【问题标题】:slowAES decrypt to another keyslowAES 解密到另一个密钥
【发布时间】:2020-04-20 03:06:50
【问题描述】:

旧的 slowAES 库存在问题。 尝试解密时,在 js 中会产生一个,而在 php 中会产生另一个。 控制台中有很多我无法弄清楚的错误。 告诉我出了什么事?如何获得相同的密钥?

<?php
ini_set('display_errors', 1);
ini_set('display_startup_errors', 1);
error_reporting(E_ALL);

$a = "cd36b76f96b103402924bd5f76d3c204";
$b = "680eb6a492f48ea1b342aea7b79e18eb";
$c = "f746749b113236227058bd471f5c91dc";

function toHex($args){
    if(func_num_args() != 1 || !is_array($args)){
        $args = func_get_args();
    }
    $ret = '';
    for($i = 0; $i < count($args) ;$i++)
        $ret .= sprintf('%02x', $args[$i]);
    return $ret;
}

function toNumbers($s){
    $ret = array();
    for($i=0; $i<strlen($s); $i+=2){
        $ret[] = hexdec(substr($s, $i, 2));
    }
    return $ret;
}

function getRandom($min,$max){
    if($min === null)
        $min = 0;
    if($max === null)
        $max = 1;
    return mt_rand($min, $max);
}

function generateSharedKey($len){
    if($len === null)
        $len = 16;
    $key = array();
    for($i = 0; $i < $len; $i++)
        $key[] = getRandom(0,255);
    return $key;
}

function generatePrivateKey($s,$size){
    if(function_exists('mhash') && defined('MHASH_SHA256')){
        return convertStringToByteArray(substr(mhash(MHASH_SHA256, $s), 0, $size));
    }else{
        throw new Exception('cryptoHelpers::generatePrivateKey currently requires mhash');
    }
}

function convertStringToByteArray($s){
    $byteArray = array();
    for($i = 0; $i < strlen($s); $i++){
        $byteArray[] = ord($s[$i]);
    }
    return $byteArray;
}

function convertByteArrayToString($byteArray){
    $s = '';
    for($i = 0; $i < count($byteArray); $i++){
        $s .= chr($byteArray[$i]);
    }
    return $s;
}

include 'cryptovh/aes.php';

$aes = new AES();
$token = $aes->decrypt(toNumbers($c), 16, 2, toNumbers($a), 16, toNumbers($b));
echo toHex($token); // WHAT I HAVE
echo "<br>";
echo "016e9be78dd5130beb5febcd328ff588"; // WHAT I NEED
?>

cryptovh/aes.php 那是:https://github.com/aleaxit/slowaes/blob/master/php/aes_fast.php

使用这个库: https://github.com/aleaxit/slowaes

在输出中,我得到了这个令牌: dd2f6d60b939b390dc19688babc3873d

还有控制台错误:

注意:未定义的偏移量:16 英寸 /var/www/myuser/data/www/example.com/cryptovh/aes.php 在第 386 行

注意:未定义索引:in /var/www/myuser/data/www/example.com/cryptovh/aes.php 在第 386 行

注意:未定义的偏移量:20 英寸 /var/www/myuser/data/www/example.com/cryptovh/aes.php 在第 386 行

注意:未定义索引:in /var/www/myuser/data/www/example.com/cryptovh/aes.php 在第 386 行

注意:未定义的偏移量:24 英寸 /var/www/myuser/data/www/example.com/cryptovh/aes.php 在第 386 行

注意:未定义索引:in /var/www/myuser/data/www/example.com/panel/cryptovh/aes.php 上线 386

【问题讨论】:

    标签: php cryptography aes


    【解决方案1】:

    在slowaes/php/aes_fast.php中,mixColumns方法中MixColumns操作的取反实现错误,else-block必须是:

    ...
    } else {
        for ($c = 0; $c < 4; $c++) {
            $t[   $c] = self::$GEX[$state[$c]] ^ self::$GBX[$state[4+$c]] ^ self::$GDX[$state[8+$c]] ^ self::$G9X[$state[12+$c]];
            $t[ 4+$c] = self::$G9X[$state[$c]] ^ self::$GEX[$state[4+$c]] ^ self::$GBX[$state[8+$c]] ^ self::$GDX[$state[12+$c]];
            $t[ 8+$c] = self::$GDX[$state[$c]] ^ self::$G9X[$state[4+$c]] ^ self::$GEX[$state[8+$c]] ^ self::$GBX[$state[12+$c]];
            $t[12+$c] = self::$GBX[$state[$c]] ^ self::$GDX[$state[4+$c]] ^ self::$G9X[$state[8+$c]] ^ self::$GEX[$state[12+$c]];
        }
    }
    ...
    

    解密需要 MixColumns 操作的逆操作。

    方法invMain的第3行还有一个错字,其中i必须替换为$i。

    通过这些更改,可以获得预期的结果,可以验证例如here。警告也不再显示。

    我已经提交了一个问题here。请注意ReadMe:该代码更多用于教学目的。在实践中,应使用openssl_encrypt / openssl_decrypt 或类似名称。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-10-26
      • 2020-04-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多