【发布时间】:2012-08-02 20:34:56
【问题描述】:
我有一个名为 plain.txt 的文件。在我拥有的文件中:
Hello Hello Hello Hello
我正在使用这个命令来加密它:
openssl enc -aes-128-cbc -salt -k "Hello" -in plain.txt -out encrypted.bin
然后我像这样打印加密值:
buff = open("encrypted.bin")
cipher = buff.read()
buff.close()
print b64encode(cipher)
但它总是不同的价值。密码不应该总是相同的吗?我使用相同的文件和相同的密码来加密它。这些是我的终端输出:
Richard-Knops-MacBook-Pro:python_test richardknop$ openssl enc -aes-128-cbc -salt -k "Hello" -in plain.txt -out encrypted.bin
Richard-Knops-MacBook-Pro:python_test richardknop$ python test.py U2FsdGVkX1+AmoQiIkYAxIYanLr/kbjMfEJPPLfeE/wtyxScvAKzb7K38ZxoI097
Richard-Knops-MacBook-Pro:python_test richardknop$ openssl enc -aes-128-cbc -salt -k "Hello" -in plain.txt -out encrypted.bin
Richard-Knops-MacBook-Pro:python_test richardknop$ python test.py U2FsdGVkX19vPD+OoiK7iSgYJiPMxuKGNWWrLlfBS0c3yCJkuv7QIBGEo2Q86UsV
Richard-Knops-MacBook-Pro:python_test richardknop$ openssl enc -aes-128-cbc -salt -k "Hello" -in plain.txt -out encrypted.bin
Richard-Knops-MacBook-Pro:python_test richardknop$ python test.py U2FsdGVkX1+3I8EC7u3lrcVPyD/JV12NAecWvTPXGga0Nh2cwqLAtGCDhLK6MI9g
Richard-Knops-MacBook-Pro:python_test richardknop$
【问题讨论】:
-
基本上,密文应该总是看起来像随机输出。如果没有,它会泄露信息。在这种情况下,您可以查看具有相同密码的加密是否以先前加密的相同值开始。想象一下下面的对话:你是一般的 BadEncryption 吗?加密答案:“是”。我们应该在黎明时进攻吗?加密答案:“是”。所以敌人看到了加密但相同的信息并开始操作榴弹炮。
标签: python encryption openssl aes