Mar*_*vic 4 java encryption passwords aes cbc-mode
我想用Java用CBC加密实现256密钥AES。收件人以字符串'absnfjtyrufjdngjvhfgksdfrtifghkv'的形式向我发送了256位密码,使用以下openssl命令可以很好地工作:
echo test | openssl enc -aes-256-cbc -a -k 'absnfjtyrufjdngjvhfgksdfrtifghkv'
Run Code Online (Sandbox Code Playgroud)
base64格式的输出为:U2FsdGVkX1 / yA4J8T + i1M3IZS + TO / V29rBJNl2P88oI =
当我描述它时,它返回原始输入字符串:
echo U2FsdGVkX1/yA4J8T+i1M3IZS+TO/V29rBJNl2P88oI= | openssl enc -d -aes-256-cbc -a -k 'absnfjtyrufjdngjvhfgksdfrtifghkv'
Run Code Online (Sandbox Code Playgroud)
我的问题是我无法使我的加密工作在Java中并使用上述命令将其解密。我知道我的密钥应该使用我的密码生成。以下是我的代码示例,其中IV是随机生成的,而密钥是使用密码短语和随机盐生成的。
byte[] input = "test".getBytes();
String passphrase = "absnfjtyrufjdngjvhfgksdfrtifghkv";
int saltLength = 8;
SecureRandom random = new SecureRandom();
//randomly generate salt
byte[] salt = new byte[saltLength];
random.nextBytes(salt);
// generating key from passphrase and salt
SecretKeyFactory factory = SecretKeyFactory.getInstance("PBKDF2WithHmacSHA1");
KeySpec spec = new PBEKeySpec(passphrase.toCharArray(), salt, 1024, 256);
SecretKey key = factory.generateSecret(spec);
SecretKey kspec = new SecretKeySpec(key.getEncoded(), "AES");
// randomly generate IV
byte iv[] = new byte[16];
random.nextBytes(iv);
IvParameterSpec ips = new IvParameterSpec(iv);
Cipher c = Cipher.getInstance("AES/CBC/PKCS5Padding");
c.init(Cipher.ENCRYPT_MODE, kspec, ips);
byte[] encryptedData = c.doFinal(input);
System.out.println(new String(Base64.encodeBase64(encryptedData)));
Run Code Online (Sandbox Code Playgroud)
我的java base64输出是XimWIM + 8UewzobFOMfevaw ==,当我尝试运行此命令时:
echo XimWIM+8UewzobFOMfevaw= | openssl enc -d -aes-256-cbc -a -k 'absnfjtyrufjdngjvhfgksdfrtifghkv'
Run Code Online (Sandbox Code Playgroud)
我收到“错误的魔术数字”错误。我做错了Java加密的哪一步?
| 归档时间: |
|
| 查看次数: |
3658 次 |
| 最近记录: |