用密码学安全随机数生成256位密钥

核心原则

密码学安全随机数生成器(CSPRNG)需满足:

  1. 熵源来自系统底层(如硬件随机数、系统环境噪声);
  2. 不可预测、不可重现;
  3. 杜绝使用rand()等伪随机函数(仅用于非安全场景)。

使用CryptGenRandom(Windows CryptoAPI),系统级CSPRNG,支持 Windows XP 及以上。

cpp 复制代码
#include <windows.h>
#include <wincrypt.h>
#include <stdint.h>
#include <stdio.h>
#include <stdlib.h>

// 生成256位(32字节)密码学安全随机密钥
int generate_aes256_key_win(uint8_t *key_out) {
    HCRYPTPROV hProv = 0;
    // 1. 获取加密服务提供器(CSP)句柄
    if (!CryptAcquireContext(&hProv, NULL, NULL, PROV_RSA_FULL, CRYPT_VERIFYCONTEXT)) {
        fprintf(stderr, "CryptAcquireContext失败,错误码:%lu\n", GetLastError());
        return -1;
    }
    // 2. 生成32字节安全随机数(256位密钥)
    if (!CryptGenRandom(hProv, 32, key_out)) {
        fprintf(stderr, "CryptGenRandom失败,错误码:%lu\n", GetLastError());
        CryptReleaseContext(hProv, 0);
        return -1;
    }
    // 3. 释放资源
    CryptReleaseContext(hProv, 0);
    return 0;
}

// 测试:生成并打印256位密钥
int main() {
    uint8_t aes256_key[32] = {0};
    if (generate_aes256_key_win(aes256_key) != 0) {
        return -1;
    }
    printf("Windows生成的256位AES密钥(十六进制):\n");
    for (int i = 0; i < 32; i++) {
        printf("%02X ", aes256_key[i]);
        if ((i+1) % 8 == 0) printf("\n"); // 每8字节换行,便于阅读
    }
    return 0;
}
相关推荐
geovindu3 分钟前
CSharp: State Pattern
开发语言·后端·c#·.net·状态模式·行为模式
小欣加油4 分钟前
Leetcode2058 找出临界点之间的最小和最大距离
数据结构·c++·算法·leetcode·职场和发展
2501_916007474 分钟前
Flutter与游戏App加固避坑指南:如何为混合开发与高交互应用选对安全方案?
安全·flutter·游戏·ios·小程序·uni-app·iphone
IT小白杨7 分钟前
TikTok小店防封号浏览器实战:2026年多店铺环境隔离与账号安全运营技术解析
开发语言·数据库·安全·php·chrome devtools·指纹浏览器
Patrick在香港7 分钟前
Python 拉取 C&SD 官方 API:香港 2022 年已跨过“超老龄线“,而抚养比正在爬回 1961
android·c语言·python·数据分析·时序数据库·数据可视化·香港
2601_9669496513 分钟前
Python 量化开发为什么适合使用金融数据 SDK?从数据获取到策略研究的工程化实践
开发语言·python·数据分析·量化交易·股票数据·quantdash
万年咸鱼14 分钟前
Java ArrayList 详解:原理、用法与实战
java·开发语言·windows
长友cy18 分钟前
Qt官方示例Application源码阅读
开发语言·qt
王老师青少年编程20 分钟前
2026年山东省小学组【信息学体验营】复赛真题及题解T2:小兔子爬楼梯
c++·真题·山东省·csp·信奥赛·复赛·信息学体验营
Yfhonier23 分钟前
6441. 特别的除法
c++·算法