使用 TripleDES 加密时将初始化向量 (IV) 附加到加密字节

mpa*_*tan 1 java security encryption scala initialization-vector

我想向客户端提供加密令牌,并且我使用 javax.crypto.Cipher 进行加密。根据我的阅读,不建议将 ECB 作为加密模式,因此我使用带有初始化向量的 CBC 和 TripleDES 作为密码方法。据我了解,有几点是正确的。

  1. 更重要的是,IV 是随机的,并且每次加密都会初始化一个新的,而不是保密。
  2. 必须使用相同的 IV 来加密和解密令牌。
  3. 没有存储 IV 值的标准方法,每个实现在这方面可能有所不同。

因此,对于这些情况,我通过存储附加到加密字节数组的 IV 来实现我的实现,并且在解密阶段,IV 从字节数组中切出并用于解密。以下是 Scala 代码,但在 Java 中不会有太大差异。

val algorithmName = "TripleDES"
def encrypt(bytes: Array[Byte], secret: String): Array[Byte] = {
  val secretKey = new SecretKeySpec(secret.getBytes("UTF-8"), algorithmName)
  val encipher = Cipher.getInstance(algorithmName + "/CBC/PKCS5Padding")
  val iv = encipher.getParameters.getParameterSpec(classOf[IvParameterSpec])
  encipher.init(Cipher.ENCRYPT_MODE, secretKey, iv)
  encipher.doFinal(bytes) ++ iv.getIV
}

def decrypt(bytes: Array[Byte], secret: String): Array[Byte] = {
  val secretKey = new SecretKeySpec(secret.getBytes("UTF-8"), algorithmName)
  val encipher = Cipher.getInstance(algorithmName + "/CBC/PKCS5Padding")
  val ivIndex = bytes.length - 8
  val iv = new IvParameterSpec(bytes, ivIndex, 8)
  encipher.init(Cipher.DECRYPT_MODE, secretKey, iv)
  encipher.doFinal(bytes, 0, ivIndex)
}
Run Code Online (Sandbox Code Playgroud)

此外,字节数组在发送到客户端之前使用 org.apache.commons.codec.binary.Base64.encodeBase64String / decodeBase64 进行编码/解码。

所以我的问题是,这种将 IV 存储在与存储加密字符串相同的字节数组中的方法是否有任何错误或危险?有没有更好的替代方法来存储 IV:s?

F. *_*n Q 5

IV 的唯一目的是防止攻击者能够使用密文中的模式来推断有关明文的信息(请参阅语义安全性),方法是确保使用相同密钥加密的两个相同明文对于不同的密文将具有显着不同的密文。静脉注射。

不知道密钥的攻击者无法从 IV 中获得任何好处,因为 IV 在实际加密操作之前和解密操作之后使用(通常;我想不出任何以不同方式使用 IV 的密码或模式,但是它们可能存在。尽管如此,带有 CBC 的 DES 绝对不是其中之一)。因此,在密文中包含 IV 并没有什么害处,并且将 IV 附加到密文中是一种非常普遍的做法。