2016-11-18 95 views
3

我試圖從服務器解密加密的字符串。但是當我解密它時,我會遇到錯誤。我需要成功解密字符串。我們使用AES 256 CBC密碼壞解密java

> java.lang.Exception: [decrypt] error:1e06b065:Cipher 
> functions:EVP_DecryptFinal_ex:BAD_DECRYPT 
11-18 12:32:12.976 14325-14325/aes.example.com.aes_encyrption_demo W/art: Before Android 4.1, method android.graphics.PorterDuffColorFilter android.support.graphics.drawable.VectorDrawableCompat.updateTintFilter(android.graphics.PorterDuffColorFilter, android.content.res.ColorStateList, android.graphics.PorterDuff$Mode) would have incorrectly overridden the package-private method in android.graphics.drawable.Drawable 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err: java.lang.Exception: [decrypt] error:1e06b065:Cipher functions:EVP_DecryptFinal_ex:BAD_DECRYPT 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at aes.example.com.aes_encyrption_demo.MCrypt.decrypt(MCrypt.java:73) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at aes.example.com.aes_encyrption_demo.MainActivity.onCreate(MainActivity.java:59) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at android.app.Activity.performCreate(Activity.java:6303) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at android.app.Instrumentation.callActivityOnCreate(Instrumentation.java:1108) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at android.app.ActivityThread.performLaunchActivity(ActivityThread.java:2376) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at android.app.ActivityThread.handleLaunchActivity(ActivityThread.java:2483) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at android.app.ActivityThread.access$900(ActivityThread.java:153) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at android.app.ActivityThread$H.handleMessage(ActivityThread.java:1349) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at android.os.Handler.dispatchMessage(Handler.java:102) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at android.os.Looper.loop(Looper.java:148) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at android.app.ActivityThread.main(ActivityThread.java:5442) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at java.lang.reflect.Method.invoke(Native Method) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:738) 
11-18 12:32:13.069 14325-14325/aes.example.com.aes_encyrption_demo W/System.err:  at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:628) 

當我使用AES/CBC/NoPadding,我能夠解密,但文字是 與垃圾字符追加。

解密的一個:2:{S:5: 「電子郵件」; S:24: 「[email protected]」; S:8: 「密碼」; S:7:「Test123 「;}

實際字符串 一個:2:{S:5:」 電子郵件 「; S:24:」 [email protected] 「; S:8:」 密碼「; S :7: 「Test123」;}

情況1:AES/CBC/PKCS5Padding:BAD_DECRYPT或BAD PADDING錯誤

案例2:AES/CBC/NoPadding:在解密文本的末尾垃圾值

public class MCrypt { 

    private String iv = "fedcba";//Dummy iv (CHANGE IT!) 
    private IvParameterSpec ivspec; 
    private SecretKeySpec keyspec; 
    private Cipher cipher; 

    private String SecretKey = "abcdef";//Dummy secretKey (CHANGE IT!) 

    public MCrypt() 
    { 
     ivspec = new IvParameterSpec(iv.getBytes()); 

     keyspec = new SecretKeySpec(SecretKey.getBytes(), "AES"); 

     try { 
      cipher = Cipher.getInstance("AES/CBC/NoPadding"); 
//   cipher = Cipher.getInstance("AES/CBC/PKCS5Padding"); 
     } catch (NoSuchAlgorithmException e) { 
      // TODO Auto-generated catch block 
      e.printStackTrace(); 
     } catch (NoSuchPaddingException e) { 
      // TODO Auto-generated catch block 
      e.printStackTrace(); 
     } 
    } 

    public byte[] encrypt(String text) throws Exception 
    { 
     if(text == null || text.length() == 0) 
      throw new Exception("Empty string"); 

     byte[] encrypted = null; 

     try { 
      cipher.init(Cipher.ENCRYPT_MODE, keyspec, ivspec); 

      encrypted = cipher.doFinal(padString(text).getBytes()); 
     } catch (Exception e) 
     { 
      throw new Exception("[encrypt] " + e.getMessage()); 
     } 

     return encrypted; 
    } 

    public byte[] decrypt(String code) throws Exception 
    { 
     if(code == null || code.length() == 0) 
      throw new Exception("Empty string"); 

     byte[] decrypted = null; 

     try { 
      cipher.init(Cipher.DECRYPT_MODE, keyspec, ivspec); 

      decrypted = cipher.doFinal(hexToBytes(code)); 
     } catch (Exception e) 
     { 
      throw new Exception("[decrypt] " + e.getMessage()); 
     } 
     return decrypted; 
    } 



    public static String bytesToHex(byte[] data) 
    { 
     if (data==null) 
     { 
      return null; 
     } 

     int len = data.length; 
     String str = ""; 
     for (int i=0; i<len; i++) { 
      if ((data[i]&0xFF)<16) 
       str = str + "0" + java.lang.Integer.toHexString(data[i]&0xFF); 
      else 
       str = str + java.lang.Integer.toHexString(data[i]&0xFF); 
     } 
     return str; 
    } 


    public static byte[] hexToBytes(String str) { 
     if (str==null) { 
      return null; 
     } else if (str.length() < 2) { 
      return null; 
     } else { 
      int len = str.length()/2; 
      byte[] buffer = new byte[len]; 
      for (int i=0; i<len; i++) { 
       buffer[i] = (byte) Integer.parseInt(str.substring(i*2,i*2+2),16); 
      } 
      return buffer; 
     } 
    } 



    private static String padString(String source) 
    { 
     char paddingChar = ' '; 
     int size = 16; 
     int x = source.length() % size; 
     int padLength = size - x; 

     for (int i = 0; i < padLength; i++) 
     { 
      source += paddingChar; 
     } 

     return source; 
    } 

Activity.java

try{ 
     decrypted = new String(mcrypt.decrypt(msg)); 
     }catch (Exception e){ 
      e.printStackTrace(); 
     } 
     System.out.println("decrypted: " + decrypted); 

PHP

<?php 

class MCrypt 
{ 
     private $iv = 'fedcba'; #Same as in JAVA 
     private $key = 'abcdef'; #Same as in JAVA 


     function __construct() 
     { 
     } 

     function encrypt($str) { 

      //$key = $this->hex2bin($key);  
      $iv = $this->iv; 

      $td = mcrypt_module_open('rijndael-128', '', 'cbc', $iv); 

      mcrypt_generic_init($td, $this->key, $iv); 
      $encrypted = mcrypt_generic($td, $str); 

      mcrypt_generic_deinit($td); 
      mcrypt_module_close($td); 

      return bin2hex($encrypted); 
     } 

     function decrypt($code) { 
      //$key = $this->hex2bin($key); 
      $code = $this->hex2bin($code); 
      $iv = $this->iv; 

      $td = mcrypt_module_open('rijndael-128', '', 'cbc', $iv); 

      mcrypt_generic_init($td, $this->key, $iv); 
      $decrypted = mdecrypt_generic($td, $code); 

      mcrypt_generic_deinit($td); 
      mcrypt_module_close($td); 

      return utf8_encode(trim($decrypted)); 
     } 

     protected function hex2bin($hexdata) { 
      $bindata = ''; 

      for ($i = 0; $i < strlen($hexdata); $i += 2) { 
       $bindata .= chr(hexdec(substr($hexdata, $i, 2))); 
      } 

      return $bindata; 
     } 

} 

我已經嘗試在stackoverflow上的很多鏈接。

參考: http://www.androidsnippets.com/encrypt-decrypt-between-android-and-php.html

EDIT

解密失敗,錯誤,當我使用AES/CBC/PKCS5Padding,這是因爲填充沒有被正確的服務器PHP代碼施加或者它在我的結尾?這怎麼能解決。

EDIT 2

發現自己與16個字節的密鑰試圖問題 ,但得到一個壞填充例外,這是由於服務器端代碼沒有實現PKCS7。在服務器端實施PKCS7填充後,問題得到解決。如果未在加密字符串中添加填充,AES/CBC/PKCS5Padding模式將給出錯誤的填充異常。

+0

在您的明文末尾添加填充以將t延伸到下一個塊邊界。 AES是分組密碼。最後那些垃圾字符是[填充](https://en.wikipedia.org/wiki/Padding_(cryptography))。看看它們,看看正在使用哪種類型的填充,並將解密方法設置爲期望該類型的填充。對於其他錯誤看看錯誤信息告訴你什麼。 – rossum

+0

@羅伯特我沒有得到唯一的垃圾價值,我得到正確的文本,其次是垃圾值 –

+0

@rosum解密失敗,錯誤,當我使用AES/CBC/PKCS5Padding,這是因爲填充不正確應用服務器的PHP代碼,還是在我的最後? –

回答

0

發現問題時,我有16個字節的密鑰也試過。我得到了一個Bad padding異常,這是因爲服務器端代碼沒有實現PKCS7。

當我使用AES/CBC/NoPadding模式時,沒有錯誤,但解密的字符串最後包含垃圾值。這是因爲填充沒有添加到加密的字符串中。

PKCS7填充在服務器端實現後,問題就解決了。如果未在加密字符串中添加填充,AES/CBC/PKCS5Padding模式將給出錯誤的填充異常。

請參閱https://gist.github.com/Halama/5956871在加密時在php中實現填充。

+0

而且完全容易受到填充oracle攻擊的攻擊,這些攻擊很可能會破壞您剛剛嘗試實現的任何級別的機密性。再次使用TLS,除非你相信童話般的安全。上述解決方案有效**但不安全**。 –

+0

@MaartenBodewes謝謝你將學習TLS並嘗試使用它。我是新來的加密/解密仍在學習。 –

2

PHP使用非確定性零填充,只需從解密的字節數組中刪除所有零值字節即可將其刪除。當然,這也會從明文中刪除任何零字節值。


注:

  • AES-256 你的密鑰大小時採用的是256位。目前不是,它將包含128位,所以很可能使用AES-128;
  • 您目前正在使用的平臺的編碼在Java中的字符串和以及某種編碼在PHP中的字符串,你應該確保編碼匹配(從不使用new String(byte[])getBytes()沒有明確指定編碼);
  • 鍵由隨機字節組成,而不是字符;
  • CBC不應該用於傳輸模式加密。

使用SSL/TLS INSTEAD

+0

http://stackoverflow.com/questions/13467343/want-to-use-aes-256-cbc-with-32-bytes-but-it-shows-java-security-invalidalgorith這是什麼時候發生,當我嘗試使用128位密鑰 –