调用具有非标准密钥长度的CryptoJS.AES.encrypt / decrypt时,如何处理AES密钥?

伊卡博德·克莱(Ichabod Clay)

我目前在使用长度不为128、192或256位的密钥解密在CryptoJS中加密的C#中的项目时遇到问题。CryptoJS允许在加密/解密过程中使用“奇数”长度的密钥,但是C#中的对称算法类(例如RijndaelManaged)不允许这样做。

Java脚本

var key =  CryptoJS.enc.Utf8.parse("This key is 160 bits"); // Not 128, 192, or 256 bits, but is allowed
var iv = CryptoJS.enc.Hex.parse("101112131415161718191a1b1c1d1e1f");
var result = CryptoJS.AES.encrypt("Encrypt Me!", key, { iv: iv });

// result.ciphertext = 2839aff89d889dd29480b038679fbd6e
// or result.ciphertext.toString(CryptoJS.enc.Base64) = KDmv+J2IndKUgLA4Z5+9bg==

C#

byte[] key = Encoding.UTF8.GetBytes("This key is 160 bits");
byte[] iv = { 0x10, 0x11, 0x12, 0x13,
              0x14, 0x15, 0x16, 0x17,
              0x18, 0x19, 0x1a, 0x1b,
              0x1c, 0x1d, 0x1e, 0x1f };
byte[] encryptMe = Encoding.UTF8.GetBytes("Encrypt Me!");

using (RijndaelManaged rm = new RijndaelManaged())
{
    rm.IV = iv;
    rm.Key = key; //This is not allowed due to the key size being 160 bits. Exception thrown here.

    using (ICryptoTransform ict = rm.CreateEncryptor())
    {
        byte[] encrypted = ict.TransformFinalBlock(encryptMe, 0, encryptMe.Length);
    }
}

我的问题是,JavaScript代码中的密钥究竟会发生什么,以使其可以用于加密/解密?填充?截断?是否已将CryptoJS中的AES实现调整为可使用“奇数”密钥长度?

我试图通过将字节数组截断或填充(开始和结束)都无济于事,从而调整了C#代码的键。我对javascript语法并不十分熟悉,并且在不了解所发生的事情的情况下查看了CryptoJS源代码。

恩托斯克尔

我快速浏览了CryptoJS的源代码,似乎它默默地做了一些非标准的事情。如果是这样,则无法复制使用标准AES所做的操作。

但是,要确保没有密钥派生或此类推alert(result.key);,请尝试执行an并查看其是否与您的输入相同。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章