API C/C++
HSM Dinamo
Carregando...
Procurando...
Nenhuma entrada encontrado
pqc_kem_encaps_decaps.c

Exemplo de encapsulamento e desencapsulamento PQC com ML-KEM recebendo um shared secret.

Veja Nota sobre os exemplos.
#include <string.h>
#include <stdlib.h>
#include <stdio.h>
#include <dinamo.h> /* header do Dinamo */
#define HOST_ADDR "127.0.0.1"
#define USER_ID "master"
#define USER_PWD "12345678"
#define KEY_ID "decaps_key"
int main()
{
int nRet = 0;
struct AUTH_PWD authPwd;
HSESSIONCTX hSession = NULL;
HKEYCTX hEncapsKey = NULL;
BYTE pbEncapsKey[DN_KEM_MAX_PUB_LEN] = {};
DWORD cbEncapsKey = sizeof(pbEncapsKey);
DN_KEM_INFO stKemInfo = {};
DN_KEM_ENCAPS_RESULT stEncapsResult = {};
/* Inicializa as bibliotecas do Dinamo */
nRet = DInitialize(0);
if (nRet){
printf("Falha na funcao: DInitialize \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Bibliotecas inicializadas.\n");
/* Inicializa a estrutura para conexão com o HSM */
strncpy(authPwd.szAddr, HOST_ADDR, sizeof(authPwd.szAddr));
authPwd.nPort = DEFAULT_PORT;
strncpy(authPwd.szUserId, USER_ID, sizeof(authPwd.szUserId));
strncpy(authPwd.szPassword, USER_PWD, sizeof(authPwd.szPassword));
nRet = DOpenSession(&hSession, SS_USER_PWD, (BYTE *)&authPwd, sizeof(authPwd), ENCRYPTED_CONN);
if (nRet){
printf("Falha na funcao: DOpenSession \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Sessao com o Dinamo estabelecida.\n");
nRet = DGenerateKey(hSession, KEY_ID, ALG_ML_KEM_768, 0, &hEncapsKey);
if (nRet){
printf("Falha na funcao: DGenerateKey \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Chave criada com sucesso.\n");
nRet = DExportKey(hEncapsKey, NULL, PUBLICKEY_BLOB, 0, pbEncapsKey, &cbEncapsKey);
if (nRet){
printf("Falha na funcao: DExportKey \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Chave encaps exportada com sucesso.\n");
/*
Faz o encapsulamento da chave utilizando o KEM.
Faz a geração tradicional retornando o shared secret e o ciphertext.
*/
memset(&stKemInfo, 0, sizeof(stKemInfo));
nRet = DKemEncaps(hSession, DN_KEM_ENCAPS_OPT_ML_KEM, &stKemInfo, pbEncapsKey,
cbEncapsKey, &stEncapsResult, 0);
if (nRet){
printf("Falha na funcao: DKemEncaps \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Chave encapsulada com sucesso.\n");
/*
Desencapsula a chave utilizando o KEM.
Faz a geração tradicional retornando o shared secret.
As mesmas opções utilizadas no encapsulamento são utilizadas
no desencapsulamento.
*/
nRet = DKemDecaps(hSession, DN_KEM_DECAPS_OPT_ML_KEM, &stKemInfo,
KEY_ID, stEncapsResult.pbCiphertext,
stEncapsResult.dwCiphertextLen,
stEncapsResult.pbSharedSecret, 0);
if (nRet){
printf("Falha na funcao: DKemDecaps \nCodigo de erro: %d\n",nRet);
goto clean;
}
printf("Chave desencapsulada com sucesso.\n");
clean:
/*
Destroi o contexto das chaves usadas no TESTE do HSM e remove as chaves.
A flag REMOVE_FROM_HSM indica que a chave deve ser removida do HSM.
Caso não queira que a chave seja removida do HSM, passar 0 no lugar de
REMOVE_FROM_HSM.
*/
if (hEncapsKey){
printf("Contexto da chave de desencapsulamento liberado.\n");
}
if (hSession){
DCloseSession(&hSession, 0);
printf("Sessao encerrada.\n");
}
printf("Bibliotecas finalizada.\n");
return nRet;
}
Application Programming Interface (API) do HSM Dinamo.
void * HSESSIONCTX
Definição dinamo.h:68
#define DEFAULT_PORT
Definição dinamo.h:2021
#define PUBLICKEY_BLOB
Definição dinamo.h:1447
#define REMOVE_FROM_HSM
Definição dinamo.h:1532
unsigned char BYTE
Definição dinamo.h:45
#define ALG_ML_KEM_768
Definição dinamo.h:1190
unsigned int DWORD
Definição dinamo.h:46
#define DN_KEM_OP_SHARED_SECRET
Definição dinamo.h:3816
#define ENCRYPTED_CONN
Definição dinamo.h:578
#define SS_USER_PWD
Definição dinamo.h:569
void * HKEYCTX
Definição dinamo.h:70
int AAP_API DKemEncaps(HSESSIONCTX hSession, DWORD dwOpt, const void *pvDataIn, const BYTE *pbEncapsKey, DWORD dwEncapsKeyLen, void *pvDataOut, DWORD dwReserved)
#define DN_KEM_DECAPS_OPT_ML_KEM
Definição dinamo.h:6665
int AAP_API DKemDecaps(HSESSIONCTX hSession, DWORD dwOpt, const void *pvDataIn, const char *szDecapsKey, const BYTE *pbCiphertext, DWORD dwCiphertextLen, void *pvDataOut, DWORD dwReserved)
#define DN_KEM_MAX_PUB_LEN
Definição dinamo.h:6641
#define DN_KEM_ENCAPS_OPT_ML_KEM
Definição dinamo.h:6640
int AAP_API DGenerateKey(HSESSIONCTX hSession, char *szKeyId, int nAlgId, DWORD dwFlags, HKEYCTX *phKey)
int AAP_API DDestroyKey(HKEYCTX *phKey, DWORD dwFlags)
int AAP_API DExportKey(HKEYCTX hKey, HKEYCTX hKEKey, DWORD dwBlobType, DWORD dwFlags, BYTE *pbData, DWORD *pdwDataLen)
int AAP_API DOpenSession(HSESSIONCTX *phSession, DWORD dwParam, BYTE *pbData, DWORD dwDataLen, DWORD dwFlags)
int AAP_API DCloseSession(HSESSIONCTX *phSession, DWORD dwFlags)
int AAP_API DInitialize(DWORD dwReserved)
int AAP_API DFinalize()
Definição dinamo.h:3197
int nPort
Definição dinamo.h:3199
char szUserId[MAX_USR_LEN]
Definição dinamo.h:3200
char szAddr[MAX_ADDR_LEN]
Definição dinamo.h:3198
char szPassword[MAX_USR_PWD]
Definição dinamo.h:3201
Definição dinamo.h:3849
DWORD dwCiphertextLen
Definição dinamo.h:3853
BYTE pbSharedSecret[DN_KEM_MAX_SS_LEN]
Definição dinamo.h:3850
BYTE pbCiphertext[DN_KEM_MAX_C_LEN]
Definição dinamo.h:3851
Definição dinamo.h:3826
BYTE bOp
Definição dinamo.h:3827