【问题标题】:Use PHP to get the same AES-128-CBC encryption as java does使用 PHP 获得与 java 相同的 AES-128-CBC 加密
【发布时间】:2016-06-14 05:35:50
【问题描述】:

我知道围绕 stackoverflow 有很多关于 PHP Java AES CBC 加密的讨论,但没有一个能解决我的问题

这里是java函数:

public static String encrypt(String input, String key){
    byte[] crypted = null;

    SecretKeySpec skey = new SecretKeySpec(getHash("MD5", key), "AES");
    IvParameterSpec iv = new IvParameterSpec(new byte[] { 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0 });
    Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
    cipher.init(Cipher.ENCRYPT_MODE, skey, iv);
    crypted = cipher.doFinal(input.getBytes());
    return new String(Base64.encodeBase64(crypted));
}

 private static byte[] getHash(String algorithm, String text) {
    try {
        byte[] bytes = text.getBytes("UTF-8");
        final MessageDigest digest = MessageDigest.getInstance(algorithm);
        digest.update(bytes);
        return digest.digest();
    } catch (final Exception ex) {
        throw new RuntimeException(ex.getMessage());
    }
}

这是我在 PHP 中所做的

public static function encrypt($input, $key) {

    $key = hash('md5', $key, true);
    $iv = '0000000000000000';
    return openssl_encrypt($input, 'aes-128-cbc', $key, 0, $iv);
}

让我们看看结果

key:"790757e76c8942f995675b247aa57c2a"
input:"1234"

result in java:UfczMtIAm8ewSuIGRdPTDQ==
result in PHP:wd/OTHoIXwgHGDHcj8OTgg==    

在 php 中,我也有使用其他方法,例如 mcrypt_encryptmcrypt_generic 和 pkcs5 填充(参见代码打击),它们都可以获得与 openssl_encrypt 相同的加密,但仍然不一样作为Java函数结果

public static function encrypt($input, $key) {

    $key = hash('md5', $key, true);


    $iv = '0000000000000000';

    $size = mcrypt_get_block_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_CBC);
    $input = Security::pkcs5_pad($input, $size);


    $encrypted = mcrypt_encrypt(MCRYPT_RIJNDAEL_128, $key, $input, MCRYPT_MODE_CBC, $iv);

    // output wd/OTHoIXwgHGDHcj8OTgg==
    echo base64_encode($encrypted);

    $td = mcrypt_module_open(MCRYPT_RIJNDAEL_128, '', MCRYPT_MODE_CBC, '');

    mcrypt_generic_init($td, $key, $iv);
    $data = mcrypt_generic($td, $input);
    mcrypt_generic_deinit($td);
    mcrypt_module_close($td);
    $data = base64_encode($data);

    // output wd/OTHoIXwgHGDHcj8OTgg==
    echo $data;
}

private static function pkcs5_pad ($text, $blocksize) {
    $pad = $blocksize - (strlen($text) % $blocksize);
    return $text . str_repeat(chr($pad), $pad);
}

我注意到另一个奇怪的事情,如果我将密码方法从 CBC 更改为 ECB,java 和 php 加密将是相同的,但遗憾的是访问 3rd 方 API,我必须使用 CBC

【问题讨论】:

  • 你如何确保它们具有相同的填充?
  • @Rahul 我使用 PKCS#5

标签: php encryption aes


【解决方案1】:

终于明白了

$iv = '0000000000000000';

应该替换为

$iv = str_repeat(chr(0), 16);

我从其他地方复制它并认为'0000000000000000' 等于IvParameterSpec(new byte[] { 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0 }),这是完全错误的..

【讨论】:

    猜你喜欢
    • 2017-03-27
    • 1970-01-01
    • 2013-08-11
    • 1970-01-01
    • 2018-12-31
    • 1970-01-01
    • 2019-08-17
    • 2020-04-15
    • 2021-06-25
    相关资源
    最近更新 更多