【问题标题】:OpenSSL rsa routines:RSA_padding_check_PKCS1_type_2:pkcs decoding errorOpenSSL rsa 例程:RSA_padding_check_PKCS1_type_2:pkcs 解码错误
【发布时间】:2018-10-12 03:59:09
【问题描述】:

我正在尝试使用 C 中的 openssl 使用 RSA 加密算法加密/解密 AES 密钥/iv。

在将加密数据存储到文件之前,解密正在工作。但是在解密存储在文件中的相同加密数据时,解密引发了错误。

这是我的代码:

#include <stdio.h>
#include <stdbool.h>
#include <openssl/pem.h>
#include <openssl/ssl.h>
#include <openssl/rsa.h>
#include <openssl/evp.h>
#include <openssl/bio.h>
#include <openssl/err.h>
#include <string.h>

int padding = RSA_PKCS1_PADDING;
#define RSA_KEY_Size 384;
#define AES_256_KEY_SIZE 32;

// testing encryption/decryption
int func(const char* pubkeyfile, unsigned char *key, unsigned char *iv)
{
    unsigned char  *encryptedkey = (unsigned char*)malloc(RSA_KEY_Size);
    unsigned char  *encryptediv = (unsigned char*)malloc(RSA_KEY_Size);
    unsigned char  *decryptedkey = (unsigned char*)malloc(AES_256_KEY_SIZE);
    unsigned char  *decryptediv = (unsigned char*)malloc(AES_256_KEY_SIZE);

    int result1 = rsaEncrypt(key, pubkeyfile, encryptedkey);
    int result2 = rsaEncrypt(iv, pubkeyfile, encryptediv);

    serialize(encryptedkey, encryptediv);

    ///////tested here, this part working fine
    int r1 = rsaDecrypt(encryptedkey, privkeyfile, decryptedkey);
    int r2 = rsaDecrypt(encryptediv, privkeyfile, decryptediv);
    ///////////////////////////////

    unsigned char *getkey = (unsigned char*)malloc(RSA_KEY_Size);;
    unsigned char *getiv = (unsigned char*)malloc(RSA_KEY_Size);;

    deserialize(getkey, getiv);

    unsigned char *ikey = (unsigned char*)malloc(AES_256_KEY_SIZE);
    unsigned char *iiv = (unsigned char*)malloc(AES_256_KEY_SIZE);

    //////////tested here, failed to decrypt after taking encrypted data from a file/////////////////
    int r22 = rsaDecrypt(getiv, privkeyfile, iiv);
    int r21 = rsaDecrypt(getkey, privkeyfile, ikey);
    //////////////////////////////////////////////////
    return 0;
}

typedef struct item {
    uint8_t keyivlen;
    char keyiv[RSA_KEY_Size];
    struct item *next;
} list;

int serialize(unsigned char* key, unsigned char* iv)
{
    list *ptr;
    char *buffer;
    int listLength;
    list first, second;
    ptr = &first;

    FILE *filePtr;
    memcpy(first.keyiv, key, strlen(key));
    first.keyivlen = strlen(first.keyiv);
    first.next = &second;

    memcpy(second.keyiv, iv, strlen(iv));
    second.keyivlen = strlen(second.keyiv);
    second.next = 0;

    listLength = listSize(ptr);
    buffer = (char *)malloc(listLength);
    serializeList(ptr, buffer);
    filePtr = fopen("example.data", "wb+");
    fwrite(buffer, listLength, 1, filePtr);
    fclose(filePtr);
    free(buffer);
    return 0;
}

int deserialize(unsigned char* key, unsigned char* iv)
{
    FILE *filePtr;
    int listLength = 0;
    int done = 0;
    uint8_t arrayLen;
    unsigned char *buffer;
    int i = 0;
    listLength = fileSize("example.data");

    filePtr = fopen("example.data", "rb");
    while (done < listLength) {
        fread(&arrayLen, 1, 1, filePtr);
        buffer = (unsigned char *)malloc(arrayLen + 1);
        fread(buffer, arrayLen, 1, filePtr);
        buffer[arrayLen] = '\0';
        if (i == 0)
        {
            memcpy(key, buffer, arrayLen + 1);
        }
        else
        {
            memcpy(iv, buffer, arrayLen + 1);
        }
        //addToList(arrayLen, buffer);
        done += arrayLen + 1;
        i++;
        free(buffer);
    }
    //printList(start);

    return 0;
}

这是错误:

error:0407109F:rsa routines:RSA_padding_check_PKCS1_type_2:pkcs decoding error
error:04065072:rsa routines:rsa_ossl_private_decrypt:padding check failed

它失败了:

    int r22 = rsaDecrypt(getiv, privkeyfile, iiv);
    int r21 = rsaDecrypt(getkey, privkeyfile, ikey);

此错误的原因可能是什么?

【问题讨论】:

  • 如果您使用不同的密钥进行解密或提供给解密的加密数据与加密返回的数据不完全相同,则可能会发生这种情况
  • 我使用相同的密钥进行两次解密(在存储加密数据之前和之后)。此外,提供给两个解密的加密数据完全相同。
  • pubkeyfile 是从哪里来的? rsa加密?这段代码很不完整
  • @HennoBrandsma 我已经更新了代码。我的截止日期快到了,我陷入了这个错误:(。
  • 还不完整:getPublikey?获取私钥?仍然未定义。也没有 main ,所以没有办法看到它是如何调用的。

标签: c encryption aes rsa


【解决方案1】:

arrayLen 只是 uint8_t 最多适合 255 ,因此您的反序列化数据太短。您需要RSA_KEY_Size 字节。

【讨论】:

  • 我已将所有数据的长度(如问题代码中所述)存储在函数“反序列化”中。另外,我把arrayLen改成了uint16_t。但是,错误仍然存​​在。
  • @santobedi 您还必须以 2 个字节而不是 1 个字节的形式读取和写入它。
  • @santobedi 除了将其读取为 2 个字节外,还 write 它是这样的,所以也要更改序列化。
猜你喜欢
  • 1970-01-01
  • 2020-11-19
  • 1970-01-01
  • 2011-07-06
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多