKeyParam \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("IV usado para GCM: ");
for (
DWORD i = 0; i < dwIvLen; i++) {
printf("%02X", pbIV[i]);
}
printf("\n");
if (nRet){
printf("Falha na funcao: DSetKeyParam \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf(
"Dados criptografados com sucesso.\nTotal de "DWORD_PRINT" bytes retornados\n", cbData);
nRet =
DDecrypt(hKey, 0, 1, 0, pbData, &cbData);
if (nRet){
printf("Falha na funcao: DDecrypt \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Decriptado: %s\n", pbData);
if (nRet){
printf("Falha na funcao: DDestroyKey \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Chave removida com sucesso.\n");
clean:
if (hKey){
printf("Contexto de chave liberada.\n");
}
if (hSession){
printf("Sessao encerrada.\n");
}
printf("Bibliotecas finalizada.\n");
return nRet;
}
Application Programming Interface (API) do HSM Dinamo.
void * HSESSIONCTX
Definição dinamo.h:67
#define DEFAULT_PORT
Definição dinamo.h:2038
#define DKP_MODE
Definição dinamo.h:1556
#define MAX_IV_LEN
Definição dinamo.h:1443
#define DWORD_PRINT
Definição dinamo.h:54
#define REMOVE_FROM_HSM
Definição dinamo.h:1548
#define DKP_IV
Definição dinamo.h:1554
unsigned char BYTE
Definição dinamo.h:44
#define D_NO_PADDING
Definição dinamo.h:1448
unsigned int DWORD
Definição dinamo.h:45
#define DKP_IV_AUTO_GEN
Definição dinamo.h:1577
#define ENCRYPTED_CONN
Definição dinamo.h:584
#define SS_USER_PWD
Definição dinamo.h:575
#define TRUE
Definição dinamo.h:60
#define FALSE
Definição dinamo.h:57
#define DKP_PADDING
Definição dinamo.h:1555
void * HKEYCTX
Definição dinamo.h:69
#define MODE_GCM
Definição dinamo.h:1109
int AAP_API DDecrypt(HKEYCTX hKey, HHASHCTX hHash, BOOL bFinal, DWORD dwFlags, BYTE *pbData, DWORD *pdwDataLen)
int AAP_API DEncrypt(HKEYCTX hKey, HHASHCTX hHash, BOOL bFinal, DWORD dwFlags, BYTE *pbData, DWORD *pdwDataLen, DWORD dwBufLen)
int AAP_API DSetKeyParam(HKEYCTX hKey, DWORD dwParam, BYTE *pbData, DWORD dwDataLen, DWORD dwFlags)
int AAP_API DGenerateKey(HSESSIONCTX hSession, char *szKeyId, int nAlgId, DWORD dwFlags, HKEYCTX *phKey)
int AAP_API DDestroyKey(HKEYCTX *phKey, DWORD dwFlags)
int AAP_API DGetKeyParam(HKEYCTX hKey, DWORD dwParam, BYTE *pbData, DWORD *pdwDataLen, DWORD dwFlags)
int AAP_API DOpenSession(HSESSIONCTX *phSession, DWORD dwParam, BYTE *pbData, DWORD dwDataLen, DWORD dwFlags)
int AAP_API DCloseSession(HSESSIONCTX *phSession, DWORD dwFlags)
int AAP_API DInitialize(DWORD dwReserved)
int nPort
Definição dinamo.h:3216
char szUserId[MAX_USR_LEN]
Definição dinamo.h:3217
char szAddr[MAX_ADDR_LEN]
Definição dinamo.h:3215
char szPassword[MAX_USR_PWD]
Definição dinamo.h:3218