异常:错误的最终块长度...AES解密

4
我想实现的是在安卓设备上进行AES CBC解密(类似于这个),使用在线工具
我不是一个安卓开发者,下面的代码不需要100%的安全性(只是为了举例)。加密运行得很好,但我真的被解密卡住了:
带有AESCrypt.decrypt(key2, ivBytes, todecode);的那一行抛出异常。我认为问题与“key2”和“todecode”变量的实际数据转换有关......有人知道我错过了什么吗?
设置:
private static final String TAG = "AESCrypt";

// AESCrypt-ObjC uses CBC and PKCS7Padding
private static final String AES_MODE = "AES/CBC/PKCS7Padding";
private static final String CHARSET = "UTF-8";

// AESCrypt-ObjC uses SHA-256 (and so a 256-bit key)
private static final String HASH_ALGORITHM = "SHA-256";





    byte[] key = hexStringToByteArray("E0E1E2E3E5E6E7E8EAEBECEDEFF0F1F2");
    SecretKeySpec key2 = new SecretKeySpec(key, 0, key.length, "AES");
    byte[] ivBytes = hexStringToByteArray("12CEC438810CFA399A81139AF7D648BC");
    byte[] todecode = Base64.decode("CD46009A232420B2CBF6E4148EE17AA4",
            Base64.NO_WRAP);
    try {

        resultbytes = AESCrypt.decrypt(key2, ivBytes, todecode);
        result = resultbytes.toString();

    } catch (Exception e) {

        // TODO Auto-generated catch block
        feedbackBody.append("catch blok \n");
        e.printStackTrace();

    }
    feedbackBody.append(result + " \n");



public static byte[] decrypt(final SecretKeySpec key, final byte[] iv,
        final byte[] decodedCipherText) throws GeneralSecurityException {
    final Cipher cipher = Cipher.getInstance(AES_MODE);
    IvParameterSpec ivSpec = new IvParameterSpec(iv);
    cipher.init(Cipher.DECRYPT_MODE, key, ivSpec);
    byte[] decryptedBytes = cipher.doFinal(decodedCipherText);

    log("decryptedBytes", decryptedBytes);

    return decryptedBytes;
}

编辑:看起来输入数据有问题:

如果我加密原始数据并立即解密它,它就可以正常工作......但我从其他地方获取解密文件

怀疑字符串编码周围的错误:Base64.decode("CD46009A232420B2CBF6E4148EE17AA4", Base64.NO_WRAP);


你的AES_MODE是否包含填充?我认为这个错误表明加密消息太短了,你确定加密消息以Base64正确保存了吗?如果你包含堆栈跟踪,那么问题就很明显了。引起错误的密钥将包括cipher.init的堆栈跟踪,而错误的消息将从cipher.doFinal开始。 - Zielu
当看问题时,你的回答没有任何意义。请编辑您的问题以包括完整的加密/解密周期。 - Artjom B.
2个回答

7
请尝试使用以下AES加密和解密方法,它们经过长时间的测试:
 public static String encrytData(String text) throws Exception {

    Cipher cipher = Cipher.getInstance("AES/CBC/PKCS7Padding");
    byte[] static_key = Constants.AES_KEY.getBytes();

    SecretKeySpec keySpec = new SecretKeySpec(static_key, "AES");
    IvParameterSpec ivSpec = new IvParameterSpec(Constants.IV_VECTOR);
    cipher.init(Cipher.ENCRYPT_MODE, keySpec, ivSpec);

    byte[] results = cipher.doFinal(text.getBytes());

    String result = Base64.encodeToString(results, Base64.NO_WRAP|Base64.DEFAULT);
    return result;

}


public static String decryptData(String text)throws Exception{

    byte[] encryted_bytes = Base64.decode(text, Base64.DEFAULT);

    Cipher cipher = Cipher.getInstance("AES/CBC/PKCS7Padding");
    byte[] static_key = Constants.AES_KEY.getBytes();

    SecretKeySpec keySpec = new SecretKeySpec(static_key, "AES");
    IvParameterSpec ivSpec = new IvParameterSpec(Constants.IV_VECTOR);
    cipher.init(Cipher.DECRYPT_MODE, keySpec, ivSpec);

    byte[] decrypted = cipher.doFinal(encryted_bytes);
    String result = new String(decrypted);

    return result;
}

1
  1. 始终使用getBytes()new String()与相同的附加字符集字符串一起使用,因为不同的系统可能使用不同的默认值。
  2. 生成一个新的随机IV并将其前置到密文中,否则它就不是语义安全的。
  3. 添加密文认证。这可以作为加密-然后-MAC方案(即HMAC-SHA256)或使用像GCM(Java支持),CCM,EAX这样的认证模式来完成。
- Artjom B.

2

ZeroBytePadding在AES_MODE中发挥了神奇作用!!

private static final String AES_MODE = "AES/CBC/ZeroBytePadding";

另外:

第4行的Base64.decode(...)出现了一些问题,已更改为hexStringToByteArray(...),现在正常运行:D


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接