【发布时间】:2012-05-24 14:41:27
【问题描述】:
我用这个脚本加密了 php 中的登录:
//PHP Code
function cypherAES128($plaintext, $key)
{
$iv_size = mcrypt_get_iv_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_ECB);
$iv = mcrypt_create_iv($iv_size, MCRYPT_RAND);
$ciphertext = mcrypt_encrypt(MCRYPT_RIJNDAEL_128, $key, $plaintext, MCRYPT_MODE_ECB/*, $iv*/);
$ciphertext = base64_encode($ciphertext);
return $ciphertext;
}
function uncypherAES128($ciphertext, $key)
{
$iv_size = mcrypt_get_iv_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_ECB);
$iv = mcrypt_create_iv($iv_size, MCRYPT_RAND);
$ciphertext = base64_decode($ciphertext);
$plaintext = mcrypt_decrypt(MCRYPT_RIJNDAEL_128, $key, $ciphertext, MCRYPT_MODE_ECB/*, $iv*/);
return $plaintext;
}
我在我的 iOS 应用程序中获得了加密密码,并尝试使用 FBEncryptorAES 对其进行解密。
如果登录信息小于 16 个字符,我可以将其解密回来。
//PHP Code
echo cypherAES128("aShortLogin", $key); //this encrypted login can be decrypted
echo cypherAES128("loginGreaterThan16Characters", $key); //this encrypted login cannot
当加密字大于 15 个字符时,我得到一个 kCCDecodeError -4304。
有点精确: 听起来长时间登录可以在 PHP 脚本中加密然后解密, AND 加密,然后使用 FBEncryptor 解密。 只有 PHP 加密 => ObjectiveC 解密不起作用
有什么想法吗?我是 iOS 和密码学的初学者。
提前致谢,抱歉我的英语不好。
[编辑] 不确定问题只是objectiveC,因为正如我所说,FBEncryptor 可以解码它自己编码的文本。
执行此代码时出现错误:
//Objective-C code:
NSString * decryptedLogin = [FBEncryptorAES decryptBase64String: encryptedLogin keyString:AESKey];
其中“encryptedLogin” = PHP 脚本返回的值。 更改 AESKey 的值和长度似乎不起作用。 (AESKey = 与 PHP 中的 $key 相同的密钥) 尝试了 16 和 32 字节长度的密钥。
我没有更改 FBEncryptorAES 中的代码,这里是 decryptBase64String :
//Objective-C code
+ (NSData*)decryptData:(NSData*)data key:(NSData*)key iv:(NSData*)iv;
{
NSData* result = nil;
// setup key
unsigned char cKey[FBENCRYPT_KEY_SIZE];
bzero(cKey, sizeof(cKey));
[key getBytes:cKey length:FBENCRYPT_KEY_SIZE];
// setup iv
char cIv[FBENCRYPT_BLOCK_SIZE];
bzero(cIv, FBENCRYPT_BLOCK_SIZE);
if (iv) {
[iv getBytes:cIv length:FBENCRYPT_BLOCK_SIZE];
}
// setup output buffer
size_t bufferSize = [data length] + FBENCRYPT_BLOCK_SIZE;
void *buffer = malloc(bufferSize);
// do decrypt
size_t decryptedSize = 0;
CCCryptorStatus cryptStatus = CCCrypt(kCCDecrypt,
FBENCRYPT_ALGORITHM,
kCCOptionPKCS7Padding,
cKey,
FBENCRYPT_KEY_SIZE,
cIv,
[data bytes],
[data length],
buffer,
bufferSize,
&decryptedSize);
if (cryptStatus == kCCSuccess) {
result = [NSData dataWithBytesNoCopy:buffer length:decryptedSize];
} else {
free(buffer);
NSLog(@"[ERROR] failed to decrypt| CCCryptoStatus: %d", cryptStatus);
}
return result;
}
字符串被转换为 Base64 字符串。我不认为转换是问题。
【问题讨论】:
-
显示 iOS 代码与 PHP 代码可能会更好,因为问题出在客户端。此外,AES 是分组密码,因此您需要以 16 字节的块的形式传递数据。
-
感谢您的回答。我编辑了我的帖子以添加更多详细信息如何以 16 字节块的形式传递数据?如果我的登录名是 14AAAAAAAAAAAAAAAA3BBB,我是否要先加密 14AAAAAAAAAAAAAAAA 然后再加密 3BBB?
-
在我的 PHP 代码中使用 MCRYPT_MODE_CBC 解决了这个问题。因为我是新人,所以我要等到 5 个小时才能回答我自己的问题。
标签: php ios encryption aes