【问题标题】:AES get different results by using the same key and iv to encrypt the same plaintext repeatedlyAES通过使用相同的密钥和iv重复加密相同的明文得到不同的结果
【发布时间】:2017-04-26 08:38:17
【问题描述】:

这是我的代码:

from Crypto.Cipher import AES
import binascii

def encrypt(secret_key, sign, raw):
    key = md5(secret_key).hexdigest()[::-2]
    iv = md5(sign).hexdigest()[::-2]
    raw += (16 - len(raw) % 16) * '\0'
    generator = AES.new(key, AES.MODE_CBC, IV=iv)

    #***********************************************
    #Problems occur at here ! 
    #If I execute "generator.encrypt(raw)"
    #The results are not same every time

    print generator.encrypt(raw) # result_1
    print generator.encrypt(raw) # result_2
    print generator.encrypt(raw) # result_3

    #***********************************************

    return binascii.b2a_hex(generator.encrypt(raw))

每次执行“generator.encrypt(raw)”时都会得到不同的结果 这让我很困惑,因为我使用了相同的 KEY 和 IV。

我想建立一个API-SY​​STEM,我需要其他人发布他们的加密数据,无论他们使用哪种语言,只想在AES中得到相同的结果。

如何使用 AES 获得稳定的结果?

我的意思是当我使用相同的 KEY 和 IV 加密相同的明文时,我希望得到相同的结果。

【问题讨论】:

  • 某处,您的 IV 正在重新初始化。这发生在我的 Golang AES 实现中。您需要阅读文档以了解每个步骤的作用。
  • 将 AES.new(key, AES.MODE_CBC, IV=iv) 更改为 generator = AES.new(key, AES.MODE_CBC, iv) 并查看

标签: python encryption aes pycrypto cbc-mode


【解决方案1】:

pycrypto 中的 AES 实现对于 CBC 模式是有状态的。这种状态可以通过 IV 值来模拟。为简单起见,我们假设 raw 小于 16 个字节。

这种情况下的代码

raw += (16 - len(raw) % 16) * '\0'
generator = AES.new(key, AES.MODE_CBC, IV=iv)

print generator.encrypt(raw) # result_1
print generator.encrypt(raw) # result_2
print generator.encrypt(raw) # result_3

等价于

raw += (16 - len(raw) % 16) * '\0'
generator = AES.new(key, AES.MODE_CBC, IV=iv)
ct1 = generator.encrypt(raw) 
print ct1 # result_1

generator = AES.new(key, AES.MODE_CBC, IV=ct1)
ct2 = generator.encrypt(raw) 
print ct2 # result_2

generator = AES.new(key, AES.MODE_CBC, IV=ct2)
ct3 = generator.encrypt(raw) 
print ct3 # result_3

原因是IV是根据CBC mode的定义在内部推进的。这意味着IV被设置为最后一个完整的密文块。

如果raw 被假定为任意长度,则以下内容将等效,其中仅将密文的最后一个块用作下一次加密的 IV:

raw += (16 - len(raw) % 16) * '\0'
generator = AES.new(key, AES.MODE_CBC, IV=iv)
ct1 = generator.encrypt(raw) 
print ct1 # result_1

generator = AES.new(key, AES.MODE_CBC, IV=ct1[-16:])
ct2 = generator.encrypt(raw) 
print ct2 # result_2

generator = AES.new(key, AES.MODE_CBC, IV=ct2[-16:])
ct3 = generator.encrypt(raw) 
print ct3 # result_3

如果你不想这样,那么你需要用原始 IV 初始化 generator。

【讨论】:

    猜你喜欢
    • 2018-11-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-03-27
    • 1970-01-01
    • 1970-01-01
    • 2016-12-18
    • 2012-03-12
    相关资源
    最近更新 更多