【发布时间】:2020-06-01 10:02:44
【问题描述】:
我有一个解密数据的方法:
private byte[] decrypt(byte[] sessionKey, byte[] initialisationVector, byte[] associatedData, byte[] cipherText, byte[] tag) {
Key secret = new SecretKeySpec(sessionKey, "AES");
Cipher cipher = Cipher.getInstance("AES/GCM/NoPadding");
cipher.init(Cipher.DECRYPT_MODE, secret,
new GCMParameterSpec((GCM_AUTHENTICATION_TAG_SIZE) * Byte.SIZE, initialisationVector));
cipher.updateAAD(associatedData);
return cipher.doFinal(concatByteArrays(cipherText, tag));
}
concatByteArrays 是一个带有 Bytebuffer.allocate.put 方法的简单方法。 UPD:输入 -
byte[] TEST_AES_KEY = new byte[]{1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16};
int INITIALISATION_VECTOR_LENGTH = 12;
int GCM_AUTHENTICATION_TAG_SIZE = 16;
byte[] initialisationVector = Arrays.copyOfRange(receivedPacket, 0, INITIALISATION_VECTOR_LENGTH - 1);
byte[] tag = Arrays.copyOfRange(receivedPacket, INITIALISATION_VECTOR_LENGTH, INITIALISATION_VECTOR_LENGTH + GCM_AUTHENTICATION_TAG_SIZE - 1);
byte[] associatedData = Arrays.copyOfRange(receivedPacket, INITIALISATION_VECTOR_LENGTH + GCM_AUTHENTICATION_TAG_SIZE, receivedPacket.length - 1);
byte[] cipherText = new byte[]{};
byte[] plainText = decrypt(key, initialisationVector, associatedData, cipherText, tag);
但得到错误:
javax.crypto.AEADBadTagException: Input too short - need tag
at com.sun.crypto.provider.GaloisCounterMode.decryptFinal(GaloisCounterM
ode.java:524)
at com.sun.crypto.provider.CipherCore.finalNoPadding(CipherCore.java:104
8)
at com.sun.crypto.provider.CipherCore.doFinal(CipherCore.java:985)
at com.sun.crypto.provider.CipherCore.doFinal(CipherCore.java:847)
at com.sun.crypto.provider.AESCipher.engineDoFinal(AESCipher.java:446)
at javax.crypto.Cipher.doFinal(Cipher.java:2164)
我不明白如何传递标签。 我有一个 python 代码,它可以工作:
decryptor = Cipher(algorithms.AES(key), modes.GCM(iv, tag), backend).decryptor()
decryptor.authenticate_additional_data(aad)
return decryptor.update(ciphertext) + decryptor.finalize()
【问题讨论】:
-
谢谢,我忘记了密文末尾的标签。我将标签添加到 cipherText 但仍然得到相同的错误
-
不,kelalaka 是对的,您要么发布答案,要么完全删除问题。你不做的是调整你问题中的代码。这样的一次性错误很容易犯,也许其他人可以从中吸取教训。
-
好的,我返回我的错误代码。
标签: java security exception encryption cryptography