在node.js中重新创建MCRYPT_RIJNDAEL_128

Pas*_*itz 5 javascript php aes mcrypt node.js

尝试在node.js中重新创建以下php加密代码:

$size = mcrypt_get_iv_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_ECB);
$iv = mcrypt_create_iv($size, MCRYPT_RAND);
$msg = base64_encode(mcrypt_encrypt(MCRYPT_RIJNDAEL_128, 'MY_KEY_LONG_STRING', 'PLAINTEXT', MCRYPT_MODE_ECB, $iv));
Run Code Online (Sandbox Code Playgroud)

尝试过这个:

var text = 'PLAINTEXT';
var len = text.length;
for (var i = 0; i < 16 - len % 16; i++) {  // pad to multiple of block size 
    text += '\0';
}
var key = 'MY_KEY_LONG_STRING';
key = key.substr(0, 16); // trim to expected key size for aes128

var cipher = crypto.createCipher('aes-128-ecb', key);
cipher.setAutoPadding(false); // did our own padding, to match mcrypt_encrypt
var encrypted = cipher.update(text, 'utf8', 'base64');
encrypted += cipher.final('base64');
Run Code Online (Sandbox Code Playgroud)

得到与 php 不同的结果...

还尝试使用 IV 创建密码(甚至不应该在 aes-128-ecb 中使用):

var cipher = crypto.createCipheriv('aes-128-ecb', key, '');
Run Code Online (Sandbox Code Playgroud)

另外,与 php.ini 的结果不同。有什么想法可以让它的行为与 php 版本完全相同吗?

Maa*_*wes 5

将两个结构相当糟糕的库相互对抗可能会很有趣。我不会做所有的工作,而是会根据要求帮助您提出想法:

  • PHP 不是删除密钥字节,而是使用零填充将它们扩展为下一个可用密钥大小 - 在您的情况下,这将是 192 位或 24 字节;为此,您需要指定aes-192-ecb为算法(您需要继续使用MCRYPT_RIJNDAEL_128但替换,PHP 中的 128 是块大小而不是密钥大小)
  • 填充不正确,PHP 填充 0..15 零字节而不是 1..16 字节
  • 您不能使用 2 参数,createCipher因为第二个参数是密码;如果您使用该节点,node.js 会执行密钥派生,因此您需要使用三个参数createCipher并提供任何 16 字节 IV

PHP 中的 IV 代码仅不必要地对随机数生成器征税,不使用 IV。


进行填充的代码

var padSize = 16 - ((len + 16 - 1) % 16 + 1);
for (var i = 0; i < padSize; i++) {  // pad 0 .. 15 until to multiple of block size 
    text += '\0';
}
Run Code Online (Sandbox Code Playgroud)

或者您可以使用自己的填充方法(在问题中)除非 len % 16 == 0.