2017-10-19 179 views
1

我正在尝试编写一个简单的Java程序,它将使用AES-256-CBC加密纯文本。有类:Java中的AES-256-CBC

import javax.crypto.Cipher; 
import javax.crypto.spec.IvParameterSpec; 
import javax.crypto.spec.SecretKeySpec; 

public class AesCBC { 
    private byte[] key; 
    private byte[] iv; 

    private static final String ALGORITHM="AES"; 

    public AesCBC(byte[] key, byte[] iv) { 
     this.key = key; 
     this.iv = iv; 
    } 

    public byte[] encrypt(byte[] plainText) throws Exception{ 
     SecretKeySpec secretKey=new SecretKeySpec(key,ALGORITHM); 
     IvParameterSpec ivParameterSpec=new IvParameterSpec(iv); 
     Cipher cipher=Cipher.getInstance("AES/CBC/PKCS5Padding"); 
     cipher.init(Cipher.ENCRYPT_MODE,secretKey,ivParameterSpec); 
     return cipher.doFinal(plainText); 
    } 

    public byte[] getKey() { 
     return key; 
    } 

    public void setKey(byte[] key) { 
     this.key = key; 
    } 

    public byte[] getIv() { 
     return iv; 
    } 

    public void setIv(byte[] iv) { 
     this.iv = iv; 
    } 
} 

而且有可能的用法:

byte[] test="a".getBytes(); 

byte[] key=DatatypeConverter.parseHexBinary("b38b730d4cc721156e3760d1d58546ce697adc939188e4c6a80f0e24e032b9b7"); 
byte[] iv=DatatypeConverter.parseHexBinary("064df9633d9f5dd0b5614843f6b4b059"); 
AesCBC aes=new AesCBC(key,iv); 
try{ 
    String result=DatatypeConverter.printBase64Binary(aes.encrypt(test)); 
    System.out.println(result); 
}catch(Exception e){ 
    e.printStackTrace(); 
} 

我的输出为VTUOJJp38Tk+P5ikR4YLfw==,但是当我执行以下命令:

/usr/bin/openssl enc -A -aes-256-cbc -base64 -K "b38b730d4cc721156e3760d1d58546ce697adc939188e4c6a80f0e24e032b9b7" -iv "064df9633d9f5dd0b5614843f6b4b059" <<< "a" 

我得到的东西不同势比在Java中程序(Y65q9DFdR3k1XcWhA2AO2Q==)。可悲的是,我不知道为什么结果不一样,因为我用相同的密钥和iv使用相同的算法。这是否意味着我的Java程序无法正常工作?任何帮助,将不胜感激。

+0

您是否尝试过使用Java和/或OpenSSL解密Java输出?如果你再次使用OpenSSL加密,你会得到相同的输出吗?根据底部附近的openssl enc帮助页面(https://wiki.openssl.org/index.php/Enc),“所有腌制选项也都过时了。”我相信如果您使用的是密钥,OpenSSL将永远保留您的结果。 – Jamie

回答

3

两种方式工作正常,但是您正在加密不同的东西。

这里的字符串语法(<<<)向字符串添加换行符。所以Java输出是加密“a”的结果,而命令行输出是加密“a \ n”(即字符a后跟换行符)的结果。

在命令行试试这个:

printf "a" | /usr/bin/openssl enc -aes-256-cbc -base64 -K "b38b730d4cc721156e3760d1d58546ce697adc939188e4c6a80f0e24e032b9b7" -iv "064df9633d9f5dd0b5614843f6b4b059" 

结果是VTUOJJp38Tk+P5ikR4YLfw==,符合Java结果。

0

Java结果正确,请参阅AES CALCULATOR

因此,openssl命令行加密不正确,请仔细阅读手册页。

请注意,我手动添加了PKCS#7填充到输入数据。
另外VTUOJJp38Tk+P5ikR4YLfw==(十六进制)是55350E249A77F1393E3F98A447860B7F