【问题标题】:Encrypt and Decrypt with Rijndael data too long使用 Rijndael 数据加密和解密时间过长
【发布时间】:2012-10-26 00:14:18
【问题描述】:

我正在尝试让此代码加密和解密,但在.FlushFinalBlock() 期间解密时,我的数据长度一直过长。

我不确定我在这里做错了什么,因为我在这个问题上没有我的元素。

谁能告诉我我在这里做错了什么?加密是可以的,但它无法解密它的加密。

   static byte[] u8_Salt = new byte[] { 0x26, 0x19, 0x81, 0x4E, 0xA0, 0x6D, 0x95, 0x34, 0x26, 0x75, 0x64, 0x05, 0xF6 };

   public static string Encrypt(string data, string password)
    {
        //
        Rfc2898DeriveBytes pdb = new Rfc2898DeriveBytes(password, u8_Salt);
        //
        Rijndael i_Alg = Rijndael.Create();
        i_Alg.Padding = PaddingMode.None;
        i_Alg.Key = pdb.GetBytes(32);
        i_Alg.IV = pdb.GetBytes(16);
        //
        using (var cryptoProvider = new DESCryptoServiceProvider())
        using (var memoryStream = new MemoryStream())
        using (var cryptoStream = new CryptoStream(memoryStream, cryptoProvider.CreateEncryptor(), CryptoStreamMode.Write))
        using (var writer = new StreamWriter(cryptoStream))
        {
            writer.Write(data);
            writer.Flush();
            cryptoStream.FlushFinalBlock();
            writer.Flush();
            return Convert.ToBase64String(memoryStream.GetBuffer(), 0, (int)memoryStream.Length);
        }
    }
    public static string Decrypt(string data, string password)
    {
        Rfc2898DeriveBytes pdb = new Rfc2898DeriveBytes(password, u8_Salt);
        //
        Rijndael i_Alg = Rijndael.Create();
        i_Alg.Padding = PaddingMode.None;
        i_Alg.Key = pdb.GetBytes(32);
        i_Alg.IV = pdb.GetBytes(16);
        //
        using (var cryptoProvider = new DESCryptoServiceProvider())
        using (var memoryStream = new MemoryStream())
        using (var cryptoStream = new CryptoStream(memoryStream, cryptoProvider.CreateDecryptor(), CryptoStreamMode.Write))
        using (var writer = new StreamWriter(cryptoStream))
        {
            writer.Write(data);
            writer.Flush();
            cryptoStream.FlushFinalBlock();
            writer.Flush();
            return Convert.ToBase64String(memoryStream.GetBuffer(), 0, (int)memoryStream.Length);
        }
    }

【问题讨论】:

  • 老兄,这太完美了!喜欢那个扩展......谢谢

标签: c# .net security aes rijndael


【解决方案1】:

您的代码存在一些问题。首先,您正在创建一个 Rijndael (AES) 对象。但是,您使用的是DESCryptoServiceProvider,这意味着您实际上使用的是 DES,而不是 Rijndael。因此,您还有一个问题是您没有为算法设置密钥。下面是使用RijndaelManaged 算法重写的两个函数,它是.NET 上AES 算法的托管实现。我已经测试过,您可以毫无问题地进行加密和解密。另外:不要使用那个盐值,它遍布互联网。

static byte[] u8_Salt = new byte[] { 0x26, 0x19, 0x81, 0x4E, 0xA0, 0x6D, 0x95, 0x34, 0x26, 0x75, 0x64, 0x05, 0xF6 };

public static string EncryptString(string plainText, string password)
{
    Rfc2898DeriveBytes pdb = new Rfc2898DeriveBytes(password, u8_Salt);
    using (RijndaelManaged i_Alg = new RijndaelManaged { Key = pdb.GetBytes(32), IV = pdb.GetBytes(16) })
    {
        using (var memoryStream = new MemoryStream())
        using (var cryptoStream = new CryptoStream(memoryStream, i_Alg.CreateEncryptor(), CryptoStreamMode.Write))
        {
            byte[] data = Encoding.UTF8.GetBytes(plainText);
            cryptoStream.Write(data, 0, data.Length);
            cryptoStream.FlushFinalBlock();

            return Convert.ToBase64String(memoryStream.GetBuffer(), 0, (int)memoryStream.Length);
        }
    }
}

public static string Decrypt(string cipherText, string password)
{
    Rfc2898DeriveBytes pdb = new Rfc2898DeriveBytes(password, u8_Salt);

    using (RijndaelManaged i_Alg = new RijndaelManaged { Padding = PaddingMode.Zeros, Key = pdb.GetBytes(32), IV = pdb.GetBytes(16) })
    {
        using (var memoryStream = new MemoryStream())
        {
            using (var cryptoStream = new CryptoStream(memoryStream, i_Alg.CreateDecryptor(), CryptoStreamMode.Write))
            {
                byte[] data = Convert.FromBase64String(cipherText);
                cryptoStream.Write(data, 0, data.Length);
                cryptoStream.Flush();

                return Encoding.UTF8.GetString(memoryStream.ToArray());
            }
        }
    }
}

要生成随机盐,我将使用RNGCryptoServiceProvider,这将生成一个您可以使用的加密安全随机字节数组。您需要在单独的过程中生成它并将其用作您的盐。

【讨论】:

  • 谢谢。是否有资源显示如何选择正确的盐值?
  • 我已编辑答案以添加有关生成随机盐的信息。
  • 老实说,我的偏好是使用 RNGCryptoServiceProvider 生成一个随机密钥,根本不使用 Rfc2898DeriveBytes。如果您使用随机密钥,我认为没有必要。您需要做的唯一额外的事情是根据可能存在的任何弱键检查输出。原因是 Rfc2898DeriveBytes 将使用 Sha-1 HMAC 并使用您的密码作为密钥,然后对 salt 进行哈希处理,因此您可能会减少密钥空间,因为 Sha-1 输出 160 位,而 AES 最多可以使用 256 位密钥。
猜你喜欢
  • 1970-01-01
  • 2010-12-13
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-03-26
  • 1970-01-01
相关资源
最近更新 更多