我正在使用.NET和Java(在Android上)使用密码和初始化向量的AES加密来加密(然后解密)字符串。我在各方面的加密和解密分别运行良好,但是相比之下,我得到的结果却一直不同,因此不允许在一个系统上进行加密和解密。我特别不明白为什么加密的字节数组的前半部分相同,而后半部分不同(而所有其他字节数组完全相同)?
这是我从使用的两个加密代码中得到的字节数组形式:
Java(为便于比较,对负值添加了+256):[202、147、148、168、9、104、213、176、174、157、124、160、54、33、151、246、70 ,63、184、118、228、50、242、224、231、37、34、16、123、9、143、81]
.Net:[202、147、148、168、9、104、213、176、174、157、124、160、54、33、151、246、109、127、84、129、168、106、21, 159,131,67,75,209,166,221,190,243]
我在下面发布了用于加密的两个代码片段。尽管我一直在寻找几个小时内我做错了什么的提示,但我无法弄清楚哪里出了问题。如果有人可以指出我看不到的内容,那将是非常友好的……
这是我从两个代码版本中打印所有相关值时得到的结果:
Android-Output:
Key (String): 6543210987654321
IV (String): 1234567890123456
Input (String): Encrypt_this_text
Key (Bytes): [54, 53, 52, 51, 50, 49, 48, 57, 56, 55, 54, 53, 52, 51, 50, 49]
IV (Bytes): [49, 50, 51, 52, 53, 54, 55, 56, 57, 48, 49, 50, 51, 52, 53, 54]
Input (Bytes): [69, 110, 99, 114, 121, 112, 116, 95, 116, 104, 105, 115, 95, 116, 101, 120, 116]
Encrypted: [-54, -109, -108, -88, 9, 104, -43, -80, -82, -99, 124, -96, 54, 33, -105, -10, 70, 63, -72, 118, -28, 50, -14, -32, -25, 37, 34, 16, 123, 9, -113, 81]
Encrypted (+256 if <0): [202, 147, 148, 168, 9, 104, 213, 176, 174, 157, 124, 160, 54, 33, 151, 246, 70, 63, 184, 118, 228, 50, 242, 224, 231, 37, 34, 16, 123, 9, 143, 81]
VBNet-Output:
Key (String)=6543210987654321
IV (String)=1234567890123456
Input (String)=Encrypt_this_text
Key (Byte)=[54, 53, 52, 51, 50, 49, 48, 57, 56, 55, 54, 53, 52, 51, 50, 49]
IV (Byte)=[49, 50, 51, 52, 53, 54, 55, 56, 57, 48, 49, 50, 51, 52, 53, 54]
Input (Byte)=[69, 110, 99, 114, 121, 112, 116, 95, 116, 104, 105, 115, 95, 116, 101, 120, 116]
Encrypted=[202, 147, 148, 168, 9, 104, 213, 176, 174, 157, 124, 160, 54, 33, 151, 246, 109, 127, 84, 129, 168, 106, 21, 159, 131, 67, 75, 209, 166, 221, 190, 243]
这是用于生成加密字节数组的Java代码:
String skey = "6543210987654321";
String siv = "1234567890123456";
String sinput = "Encrypt_this_text";
byte[] key = skey.getBytes("UTF8");
byte[] iv = siv.getBytes("UTF8");
byte[] input = sinput.getBytes("UTF8");
Cipher cipher = Cipher.getInstance("AES/CBC/ZeroBytePadding");
SecretKeySpec keyspec = new SecretKeySpec(key, "AES" );
IvParameterSpec ivparams = new IvParameterSpec(iv);
cipher.init(Cipher.ENCRYPT_MODE, keyspec, ivparams);
byte[] encrypted = cipher.doFinal(input);
...这是我的Net(在本例中为VB)测试代码:
Dim rm As New System.Security.Cryptography.AesManaged
Dim skey As String = "6543210987654321"
Dim siv As String = "1234567890123456"
Dim sinput As String = "Encrypt_this_text"
Dim key() As Byte = System.Text.Encoding.ASCII.GetBytes(skey)
Dim IV() As Byte = System.Text.Encoding.ASCII.GetBytes(siv)
Dim input() As Byte = System.Text.Encoding.ASCII.GetBytes(sinput)
Dim ict As System.Security.Cryptography.ICryptoTransform = rm.CreateEncryptor(key, IV)
Dim encrypted() As Byte = ict.TransformFinalBlock(input, 0, input.Length)
最佳答案
这是由于.NET的AesManaged.CreateEncryptor中的默认填充为PKCS7。
在Java中,您可以使用Zeros填充进行初始化。
您可以通过将rm
中的Padding属性更改为PaddingMode.Zeros
来覆盖填充。
有关MSDN的文章:MSDN。