FaH*_*HaD 1 c# encryption algorithm
我坚持使用加密方法。我对加密或字节数组的了解不多,所以我很难解决这个问题。
这是我的代码:
public static class EncryptDecrypt {
private static byte[] key = { };
private static string sEncryptionKey = "B@|@j!";
private static byte[] IV = {0x12, 0x34, 0x56, 0x78, 0x90, 0xab};
public static string Encrypt(string stringToEncrypt)
{
string returnstring = "";
try
{
key = System.Text.Encoding.UTF8.GetBytes(sEncryptionKey);
DESCryptoServiceProvider des = new DESCryptoServiceProvider();
byte[] inputByteArray = Encoding.UTF8.GetBytes(stringToEncrypt);
System.IO.MemoryStream ms = new System.IO.MemoryStream();
CryptoStream cs = new CryptoStream(ms,
des.CreateEncryptor(key, IV), CryptoStreamMode.Write);
cs.Write(inputByteArray, 0, inputByteArray.Length);
cs.FlushFinalBlock();
returnstring = Convert.ToBase64String(ms.ToArray());
//URL Encryption Avoid Reserved Characters
returnstring = returnstring.Replace("/", "-2F-");
returnstring = returnstring.Replace("!", "-21-");
returnstring = returnstring.Replace("#", "-23-");
returnstring = returnstring.Replace("$", "-24-");
returnstring = returnstring.Replace("&", "-26-");
returnstring = returnstring.Replace("'", "-27-");
returnstring = returnstring.Replace("(", "-28-");
returnstring = returnstring.Replace(")", "-29-");
returnstring = returnstring.Replace("*", "-2A-");
returnstring = returnstring.Replace("+", "-2B-");
returnstring = returnstring.Replace(",", "-2C-");
returnstring = returnstring.Replace(":", "-3A-");
returnstring = returnstring.Replace(";", "-3B-");
returnstring = returnstring.Replace("=", "-3D-");
returnstring = returnstring.Replace("?", "-3F-");
returnstring = returnstring.Replace("@", "-40-");
returnstring = returnstring.Replace("[", "-5B-");
returnstring = returnstring.Replace("]", "-5D-");
return returnstring;
}
catch (Exception e)
{
return e.Message;
}
}
}
Run Code Online (Sandbox Code Playgroud)
但是每当我传递一个字符串时,string encrypt= EncryptDecrypt.Encrypt("abcd");它会提供一个错误,指定的密钥不是此算法的有效大小。如何解决这个问题以及如何通过这种方法加密任何字符串(主要是 1-8 个字符)?
DES 算法需要 64 位(8 字节)的密钥。您的sEncryptionKey长度为 6 个字符,这就是您收到“指定的密钥不是有效大小”错误的原因。
DES 使用 64 位密钥,这些密钥不应该是像“SomePass”这样的人性化密码。它们应该是涵盖 64 位密钥(2^64 种不同组合)的所有可能种类的二进制密钥。否则,您的加密将比 DES 标准所暗示的要弱得多。
这就是为什么在使用来自 的对称加密算法时System.Security.Cryptography,您不应将您的秘密视为用于加密的最终密钥,而是将其视为生成加密密钥的密码。您通过System.Security.Cryptography.Rfc2898DeriveBytes使用您的密码和一些盐(可以随机生成但也应该在解密期间使用)构建实例来执行此生成。
您的代码的另一个问题是您使用的初始化向量 ( IV) 长度为 6 个字节。它也应该是 8 字节的长度,并且您应该为每个加密使用随机初始化向量。您可以通过调用DESCryptoServiceProvider.GenerateIV()方法和访问DESCryptoServiceProvider.IV属性来生成 IV 。
最后一点。由于您转换returnstring为 Base64,因此无需替换所有这些特殊字符,例如“&”和“$”。Base64 字符集由数字、数字和“+”、“/”、“=”符号组成。您只能替换这 3 个字符。
所以这里是根据上述评论编辑您的代码:
public static class EncryptDecrypt
{
private static string sEncryptionPassphrase = "B@|@j!";
public static string Encrypt(string stringToEncrypt)
{
try
{
string returnstring;
var salt = GenerateSalt();
using (var keyBytes = new Rfc2898DeriveBytes(sEncryptionPassphrase, salt))
{
var key = keyBytes.GetBytes(8);
DESCryptoServiceProvider des = new DESCryptoServiceProvider();
des.GenerateIV();
byte[] inputByteArray = Encoding.UTF8.GetBytes(stringToEncrypt);
System.IO.MemoryStream ms = new System.IO.MemoryStream();
CryptoStream cs = new CryptoStream(ms, des.CreateEncryptor(key, des.IV), CryptoStreamMode.Write);
cs.Write(inputByteArray, 0, inputByteArray.Length);
cs.FlushFinalBlock();
returnstring = Convert.ToBase64String(ms.ToArray());
}
//URL Encryption Avoid Reserved Characters
returnstring = returnstring.Replace("/", "-2F-");
returnstring = returnstring.Replace("+", "-2B-");
returnstring = returnstring.Replace("=", "-3D-");
return returnstring;
}
catch (Exception e)
{
return e.Message;
}
}
private static byte[] GenerateSalt()
{
var randomBytes = new byte[8];
using (var rngCsp = new RNGCryptoServiceProvider())
{
rngCsp.GetBytes(randomBytes);
}
return randomBytes;
}
}
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
6140 次 |
| 最近记录: |