【发布时间】:2019-09-20 13:36:05
【问题描述】:
感谢 bouncycastle 的图书馆,我需要为 iOS (swift) 重新实现为 Android 应用 (kotlin) 完成的加密操作。 kotlin 代码是:
val mac = "9D3391051A4E774B".hexStringToByteArray()
val macKey = "89D7B23D500D492FA01DC53B44864AB8".hexStringToByteArray()
val cipheredData = "E77A914D5C94A04B6D8E10BA7A56A015AC2C40167F867A97B6349F29F3100D6D".hexStringToByteArray()
var macBlock = CBCBlockCipherMac(AESEngine(), ISO7816d4Padding())
macBlock.init(KeyParameter(macKey))
macBlock.update(cipheredData, 0, cipheredData.size)
var output = ByteArray(8)
macBlock.doFinal(output, 0)
if(output.toHex() == mac.toHex()) {
print("equals !!")
} else {
print("not equals : ${output.toHex()}")
}
此代码有效,从输出中找到的 mac 与原始 'mac' 属性相同。
我尝试使用 swift Library CryptoSwift 和这段代码:
let mac = Data(hex: "9D3391051A4E774B")
let macKey = Data(hex: "89D7B23D500D492FA01DC53B44864AB8")
let cipheredData = Data(hex: "E77A914D5C94A04B6D8E10BA7A56A015AC2C40167F867A97B6349F29F3100D6D")
do {
var output = try CBCMAC(key: macKey.bytes).authenticate(cipheredData.bytes)
checkOutput(mac: mac, output: output)
} catch {
debugPrint("Exception \(error)")
}
但这不起作用。 CryptoSwift 的 CBCMAC 类背后的算法与 bouncycastle 的 CBCBlockCipherMac 的想法不同。
我也尝试使用苹果的 CommonCrypto 库,但没有 CBCMAC 身份验证,只有 HMAC。我没有找到任何方法可以轻松地为 iOS 平台进行 CBC-MAC 身份验证。
【问题讨论】:
-
LOL,看起来CBCMAC实际上实现了CMAC。如果您甚至不知道正确的名称,如何创建加密库?
-
CBC-MAC 只是使用全零 IV 进行 CBC 加密,丢弃中间结果并仅使用位填充保留最后一个块。这应该不是那么难实现。
-
我已经对此发表了评论并“支持”your github issue。
-
哦,为了好玩,我用 Java 实现了 CBC-MAC,得到的结果是 16 字节结果中最左边的 8 字节确实是
9D3391051A4E774B所以你的 Android / Kotlin / Bouncy Castle 代码返回正确的结果。错误的是 CryptoSwift 库,这很容易通过查看源代码来确认。 -
谢谢,如果我创建真正的 CBC-MAC swift 类,我会注意到这个主题。
标签: ios swift cryptography bouncycastle cbc-mac