Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Qt官方示例-DTLS服务器

Qt官方示例-DTLS服务器

作者头像
Qt君
发布于 2023-03-17 05:49:00
发布于 2023-03-17 05:49:00
1.5K00
代码可运行
举报
文章被收录于专栏:跟Qt君学编程跟Qt君学编程
运行总次数:0
代码可运行

❝该示例演示如何实现简单的DTLS服务器。❞

DTLS 是指 Datagram Transport Level Security,即数据报安全传输协议。DTLS作为UDP版本的TLS。

「注意:DTLS服务器示例旨在与DTLS客户端示例一起运行。」

  该服务器由DtlsServer类实现。它使用QUdpSocket,QDtlsClientVerifier和QDtls来测试每个客户端的可达性,完成握手以及读取和写入加密的消息。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
class DtlsServer : public QObject
{
    Q_OBJECT

public:
    DtlsServer();
    ~DtlsServer();

    bool listen(const QHostAddress &address, quint16 port);
    bool isListening() const;
    void close();

signals:
    void errorMessage(const QString &message);
    void warningMessage(const QString &message);
    void infoMessage(const QString &message);

    void datagramReceived(const QString &peerInfo, const QByteArray &cipherText,
                          const QByteArray &plainText);

private slots:
    void readyRead();
    void pskRequired(QSslPreSharedKeyAuthenticator *auth);

private:
    void handleNewConnection(const QHostAddress &peerAddress, quint16 peerPort,
                             const QByteArray &clientHello);

    void doHandshake(QDtls *newConnection, const QByteArray &clientHello);
    void decryptDatagram(QDtls *connection, const QByteArray &clientMessage);
    void shutdown();

    bool listening = false;
    QUdpSocket serverSocket;

    QSslConfiguration serverConfiguration;
    QDtlsClientVerifier cookieSender;
    std::vector<std::unique_ptr<QDtls>> knownClients;

    Q_DISABLE_COPY(DtlsServer)
};

  构造函数将QUdpSocket::readyRead()信号连接到其readyRead()槽函数中,并设置所需的最少TLS配置:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
DtlsServer::DtlsServer()
{
    connect(&serverSocket, &QAbstractSocket::readyRead, this, &DtlsServer::readyRead);

    serverConfiguration = QSslConfiguration::defaultDtlsConfiguration();
    serverConfiguration.setPreSharedKeyIdentityHint("Qt DTLS example server");
    serverConfiguration.setPeerVerifyMode(QSslSocket::VerifyNone);
}

「注意:服务器未使用证书,并且依赖于预共享密钥(PSK)握手。」

listen函数绑定QUdpSocket:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
bool DtlsServer::listen(const QHostAddress &address, quint16 port)
{
    if (address != serverSocket.localAddress() || port != serverSocket.localPort()) {
        shutdown();
        listening = serverSocket.bind(address, port);
        if (!listening)
            emit errorMessage(serverSocket.errorString());
    } else {
        listening = true;
    }

    return listening;
}

readyRead槽函数处理传入的数据报文:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
    ...
const qint64 bytesToRead = serverSocket.pendingDatagramSize();
if (bytesToRead <= 0) {
    emit warningMessage(tr("A spurious read notification"));
    return;
}

QByteArray dgram(bytesToRead, Qt::Uninitialized);
QHostAddress peerAddress;
quint16 peerPort = 0;
const qint64 bytesRead = serverSocket.readDatagram(dgram.data(), dgram.size(),
                                                   &peerAddress, &peerPort);
if (bytesRead <= 0) {
    emit warningMessage(tr("Failed to read a datagram: ") + serverSocket.errorString());
    return;
}

dgram.resize(bytesRead);
    ...

  提取地址和端口号之后,服务器首先测试它是否是来自已知对等方的数据报文:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
    ...
if (peerAddress.isNull() || !peerPort) {
    emit warningMessage(tr("Failed to extract peer info (address, port)"));
    return;
}

const auto client = std::find_if(knownClients.begin(), knownClients.end(),
                                 [&](const std::unique_ptr<QDtls> &connection){
    return connection->peerAddress() == peerAddress
           && connection->peerPort() == peerPort;
});
    ...

  如果它是新的未知地址和端口,则数据报将作为潜在的ClientHello消息处理,由DTLS客户端发送:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
    ...
if (client == knownClients.end())
    return handleNewConnection(peerAddress, peerPort, dgram);
    ...

  如果它是已知的DTLS客户端,则服务器要么解密数据报文:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
    ...
if ((*client)->isConnectionEncrypted()) {
    decryptDatagram(client->get(), dgram);
    if ((*client)->dtlsError() == QDtlsError::RemoteClosedConnectionError)
        knownClients.erase(client);
    return;
}
    ...

  或继续与此对等方握手:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
    ...
doHandshake(client->get(), dgram);
    ...

handleNewConnection()验证它是可访问的DTLS客户端,或发送HelloVerifyRequest:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
void DtlsServer::handleNewConnection(const QHostAddress &peerAddress,
                                     quint16 peerPort, const QByteArray &clientHello)
{
    if (!listening)
        return;

    const QString peerInfo = peer_info(peerAddress, peerPort);
    if (cookieSender.verifyClient(&serverSocket, clientHello, peerAddress, peerPort)) {
        emit infoMessage(peerInfo + tr(": verified, starting a handshake"));
    ...

  如果新客户端已被验证为可访问的DTLS客户端,则服务器将创建并配置新的QDtls对象,并启动服务器端握手:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
    ...
    std::unique_ptr<QDtls> newConnection{new QDtls{QSslSocket::SslServerMode}};
    newConnection->setDtlsConfiguration(serverConfiguration);
    newConnection->setPeer(peerAddress, peerPort);
    newConnection->connect(newConnection.get(), &QDtls::pskRequired,
                           this, &DtlsServer::pskRequired);
    knownClients.push_back(std::move(newConnection));
    doHandshake(knownClients.back().get(), clientHello);
    ...

doHandshake()进入握手阶段:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
void DtlsServer::doHandshake(QDtls *newConnection, const QByteArray &clientHello)
{
    const bool result = newConnection->doHandshake(&serverSocket, clientHello);
    if (!result) {
        emit errorMessage(newConnection->dtlsErrorString());
        return;
    }

    const QString peerInfo = peer_info(newConnection->peerAddress(),
                                       newConnection->peerPort());
    switch (newConnection->handshakeState()) {
    case QDtls::HandshakeInProgress:
        emit infoMessage(peerInfo + tr(": handshake is in progress ..."));
        break;
    case QDtls::HandshakeComplete:
        emit infoMessage(tr("Connection with %1 encrypted. %2")
                         .arg(peerInfo, connection_info(newConnection)));
        break;
    default:
        Q_UNREACHABLE();
    }
}

  在握手阶段,将发出QDtls::pskRequired()信号,而pskRequired()槽函数将提供预共享密钥:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
void DtlsServer::pskRequired(QSslPreSharedKeyAuthenticator *auth)
{
    Q_ASSERT(auth);

    emit infoMessage(tr("PSK callback, received a client's identity: '%1'")
                     .arg(QString::fromLatin1(auth->identity())));
    auth->setPreSharedKey(QByteArrayLiteral("\x1a\x2b\x3c\x4d\x5e\x6f"));
}

「注意:为了简洁起见,pskRequired()的定义被简化了。QSslPreSharedKeyAuthenticator类的文档详细说明了如何正确实现此槽函数。」

  网络对等方完成握手后,将视为已建立加密的DTLS连接,并且服务器通过调用cryptoDatagram()来解密对等方发送的后续数据报。服务器还将加密的响应发送到对等方:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
void DtlsServer::decryptDatagram(QDtls *connection, const QByteArray &clientMessage)
{
    Q_ASSERT(connection->isConnectionEncrypted());

    const QString peerInfo = peer_info(connection->peerAddress(), connection->peerPort());
    const QByteArray dgram = connection->decryptDatagram(&serverSocket, clientMessage);
    if (dgram.size()) {
        emit datagramReceived(peerInfo, clientMessage, dgram);
        connection->writeDatagramEncrypted(&serverSocket, tr("to %1: ACK").arg(peerInfo).toLatin1());
    } else if (connection->dtlsError() == QDtlsError::NoError) {
        emit warningMessage(peerInfo + ": " + tr("0 byte dgram, could be a re-connect attempt?"));
    } else {
        emit errorMessage(peerInfo + ": " + connection->dtlsErrorString());
    }
}

  服务器通过调用QDtls::shutdown()关闭其DTLS连接:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
void DtlsServer::shutdown()
{
    for (const auto &connection : qExchange(knownClients, {}))
        connection->shutdown(&serverSocket);

    serverSocket.close();
}

  在其运行期间,服务器通过发出errorMessage()warningMessage()infoMessage()datagramReceived()信号来报告错误,信息消息和解密的数据报。这些消息由服务器的UI记录:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
const QString colorizer(QStringLiteral("<font color=\"%1\">%2</font><br>"));

void MainWindow::addErrorMessage(const QString &message)
{
    ui->serverInfo->insertHtml(colorizer.arg(QStringLiteral("Crimson"), message));
}

void MainWindow::addWarningMessage(const QString &message)
{
    ui->serverInfo->insertHtml(colorizer.arg(QStringLiteral("DarkOrange"), message));
}

void MainWindow::addInfoMessage(const QString &message)
{
    ui->serverInfo->insertHtml(colorizer.arg(QStringLiteral("DarkBlue"), message));
}

void MainWindow::addClientMessage(const QString &peerInfo, const QByteArray &datagram,
                                  const QByteArray &plainText)
{
    static const QString messageColor = QStringLiteral("DarkMagenta");
    static const QString formatter = QStringLiteral("<br>---------------"
                                                    "<br>A message from %1"
                                                    "<br>DTLS datagram:<br> %2"
                                                    "<br>As plain text:<br> %3");

    const QString html = formatter.arg(peerInfo, QString::fromUtf8(datagram.toHex(' ')),
                                       QString::fromUtf8(plainText));
    ui->messages->insertHtml(colorizer.arg(messageColor, html));
}

关于更多

  • 「QtCreator软件」可以找到:
  • 或在以下「Qt安装目录」找到:
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
C:\Qt\{你的Qt版本}\Examples\{你的Qt版本}\network\secureudpserver
  • 「相关链接」
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://doc.qt.io/qt-5/qtnetwork-secureudpserver-example.html
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-09-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Qt君 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
C++ Qt开发:QUdpSocket网络通信组件
Qt 是一个跨平台C++图形界面开发库,利用Qt可以快速开发跨平台窗体应用程序,在Qt中我们可以通过拖拽的方式将不同组件放到指定的位置,实现图形化开发极大的方便了开发效率,本章将重点介绍如何运用QUdpSocket组件实现基于UDP的网络通信功能。
王 瑞
2024/03/19
7370
C++ Qt开发:QUdpSocket网络通信组件
Qt | 安全的udp客户端搭建(代码框架值得学习)
通过网盘分享的文件:secureudpclient 链接: https://pan.baidu.com/s/1txCWIo7-WhM-CjVkp_aDdg?pwd=13j9 提取码: 13j9 【一定要转存】
Qt历险记
2024/12/15
2620
Qt | 安全的udp客户端搭建(代码框架值得学习)
【C++】Qt:TCP&UDP网络通信示例
在功能实现中,获取IP地址有两种方法,一是通过代码自动获取IP地址,二是手动设置IP,默认是手动设置,设置完成后,点击绑定端口,即可开始监听客户端的信息。
DevFrank
2024/07/24
6400
【C++】Qt:TCP&UDP网络通信示例
QT应用编程: 开发TCP网络调试助手
TCP网络调试助手,在网络相关开发、嵌入式开发里使用较多,主要用来测试网络传输,调试等等。
DS小龙哥
2022/01/07
1.9K0
QT应用编程:  开发TCP网络调试助手
C++ Qt开发:QTcpSocket网络通信组件
Qt 是一个跨平台C++图形界面开发库,利用Qt可以快速开发跨平台窗体应用程序,在Qt中我们可以通过拖拽的方式将不同组件放到指定的位置,实现图形化开发极大的方便了开发效率,本章将重点介绍如何运用QTcpSocket组件实现基于TCP的网络通信功能。
王 瑞
2024/03/18
8200
C++ Qt开发:QTcpSocket网络通信组件
Qt项目网络聊天室设计
3. 服务器接收到某个客户端的请求以及发送信息,经服务器发给其它客户端 最终实现一个共享聊天内容的聊天室!
DeROy
2020/08/19
2.5K0
Qt项目网络聊天室设计
QT应用编程: 编写网络调试助手(Android系统APP)
完整工程源码下载地址(包含APK文件): https://download.csdn.net/download/xiaolong1126626497/19051988
DS小龙哥
2022/01/07
1.6K0
QT应用编程: 编写网络调试助手(Android系统APP)
Fdog系列(六):利用Qt通过服务端进行客户端与客户端通信(资料少,建议收藏)
Fdog系列(三):使用腾讯云短信接口发送短信,数据库写入,部署到服务器,web收尾篇。
花狗Fdog
2021/05/06
2K0
【QT】Qt 网络
在进行网络编程之前,需要在项目中的 .pro 文件中添加 network 模块。添加之后要手动编译⼀下项目,使 Qt Creator 能够加载对应模块的头文件。
YoungMLet
2024/08/13
3850
【QT】Qt 网络
C++ Qt开发:QUdpSocket实现组播通信
Qt 是一个跨平台C++图形界面开发库,利用Qt可以快速开发跨平台窗体应用程序,在Qt中我们可以通过拖拽的方式将不同组件放到指定的位置,实现图形化开发极大的方便了开发效率,本章将重点介绍如何运用QUdpSocket组件实现基于UDP的组播通信。
王 瑞
2024/03/20
1.2K0
C++ Qt开发:QUdpSocket实现组播通信
64.QT-单播、广播、组播
单播用来一个UDP客户端发出的数据报只发送到另一个指定地址和端口的UDP客户端,是一对一的数据传输。 我们在以本地IP为例,初始化如下所示:
诺谦
2021/06/29
2.2K0
Qt学习之路_6(Qt局域网聊天软件)
http://www.cnblogs.com/tornadomeet/archive/2012/07/04/2576355.html
bear_fish
2018/09/20
3.4K0
Qt学习之路_6(Qt局域网聊天软件)
基于Qt的UDP通信、TCP文件传输程序的设计与实现——QQ聊天群聊
QQ是一款优秀的聊天软件,本文将提供主要代码和思路来实现一个类似于QQ群聊的网络聊天软件,大致有以下俩个功能:
秋名山码神
2023/11/23
1K0
基于Qt的UDP通信、TCP文件传输程序的设计与实现——QQ聊天群聊
Qt官方示例-TCP客户端/服务器示例
  这里比较有意思的是,客户端连接到服务器->客户端(tcpClient)触发startTransfer槽函数->调用tcpClient.write->触发QIODevice::bytesWritten信号->触发updateClientProgress槽函数调用->就一直tcpClient.write,直到if条件不成立后后停止发送。
Qt君
2019/12/25
3.1K0
qtcpserver用法_qt tcpserver
QTcpServer和QTcpSocket的使用是密不可分的,所以两者一块演示使用方法。
全栈程序员站长
2022/10/03
1K0
qtcpserver用法_qt tcpserver
QT_使用TCP/IP传输文件
首选预览一下最终实现的效果,如下图: 一、服务器端 1、widget.h #ifndef WIDGET_H #define WIDGET_H #include <QWidget> #include <QTcpServer>  //监听套接字 #include <QTcpSocket>  //通信套接字 #include <QFile> #include <QTimer> namespace Ui { class Widget; } class Widget : public QWidget {  
Sindsun
2019/12/06
1.3K0
QT之UDP通信
https://www.cnblogs.com/wurenzhong/p/8030220.html
zls365
2020/08/19
6670
QT之UDP通信
Qt开源作品37-网络中转服务器
用Qt做开发10年了,其中做过好多项目,基于现在web和移动互联网发展如此迅猛,大量的应用场景需要一个网络中转服务器,可以实现手机app或者其他客户端远程回控设备,现在物联网发展非常迅猛,这个将来也是大势所趋,所以有这个想法很久了,打算用Qt也来做个简单的网络中转服务器。
feiyangqingyun
2020/08/02
1.6K0
Qt开源作品37-网络中转服务器
qtcpsocket断开_2020-05-06 QT子线程使用QTcpSocket连接服务器
分别是:1.继承QThread实现多线程2.继承QObject实现多线程(由于继承QObject的多线程实现方法更加灵活,Qt官方推荐使用该方法实现多线程)。这里将采用第二种方式实现多线程
全栈程序员站长
2022/10/03
1.6K0
08 qt进程和网络编程(cs模型)
qt中进程最主要的任务就是启动额外应用程序 并且跟他们之间通信。进程类为QProcess
天天Lotay
2023/10/15
3980
相关推荐
C++ Qt开发:QUdpSocket网络通信组件
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验