Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RSA — Reine Rust-Bibliothek für RSA-Public-Key-Kryptografie: Schlüsselerzeugung, PKCS#1-v1.5- und OAEP-Ver-/Entschlüsselung, PSS-Signaturen sowie Schlüsselimport/-export. | Kitploit
Tools/GitHubGitHub/rustcrypto/rsa
Verschlüsselungs-/EntschlüsselungstoolsKryptographieAuthentifizierung
GitHubrustcrypto/rsa

RSA

Reine Rust-Bibliothek für RSA-Public-Key-Kryptografie: Schlüsselerzeugung, PKCS#1-v1.5- und OAEP-Ver-/Entschlüsselung, PSS-Signaturen sowie Schlüsselimport/-export.

Repository anzeigen
671187vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RustCrypto: RSA

crates.io Documentation Build Status Dependency Status Apache2/MIT licensed MSRV Project Chat

Eine portable RSA-Implementierung in reinem Rust.

Beispiel

root@kitploit:~
use rsa::{Pkcs1v15Encrypt, RsaPrivateKey, RsaPublicKey};

let mut rng = rand::rng();
let bits = 2048;
let priv_key = RsaPrivateKey::new(&mut rng, bits).expect("failed to generate a key");
let pub_key = RsaPublicKey::from(&priv_key);

// Encrypt
let data = b"hello world";
let enc_data = pub_key.encrypt(&mut rng, Pkcs1v15Encrypt, &data[..]).expect("failed to encrypt");
assert_ne!(&data[..], &enc_data[..]);

// Decrypt
let dec_data = priv_key.decrypt(Pkcs1v15Encrypt, &enc_data).expect("failed to decrypt");
assert_eq!(&data[..], &dec_data[..]);

Hinweis: Falls Sie eine ungewöhnlich langsame Schlüsselerzeugung bei der Verwendung von RsaPrivateKey::new feststellen, können Sie versuchen, im Release-Modus zu kompilieren oder Folgendes zu Ihrer Cargo.toml hinzuzufügen. Die Schlüsselerzeugung ist beim Erstellen mit höheren Optimierungsstufen viel schneller, dies erhöht jedoch die Kompilierzeit etwas.

root@kitploit:~
[profile.debug]
opt-level = 3

Status

Derzeit in Phase 1 (v) 🚧

Es wird drei Phasen geben, bevor 1.0 🚢 veröffentlicht werden kann.

  1. 🚧 Zum Laufen bringen
    • Primzahlgenerierung ✅
    • Schlüsselerzeugung ✅
    • PKCS1v1.5: Ver- & Entschlüsselung ✅
    • PKCS1v1.5: Signieren & Verifizieren ✅
    • PKCS1v1.5 (Sitzungsschlüssel): Ver- & Entschlüsselung
    • OAEP: Ver- & Entschlüsselung
    • PSS: Signieren & Verifizieren
    • Schlüsselimport & -export
  2. 🚀 Schnell machen
    • Benchmarks ✅
    • mit anderen Implementierungen vergleichen 🚧
    • optimieren 🚧
  3. 🔐 Sicher machen
    • Fuzz-Tests
    • Sicherheitsaudits

⚠️Sicherheitswarnung

Diese Crate hat ein Sicherheitsaudit von Include Security erhalten, mit nur einem geringfügigen Befund, der inzwischen behoben wurde.

Siehe die [offenen Sicherheitsprobleme] in unserem Issue-Tracker für andere bekannte Probleme.

Insbesondere ist die Implementierung der modularen Exponentiation [nicht konstantzeitig], aber die Timing-Variabilität wird durch [zufälliges Blinding] maskiert, eine häufig verwendete Technik. Diese Crate ist anfällig für den [Marvin-Angriff], der einem Netzwerkangreifer die Wiederherstellung des privaten Schlüssels ermöglichen könnte (siehe RUSTSEC-2023-0071).

Sie können unsere Arbeit zur Behebung dieses Problems in #390 verfolgen.

Minimale unterstützte Rust-Version (MSRV)

Diese Crate unterstützt Rust 1.85 oder höher.

In Zukunft kann die MSRV geändert werden, dies erfolgt jedoch mit einem Minor-Version-Sprung.

Lizenz

Lizenziert unter einer der folgenden Lizenzen:

  • Apache License, Version 2.0
  • MIT license

nach Ihrer Wahl.

Mitwirkung

Sofern Sie nicht ausdrücklich etwas anderes angeben, wird jeder von Ihnen absichtlich zur Aufnahme in das Werk eingereichte Beitrag, wie in der Apache-2.0-Lizenz definiert, wie oben unter den Bedingungen der Doppellizenz lizenziert, ohne zusätzliche Bedingungen oder Konditionen.

Tool herunterladen