API C/C++
HSM Dinamo
Loading...
Looking for...
No entries found
eft_merge_lmk_encrypt.c

Example of combining X9.24 key components and exporting the resulting key encrypted using the EFTd module's LMK.

See Note on examples.
#include <string.h>
#include <stdlib.h>
#include <stdio.h>
#include <dinamo.h> /* header do Dinamo */
#define HOST_ADDR "127.0.0.1"
#define USER_ID "master"
#define USER_PWD "12345678"
/* Identificadores dos objetos no HSM */
#define PART1_ID "x9_24_part1"
#define PART2_ID "x9_24_part2"
#define DEST_KEY_ID "x9_24_merged"
#define LMK_ID "eftd_lmk"
/*
* Componentes de chave 3DES-112 com valor zero (16 bytes).
* XOR(0, 0) = 0. O KCV X9.24 de uma chave 3DES-112 zerada é {0x8C, 0xA6, 0x4D}.
*/
static const BYTE pbKeyPart[ALG_DES3_112_LEN] = {
0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00
};
/* KCV X9.24 esperado para a chave 3DES-112 zerada resultante */
static const BYTE pbExpectedKcv[DN_EFT_KCV_TYPE_X9_24_LEN] = {0x8C, 0xA6, 0x4D};
int main()
{
int nRet = 0;
struct AUTH_PWD authPwd;
HSESSIONCTX hSession = NULL;
HKEYCTX hKey = NULL;
char szOut[DN_EFTD_MAX_KEK_LEN + 1] = {0};
DWORD dwOutLen = sizeof(szOut);
/* Inicializa as bibliotecas do Dinamo */
nRet = DInitialize(0);
if (nRet) {
printf("Falha na funcao: DInitialize \nCodigo de erro: %d\n", nRet);
goto clean;
}
printf("Bibliotecas inicializadas.\n");
/* Inicializa a estrutura para conexão com o HSM */
strncpy(authPwd.szAddr, HOST_ADDR, sizeof(authPwd.szAddr));
authPwd.nPort = DEFAULT_PORT;
strncpy(authPwd.szUserId, USER_ID, sizeof(authPwd.szUserId));
strncpy(authPwd.szPassword, USER_PWD, sizeof(authPwd.szPassword));
nRet = DOpenSession(&hSession, SS_USER_PWD, (BYTE *)&authPwd, sizeof(authPwd), ENCRYPTED_CONN);
if (nRet) {
printf("Falha na funcao: DOpenSession \nCodigo de erro: %d\n", nRet);
goto clean;
}
printf("Sessao com o Dinamo estabelecida.\n");
/*
* Remove objetos anteriores para garantir um estado limpo.
*/
DRemoveObj(hSession, PART1_ID);
DRemoveObj(hSession, PART2_ID);
DRemoveObj(hSession, DEST_KEY_ID);
DRemoveObj(hSession, LMK_ID);
/*
* Importa os componentes de chave 3DES-112 com valor conhecido (zeros).
* O atributo AUP_EFT_X9_24_PART marca os objetos como componentes X9.24.
* O contexto da chave é destruído após a importação; o objeto permanece no HSM.
*/
nRet = DImportKey(hSession, PART1_ID, NULL,
(BYTE *)pbKeyPart, sizeof(pbKeyPart), &hKey);
if (nRet) {
printf("Falha na funcao: DImportKey (parte 1) \nCodigo de erro: %d\n", nRet);
goto clean;
}
DDestroyKey(&hKey, 0);
printf("Componente 1 importado com sucesso.\n");
nRet = DImportKey(hSession, PART2_ID, NULL,
(BYTE *)pbKeyPart, sizeof(pbKeyPart), &hKey);
if (nRet) {
printf("Falha na funcao: DImportKey (parte 2) \nCodigo de erro: %d\n", nRet);
goto clean;
}
DDestroyKey(&hKey, 0);
printf("Componente 2 importado com sucesso.\n");
/*
* Junta os dois componentes de chave pelo método XOR (ANSI X9.24).
* O KCV esperado da chave resultante é informado para verificação.
* XOR(0, 0) = 0; o KCV X9.24 de uma chave 3DES-112 zerada é {0x8C, 0xA6, 0x4D}.
*/
nRet = DEFTMergeX9_24KeyParts(hSession, DEST_KEY_ID, 0,
PART1_ID, PART2_ID, NULL,
pbExpectedKcv, DN_EFT_KCV_TYPE_X9_24_LEN, 0);
if (nRet) {
printf("Falha na funcao: DEFTMergeX9_24KeyParts \nCodigo de erro: %d\n", nRet);
goto clean;
}
printf("Componentes juntados com sucesso. Chave destino: %s\n", DEST_KEY_ID);
/*
* Gera a LMK (Local Master Key) que será usada para cifrar a chave destino.
*/
nRet = DGenerateKey(hSession, LMK_ID, ALG_3DES_112, EXPORTABLE_KEY, &hKey);
if (nRet) {
printf("Falha na funcao: DGenerateKey (LMK) \nCodigo de erro: %d\n", nRet);
goto clean;
}
DDestroyKey(&hKey, 0);
printf("LMK gerada com sucesso.\n");
/*
* Exporta a chave destino cifrada pela LMK.
* O resultado é uma string no formato do módulo EFTd.
* bVariant = 0: sem variante. bKs = '0': esquema de chave legado/não utilizado.
*/
nRet = DEFTLmkEncrypt(hSession, LMK_ID, 0, DEST_KEY_ID, '0',
szOut, &dwOutLen, 0);
if (nRet) {
printf("Falha na funcao: DEFTLmkEncrypt \nCodigo de erro: %d\n", nRet);
goto clean;
}
printf("Chave exportada com LMK com sucesso.\n");
printf("Chave cifrada pela LMK (%lu bytes): %s\n", (unsigned long)dwOutLen, szOut);
clean:
DRemoveObj(hSession, PART1_ID);
DRemoveObj(hSession, PART2_ID);
DRemoveObj(hSession, DEST_KEY_ID);
DRemoveObj(hSession, LMK_ID);
if (hSession) {
DCloseSession(&hSession, 0);
printf("Sessao encerrada.\n");
}
printf("Bibliotecas finalizada.\n");
return nRet;
}
Application Programming Interface (API) do HSM Dinamo.
void * HSESSIONCTX
Definição dinamo.h:67
#define DEFAULT_PORT
Definição dinamo.h:2067
#define AUP_EFT_X9_24_PART
Definição dinamo.h:1558
#define ALG_DES3_112_LEN
Definição dinamo.h:1323
unsigned char BYTE
Definição dinamo.h:44
#define ALG_3DES_112
Definição dinamo.h:1068
unsigned int DWORD
Definição dinamo.h:45
#define ENCRYPTED_CONN
Definição dinamo.h:584
#define SS_USER_PWD
Definição dinamo.h:575
void * HKEYCTX
Definição dinamo.h:69
#define PLAINTEXTKEY_BLOB
Definição dinamo.h:1479
#define EXPORTABLE_KEY
Definição dinamo.h:1522
int AAP_API DEFTLmkEncrypt(HSESSIONCTX hSession, const char *szLmk, BYTE bVariant, const char *szKey, BYTE bKs, char *szOut, DWORD *pdwOutLen, DWORD dwParam)
int AAP_API DEFTMergeX9_24KeyParts(HSESSIONCTX hSession, const char *szDestKey, DWORD dwAttributes, const char *szPart1, const char *szPart2, const char *szPart3, const BYTE *pbExpectedKcv, DWORD dwKcvLen, DWORD dwReserved)
#define DN_EFT_KCV_TYPE_X9_24_LEN
Definição dinamo.h:7798
#define DN_EFTD_MAX_KEK_LEN
Definição dinamo.h:7801
int AAP_API DGenerateKey(HSESSIONCTX hSession, char *szKeyId, int nAlgId, DWORD dwFlags, HKEYCTX *phKey)
int AAP_API DDestroyKey(HKEYCTX *phKey, DWORD dwFlags)
int AAP_API DImportKey(HSESSIONCTX hSession, char *szKeyId, HKEYCTX hKEKey, DWORD dwBlobType, int nAlgId, DWORD dwFlags, BYTE *pbData, DWORD dwDataLen, HKEYCTX *phKey)
int AAP_API DRemoveObj(HSESSIONCTX hSession, char *szObjId)
int AAP_API DOpenSession(HSESSIONCTX *phSession, DWORD dwParam, BYTE *pbData, DWORD dwDataLen, DWORD dwFlags)
int AAP_API DCloseSession(HSESSIONCTX *phSession, DWORD dwFlags)
int AAP_API DInitialize(DWORD dwReserved)
int AAP_API DFinalize()
Definição dinamo.h:3367