【发布时间】:2012-07-16 11:19:26
【问题描述】:
我几乎是加密新手。
我正在尝试解密一个字节数组,当我提供 IV 时,我遇到了一个异常: InvalidAlgorithmParameterException(预期时未设置 iv)。
这是我的代码(iv 是一个 16 字节的数组,它不为空,并且具有加密时使用的值):
Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
cipher.init(Cipher.DECRYPT_MODE, encriptionKey,new IvParameterSpec(iv));
如果我没有指定 IV,密码会被初始化:
Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
cipher.init(Cipher.DECRYPT_MODE, encriptionKey);
试图找到答案我确实找到了 JCEStreamCipher (here) 的实现,它可能与我使用的版本不对应,但有一些代码让我觉得我理解不正确。
代码如下:
if ((ivLength != 0) && !(param instanceof ParametersWithIV))
{
SecureRandom ivRandom = random;
if (ivRandom == null)
{
ivRandom = new SecureRandom();
}
if ((opmode == Cipher.ENCRYPT_MODE) || (opmode == Cipher.WRAP_MODE))
{
byte[] iv = new byte[ivLength];
ivRandom.nextBytes(iv);
param = new ParametersWithIV(param, iv);
ivParam = (ParametersWithIV)param;
}
else
{
throw new InvalidAlgorithmParameterException("no IV set when one expected");
}
}
看起来我在解密时无法提供 IV,但这对我来说没有太大意义。
任何帮助将不胜感激。
非常感谢, 理查德。
【问题讨论】:
-
对不起,我不太明白你的问题。可能您最好发布您正在使用的代码(超过两行)而不是来自 JCEStreamCipher 的代码。
-
您说,“看起来我在解密时无法提供 IV” 为什么不呢?通常的方法是将IV添加到密文的前面并一起传输。接收者使用前 16 个字节作为 IV 来解密消息的其余部分。
-
我就是这样做的,但是在向解密器提供 IV 时出现异常,这让我很困惑。创建密钥时出现错误(刚刚发布了答案)。
标签: java android cryptography