【问题标题】:AES encryption in java vs cryptojsjava中的AES加密与cryptojs
【发布时间】:2018-07-10 16:35:11
【问题描述】:

我在 java 和 nodejs (cryptojs) 中都有 AES 加密和解密。

但是当我尝试加密和解密时两者都有不同的结果。

这是我的java代码:

import java.*;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;
import javax.crypto.Cipher;
import org.apache.commons.codec.binary.Base64;

public class enc {

    public static void main(String[] args){
        String key = "1234567890123456"; // 128 bit key: must 16 character
        String initVector = "1234567890123456"; // 16 bytes IV : must 16 character

        System.out.println("Key : "+key);
        System.out.println("Init Vector : "+initVector);

        String encrypted = encryptAES(key, initVector, "Hello World");
        System.out.println("encrypted : "+encrypted);

    }

    public static String encryptAES(String key, String initVector, String value) {

        try {

            IvParameterSpec iv = new IvParameterSpec(initVector.getBytes("UTF-8"));

            SecretKeySpec skeySpec = new SecretKeySpec(key.getBytes("UTF-8"), "AES");

            Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5PADDING");

            cipher.init(Cipher.ENCRYPT_MODE, skeySpec, iv);

            byte[] encrypted = cipher.doFinal(value.getBytes());

            return Base64.encodeBase64String(encrypted);

        } catch (Exception ex) {

            ex.printStackTrace();

        }

        return null;

    }

    public static String decryptAES(String key, String initVector, String encrypted) {

        try {

            IvParameterSpec iv = new IvParameterSpec(

                    initVector.getBytes("UTF-8"));

            SecretKeySpec skeySpec = new SecretKeySpec(key.getBytes("UTF-8"), "AES");

            Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5PADDING");

            cipher.init(Cipher.DECRYPT_MODE, skeySpec, iv);

            byte[] original = cipher.doFinal(Base64.decodeBase64(encrypted));

            return new String(original);

        } catch (Exception ex) {

            ex.printStackTrace();

        }

        return null;

    }
}

和java结果:

Key : 1234567890123456
Init Vector : 1234567890123456
encrypted : ZyODokM33Io1ZKIA8h7owA==
decrypted : Hello World

我的 Nodejs 使用加密 js:

var CryptoJS = require("crypto-js");
var atob = require('atob');
var btoa = require('btoa');

var message = "Hello World";

var key = "1234567890123456"; 
var iv  = "1234567890123456"; 

console.log("Key : "+key);
console.log("Init Vector : "+iv);

key = CryptoJS.enc.Base64.parse(key);
iv = CryptoJS.enc.Base64.parse(iv);

var chiperData = CryptoJS.AES.encrypt(message, key, { iv: iv });
console.log('encrypted : ',chiperData.toString());

var data = CryptoJS.AES.decrypt(chiperData, key, { iv: iv });
console.log('decrypted : ',hex2a(data.toString()));

// Convert hex string to ASCII.
// Thanks to https://stackoverflow.com/questions/11889329/word-array-to-string
function hex2a(hex) {
    var str = '';
    for (var i = 0; i < hex.length; i += 2)
        str += String.fromCharCode(parseInt(hex.substr(i, 2), 16));
    return str;
}

结果:

Key : 1234567890123456
Init Vector : 1234567890123456
encrypted :  tHtu5jUs0ZotjjJIHgy0eQ==
decrypted :  Hello World

正如您所见,java 中的加密和 cryptojs 是不同的。 ZyODokM33Io1ZKIA8h7owA== 和 tHtu5jUs0ZotjjJIHgy0eQ==

我的代码哪里错了?以及如何解决这种情况?

所以它们具有相同的加密,因此可以相互解密加密字符串

谢谢

【问题讨论】:

    标签: java encryption


    【解决方案1】:

    这是由于编码不匹配而发生的典型问题。例如,在这里,问题似乎在于以下几行:

    key = CryptoJS.enc.Base64.parse(key);
    iv = CryptoJS.enc.Base64.parse(iv);
    

    在这里,您将 key 和 iv 视为 Base64 编码字符串,而之前(在 Java 中)您将它们视为 UTF-8 编码字符串。

    如果您想要与 Java 相同的结果,则应将其更改为,

    key = CryptoJS.enc.Utf8.parse(key);
    iv = CryptoJS.enc.Utf8.parse(iv);
    

    编辑: 正如@erickson 建议的那样,您也可以更改您的Java 实现,以便它将您的key 和iv 解释为Base64。

    【讨论】:

    • 实际上将密钥和 IV 限制为文本会大大缩小它们的范围,并危及安全性。如果需要将这些值表示为文本,则可以对它们进行 base-64 编码。因此,将 Java 代码更改为使用 base-64,而不是将 CryptoJS 代码更改为使用文本。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-07-20
    • 2019-08-13
    • 1970-01-01
    • 1970-01-01
    • 2016-02-19
    • 1970-01-01
    相关资源
    最近更新 更多