【问题标题】:Libgcrypt in C returning 42C中的Libgcrypt返回42
【发布时间】:2019-05-23 01:30:38
【问题描述】:

我想以此作为开头,我是 C 新手,尤其是使用像 libgcrypt 这样大的库,所以如果它非常简单,请理解。

所以,我一直在尝试加密一些文本,只是为了有点启动板,这样我在开始加密字节之前就有了更好的信心,如果你想打电话,这是这个小应用程序的最终目标之一它那个。我一直在关注this,但仍在努力让它发挥作用。真正让我感到困惑的部分是我将它传递给输出缓冲区,该缓冲区的大小已与输入文本的大小相匹配。我确实觉得很奇怪,这个站点告诉我使输出缓冲区与输入大小相同,即使通常在使用 AES 加密时输出的字节数很大。也许我错过了一些更有经验的人可以帮助我的东西,我已经阅读了他们的代码至少 3-4 次,我觉得这一定是我在这里错过的超级简单的东西。

编辑

client.c

#include "client.h"

void printGCRYPTError(gcry_error_t err) {
    if (err) {
         {
           fprintf (stderr, "Failure: %s/%s\n",
                    gcry_strsource (err),
                    gcry_strerror (err));
           fprintf (stdout, "Failure: %s/%s\n",
                    gcry_strsource (err),
                    gcry_strerror (err));
         }
    }
}

char* Encrypt(char* in, char* key, char* iv){
    size_t keyLength = gcry_cipher_get_algo_keylen(GCRY_CIPHER);
    size_t blkLength = gcry_cipher_get_algo_blklen(GCRY_CIPHER);

    if(strlen(key) != keyLength) {
        printf("Invalid Key Size. Expected %zu got %lu\n", keyLength, strlen(key));
        return NULL;
    }
    if(strlen(iv) != blkLength) {
        printf("Invalid BLK/IV Size. Expected %zu got %lu\n", blkLength, strlen(iv));
        return NULL;
    }

    gcry_cipher_hd_t handle;
    gcry_error_t err = 0;

    size_t inLen = strlen(in)+1;
    char * out = malloc(inLen);

    // Open
    err = gcry_cipher_open(&handle, GCRY_CIPHER, GCRY_C_MODE, 0);
    printGCRYPTError(err);

    // Set Key
    err = gcry_cipher_setkey(handle, key, keyLength);
    printGCRYPTError(err);

    // Set IV
    err = gcry_cipher_setiv(handle, iv, blkLength);
    printGCRYPTError(err);

    // Enc
    printf("Encrypting...\n");
    err = gcry_cipher_encrypt(handle, out, inLen, in, inLen);
    printGCRYPTError(err);
    printf("Encrypted.\n");
    gcry_cipher_final(handle);


    //Out
    printf("Plaintext Message: %s\n", in);
    printf("Encrypted Message: ");
    int index = 0;
    for (index = 0; index<inLen; index++) {
        printf("%02X", (unsigned char)out[index]);
    }
    printf("\n");

    // Cleanup!
    gcry_cipher_close(handle);

    // Return
    return out;
}

char* Decrypt(char* in, char* key, char* iv){
    size_t keyLength = gcry_cipher_get_algo_keylen(GCRY_CIPHER);
    size_t blkLength = gcry_cipher_get_algo_blklen(GCRY_CIPHER);

    if(strlen(key) != keyLength) {
        printf("Invalid Key Size. Expected %zu got %lu\n", keyLength, strlen(key));
        return NULL;
    }
    if(strlen(iv) != blkLength) {
        printf("Invalid BLK/IV Size. Expected %zu got %lu\n", blkLength, strlen(iv));
        return NULL;
    }

    gcry_cipher_hd_t handle;
    gcry_error_t err = 0;

    size_t inLen = strlen(in);
    char * out = malloc(inLen);

    // Open
    err = gcry_cipher_open(&handle, GCRY_CIPHER, GCRY_C_MODE, 0);
    printGCRYPTError(err);

    // Set Key
    err = gcry_cipher_setkey(handle, key, keyLength);
    printGCRYPTError(err);

    // Set IV
    err = gcry_cipher_setiv(handle, iv, blkLength);
    printGCRYPTError(err);

    // Dec
    printf("Decrypting...\n");
    err = gcry_cipher_decrypt(handle, out, inLen, in, inLen);
    printGCRYPTError(err);
    printf("Decrypted.\n");
    gcry_cipher_final(handle);

    //Out
    printf("Encrypted Message: ");
    int index = 0;
    for (index = 0; index<inLen; index++) {
        printf("%02X", (unsigned char)out[index]);
    }
    printf("\n");
    printf("Decrypted Message: %s\n", out);

    // Cleanup!
    gcry_cipher_close(handle);

    // Return
    return out;
}

int main() {
    //aesTest();
    char* encrypted = Encrypt("My test message", "sBK0hcXddz6mIKEsBK0hcXddz6mIKEAS", "sBK0uhSAUSUSHKES");
    char* decrypted = Decrypt(encrypted, "sBK0hcXddz6mIKEsBK0hcXddz6mIKEAS", "sBK0uhSAUSUSHKES");
}

控制台输出

Encrypting...
Encrypted.
Plaintext Message: My test message
Encrypted Message: 153C01DD7821E5113C25D2038F3644F7
Decrypting...
Failure: gcrypt/Invalid length
Failure: gcrypt/Invalid length
Decrypted.
Encrypted Message: 0000000000001000000000000000101400
Decrypted Message: 

感谢收看!

【问题讨论】:

  • “虽然通常在使用 AES 加密时,输出的字节数很大” ... 通常定义。 AES 的许多模式都是流式操作模式。你只会在没有密文窃取的情况下得到 CBC/ECB/PCBC。如果您希望密文大小与输入大小(以位/字节为单位)匹配,请使用计数器模式。我没有看到任何计算输出密文的函数,大概gcrypt 认为这是你计算和填充的责任。如果是这样的话,那是一些低级加密库。相比之下,OpenSSL EVP 函数被认为是高级别的。
  • 下次请不要遗漏GCRY_CIPHER之类的东西,错误发生的地方等等。
  • 这不是答案 persay 的原因,我确实声明它是 AES 所以填充不管 GCRY_CIPHER 仍然是一个很好的查看位置。

标签: c encryption aes libgcrypt


【解决方案1】:

根据libgcrypt 的文档:

某些加密模式要求之前使用 gcry_cipher_final 最终的数据块被传递给这个函数。

所以我怀疑你需要做两件事:

  1. 检查来自gcry_cipher_encrypt 的错误代码结果是否与您之前执行函数调用的方式一致。

  2. 在调用 encrypt 后调用 gcry_cipher_final(handle) - 假设您正在对小于密码块长度的缓冲区进行一次性加密。

【讨论】:

  • 没有变化,这就是奇怪的部分,我在执行时没有收到任何错误。
  • 我欠你一个道歉,我以为我让它在加密后打印错误。我的错。
【解决方案2】:

正如selbie 建议的那样,检查gcry_cipher_encrypt 返回的错误很有用:它说“失败:gcrypt/无效长度。”

根本原因似乎是inLen

size_t inLen = strlen(in);
...
err = gcry_cipher_encrypt(handle, out, inLen, in, inLen);
printGCRYPTError(err);
gcry_cipher_final(handle);

返回(预期?)输出,

Message: My test message!
Encrypted Message = AEDBBB645CA54F16B5A279D77772A97B

【讨论】:

  • 我以为我让它在加密后打印错误。我的错。我也会进行测试。
  • 我需要填充。
  • 另外一个小问题,如果我只给你加密的文本,你能在没有明文长度的情况下解密它吗?就像我希望能够传输这些数据而不必发送明文大小。
【解决方案3】:

除了关键问题之外,我还需要在加密之前将填充添加到我的 AES 明文中。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-03-19
    • 1970-01-01
    • 2013-01-13
    • 1970-01-01
    相关资源
    最近更新 更多