API C/C
HSM Dinamo
Cargando...
Buscando...
No se han encontrado entradas
tokenización.c

Ejemplo de tokenización con el módulo SVault mediante generación de token y recuperación de secreto.

Véase la nota sobre ejemplos.
#include <string.h>
#include <stdlib.h>
#include <stdio.h>
#include <dinamo.h> /* header do Dinamo */
#define HOST_ADDR "127.0.0.1"
#define USER_ID "maestro"
#define USER_PWD "12345678"
int main()
{
int nRet = 0;
struct AUTH_PWD authPwd;
HSESSIONCTX hSession = NULL;
//Chave simétrica utilizada para proteção dos dados
#define PROTECTION_KEY_NAME "aes256"
char szMK[] = PROTECTION_KEY_NAME;
BYTE pbTokenBlob[D_SVAULT_TOKEN_BLOB_LEN] = {0};
DWORD dwTokenBlobLen = sizeof(pbTokenBlob);
char szToken[D_SVAULT_MAX_TL + 1] = {0};
char szSecret[D_SVAULT_MAX_TL + 1] = {0};
DWORD dwSecretLen = sizeof(szSecret);
char szMask[D_SVAULT_MAX_TL + 1] = {0};
//Inicializa as bibliotecas do Dinamo
nRet = DInitialize(0);
si (nRet) {
printf("Fallo de función: DInicializar \nCódigo de error: %d\n", nRet);
ir a limpiar;
}
printf("Bibliotecas inicializadas.\n");
//Inicializa a estrutura para conexão com o HSM
strncpy(authPwd. szAddr, HOST_ADDR, sizeof(authPwd.szAddr));
authPwd. nPort = DEFAULT_PORT;
strncpy(authPwd.szUserId, USER_ID, sizeof(authPwd.szUserId));
strncpy(authPwd. szContraseña, USER_PWD, sizeof(authPwd.szContraseña));
nRet = DOpenSession(&hSession, SS_USER_PWD,(BYTE *)&authPwd, sizeof(authPwd), ENCRYPTED_CONN);
si (nRet) {
printf("Fallo de función: DOpenSession \nCódigo de error: %d\n", nRet);
ir a limpiar;
}
printf("Sesión con Dinamo establecida.\n");
/*
Genera la llave maestra.
Esta clave se genera una sola vez y debe conservarse en el HSM para
con todas las fichas generadas por él.
*/
nRet = DGenerateKey(hSession, szMK, ALG_AES_256, 0, NULL);
/*
Tokeniza un CPF.
*/
{
SVAULT_GEN_TOKEN stTokenInfo = { D_SVAULT_F_MASK_SECRET,
"26122200468",
NOMBRE_CLAVE_PROTECCION};
nRet = DSVaultGenToken(hSession,
0,
(BYTE *)&stTokenInfo,
pbTokenBlob,
&dwTokenBlobLen,
szToken,
0);
si (nRet)
{
printf("Fallo de función: DSVaultGenToken \nCódigo de error: %d\n", nRet);
ir a limpiar;
}
printf("Token (CPF) generado correctamente. \"%s\".\n", szToken);
/*
Recupera el secreto.
*/
nRet = DSVaultGetData(hSession,
NOMBRE_CLAVE_PROTECCIÓN,
NULO,
pbTokenBlob,
dwTokenBlobLen,
szSecret,
&dwSecretLen,
0);
si (nRet) {
printf("Function failed: DSVaultGetData (CPF) \nCódigo de error: %d\n", nRet);
ir a limpiar;
}
printf("Secreto (CPF) recuperado con éxito.\"%s\".\n", szSecret);
/*
Recupera el secreto enmascarado.
*/
#define CPF_MASK "***\0\0\0***"
memcpy(szMask, CPF_MASK, sizeof(CPF_MASK));
dwSecretLen = sizeof(szSecret);
nRet = DSVaultGetData(hSession,
NOMBRE_CLAVE_PROTECCIÓN,
szMask,
pbTokenBlob,
dwTokenBlobLen,
szSecret,
&dwSecretLen,
0);
si (nRet)
{
printf("Function failed: DSVaultGetData (CPF) \nCódigo de error: %d\n", nRet);
ir a limpiar;
}
printf("Secreto (CPF) recuperado con éxito.\"%s\".\n", szSecret);
}
/*
Tokeniza una cadena.
*/
{
"Esto es una prueba",
NOMBRE_CLAVE_PROTECCION};
dwTokenBlobLen = sizeof(pbTokenBlob);
nRet = DSVaultGenToken(hSession,
0,
(BYTE *)&stTokenInfoString,
pbTokenBlob,
&dwTokenBlobLen,
szToken,
0);
si (nRet)
{
printf("Function failed: DSVaultGenToken (string) \nCódigo de error: %d\n", nRet);
ir a limpiar;
}
printf("Token (cadena) generado con éxito.\"%s\".\n", szToken);
/*
Recupera el secreto.
*/
dwSecretLen = sizeof(szSecret);
nRet = DSVaultGetData(hSession,
NOMBRE_CLAVE_PROTECCIÓN,
NULO,
pbTokenBlob,
dwTokenBlobLen,
szSecret,
&dwSecretLen,
0);
si (nRet)
{
printf("Function failed: DSVaultGetData (string) \nCódigo de error: %d\n", nRet);
ir a limpiar;
}
#ifdef _WIN32
SetConsoleOutputCP(CP_UTF8);
#endif
printf("Secreto (cadena) recuperado con éxito.\"%s\".\n", szSecret);
/*
Recupera el secreto enmascarado.
*/
memset(szMask, 0, sizeof(szMask));
#define TEXT_MASK "*******\0\0\0"
memcpy(szMask, TEXT_MASK, sizeof(TEXT_MASK));
dwSecretLen = sizeof(szSecret);
nRet = DSVaultGetData(hSession,
NOMBRE_CLAVE_PROTECCIÓN,
szMask,
pbTokenBlob,
dwTokenBlobLen,
szSecret,
&dwSecretLen,
0);
si (nRet)
{
printf("Function failed: DSVaultGetData (string) \nCódigo de error: %d\n", nRet);
ir a limpiar;
}
printf("Secreto (cadena) recuperado con éxito.\"%s\".\n", szSecret);
}
limpia:
if (hSession) {
DCloseSession(&hSession, 0);
printf("Sesión cerrada.\n");
}
printf("Bibliotecas finalizadas.\n");
devolver nRet;
}
Interfaz de programación de aplicaciones (API) de HSM Dinamo.
#define D_SVAULT_TOKEN_BLOB_LEN
dinamoDefinición.h:2112
void * HSESSIONCTX
Definición dinamo.h:68
#define PUERTO_DEFAULT
Definición dinamo.h:1948
#define ALG_AES_256
dinamoDefinición.h:1028
#define D_SVAULT_GET_OP_SECRET
dinamoDefinición.h:2116
#define D_SVAULT_MAX_TL
dinamoDefinición.h:2093
#define D_SVAULT_CKS_NULL
dinamoDefinición.h:2100
unsigned char BYTE
Definición dinamo.h:45
#define D_SVAULT_F_MASK_SECRET
dinamoDefinición.h:2098
#define D_SVAULT_BASE62
dinamoDefinición.h:2110
#define D_SVAULT_T_TKR2
Definición dinamo.h:2095
unsigned int DWORD
Definición dinamo.h:46
#define ENCRYPTED_CONN
dinamoDefinición.h:585
#define SS_USER_PWD
dinamoDefinición.h:576
#define D_SVAULT_BASE10
dinamoDefinición.h:2106
#define D_SVAULT_CKS_CPF
dinamoDefinición.h:2101
int AAP_API DGenerateKey(HSESSIONCTX hSession, char *szKeyId, int nAlgId, DWORD dwFlags, HKEYCTX *phKey)
int AAP_API DOpenSession(HSESSIONCTX *phSession, DWORD dwParam, BYTE *pbData, DWORD dwDataLen, DWORD dwFlags)
int AAP_API DCloseSession(HSESSIONCTX *phSession, DWORD dwFlags)
int AAP_API DInitialize(DWORD dwReserved)
int AAP_API DFinalize()
int AAP_API DSVaultGetData(HSESSIONCTX hSession, DWORD dwOp, const char *szMK, const char *szMask, BYTE *pbTokenBlob, DWORD dwTokenBlobLen, char *szData, DWORD *pdwDataLen, DWORD dwReserved)
int AAP_API DSVaultGenToken(HSESSIONCTX hSession, DWORD dwOp, BYTE *pbInData, BYTE *pbTokenBlob, DWORD *pdwTokenBlobLen, char *szToken, DWORD dwReserved)
Definición dinamo.h:3089
int nPuerto
Definición dinamo.h:3091
char szUserId[MAX_USR_LEN]
Definición dinamo.h:3092
char szAddr[MAX_ADDR_LEN]
Definición dinamo.h:3090
char szContraseña[MAX_USR_PWD]
dinamoDefinición.h:3093
Definición dinamo.h:2243