用密码学安全随机数生成256位密钥

核心原则

密码学安全随机数生成器(CSPRNG)需满足:

  1. 熵源来自系统底层(如硬件随机数、系统环境噪声);
  2. 不可预测、不可重现;
  3. 杜绝使用rand()等伪随机函数(仅用于非安全场景)。

使用CryptGenRandom(Windows CryptoAPI),系统级CSPRNG,支持 Windows XP 及以上。

cpp 复制代码
#include <windows.h>
#include <wincrypt.h>
#include <stdint.h>
#include <stdio.h>
#include <stdlib.h>

// 生成256位(32字节)密码学安全随机密钥
int generate_aes256_key_win(uint8_t *key_out) {
    HCRYPTPROV hProv = 0;
    // 1. 获取加密服务提供器(CSP)句柄
    if (!CryptAcquireContext(&hProv, NULL, NULL, PROV_RSA_FULL, CRYPT_VERIFYCONTEXT)) {
        fprintf(stderr, "CryptAcquireContext失败,错误码:%lu\n", GetLastError());
        return -1;
    }
    // 2. 生成32字节安全随机数(256位密钥)
    if (!CryptGenRandom(hProv, 32, key_out)) {
        fprintf(stderr, "CryptGenRandom失败,错误码:%lu\n", GetLastError());
        CryptReleaseContext(hProv, 0);
        return -1;
    }
    // 3. 释放资源
    CryptReleaseContext(hProv, 0);
    return 0;
}

// 测试:生成并打印256位密钥
int main() {
    uint8_t aes256_key[32] = {0};
    if (generate_aes256_key_win(aes256_key) != 0) {
        return -1;
    }
    printf("Windows生成的256位AES密钥(十六进制):\n");
    for (int i = 0; i < 32; i++) {
        printf("%02X ", aes256_key[i]);
        if ((i+1) % 8 == 0) printf("\n"); // 每8字节换行,便于阅读
    }
    return 0;
}
相关推荐
feiduoge6 小时前
教程 44 - 相机系统
windows·游戏引擎·图形渲染
长安第一美人6 小时前
C 语言可变参数(...)实战:从 logger_print 到通用日志函数
c语言·开发语言·嵌入式硬件·日志·工业应用开发
Larry_Yanan6 小时前
Qt多进程(一)进程间通信概括
开发语言·c++·qt·学习
superman超哥6 小时前
仓颉语言中基本数据类型的深度剖析与工程实践
c语言·开发语言·python·算法·仓颉
不爱吃糖的程序媛6 小时前
Ascend C开发工具包(asc-devkit)技术解读
c语言·开发语言
bu_shuo6 小时前
MATLAB奔溃记录
开发语言·matlab
J ..7 小时前
C++ 多线程编程基础与 std::thread 使用
c++
你的冰西瓜7 小时前
C++标准模板库(STL)全面解析
开发语言·c++·stl
松涛和鸣7 小时前
Linux Makefile : From Basic Syntax to Multi-File Project Compilation
linux·运维·服务器·前端·windows·哈希算法
闻缺陷则喜何志丹7 小时前
【计算几何】仿射变换与齐次矩阵
c++·数学·算法·矩阵·计算几何