gpt4 book ai didi

java - 获取 javax.crypto.IllegalBlockSizeException : Input length must be multiple of 16 when decrypting with padded cipher?

转载 作者:太空狗 更新时间:2023-10-29 22:41:28 25 4
gpt4 key购买 nike

使用 tomcat,我有两个网络应用程序,即 app1 和 app2。我以加密形式(使用以下代码)将 app1 的 url 发送到 app2 。然后在app2我解密了这个加密的网址。但是我在 decryp 方法的第 50 行遇到异常。

"Getting javax.crypto.IllegalBlockSizeException: Input length must be multiple of 16 when decrypting with padded cipher"

虽然当我尝试解密(使用相同的代码)app1 上的加密 url 时进行调试,但它工作正常。但无法弄清楚是什么原因导致 app2 发生此异常?

这是代码

import java.security.Key;

import javax.crypto.Cipher;
import javax.crypto.spec.SecretKeySpec;

import sun.misc.BASE64Decoder;
import sun.misc.BASE64Encoder;

public class AESEncryptionDecryptionTest {

private static final String ALGORITHM = "AES";
private static final String myEncryptionKey = "ThisIsFoundation";
private static final String UNICODE_FORMAT = "UTF8";

public static String encrypt(String valueToEnc) throws Exception {
Key key = generateKey();
Cipher c = Cipher.getInstance(ALGORITHM);
c.init(Cipher.ENCRYPT_MODE, key);
byte[] encValue = c.doFinal(valueToEnc.getBytes());
String encryptedValue = new BASE64Encoder().encode(encValue);
return encryptedValue;
}

public static String decrypt(String encryptedValue) throws Exception {
Key key = generateKey();
Cipher c = Cipher.getInstance(ALGORITHM);
c.init(Cipher.DECRYPT_MODE, key);
byte[] decordedValue = new BASE64Decoder().decodeBuffer(encryptedValue);
byte[] decValue = c.doFinal(decordedValue);//////////LINE 50
String decryptedValue = new String(decValue);
return decryptedValue;
}

private static Key generateKey() throws Exception {
byte[] keyAsBytes;
keyAsBytes = myEncryptionKey.getBytes(UNICODE_FORMAT);
Key key = new SecretKeySpec(keyAsBytes, ALGORITHM);
return key;
}

public static void main(String[] args) throws Exception {

String value = "password1";
String valueEnc = AESEncryptionDecryptionTest.encrypt(value);
String valueDec = AESEncryptionDecryptionTest.decrypt(valueEnc);

System.out.println("Plain Text : " + value);
System.out.println("Encrypted : " + valueEnc);
System.out.println("Decrypted : " + valueDec);
}

}

最佳答案

在我的机器上工作。如果在将字节转换为字符串或将字节转换为字符串的每个实例中都使用 `UNICODE_FORMAT' 是否有帮助?这一行可能是个问题:

byte[] encValue = c.doFinal(valueToEnc.getBytes()); 

应该是

byte[] encValue = c.doFinal(valueToEnc.getBytes(UNICODE_FORMAT));

无论如何,如果您使用“AES”作为算法并使用 JCE,则实际使用的算法将是“AES/ECB/PKCS5Padding”。除非您 100% 确定自己在做什么,否则不应将 ECB 用于任何事情。我建议始终明确指定算法以避免此类混淆。 “AES/CBC/PKCS5Padding”将是一个不错的选择。但请注意,使用任何合理的算法,您还必须提供和管理 IV。

在加密密码的情况下,使用 ECB 密码甚至更不可取,如果我正确解释您的示例,这似乎就是您对加密所做的事情。为此,您应该使用 PKCS#5 中指定的基于密码的加密,在 Java 中,这在 SecretKeyFactory 中为您提供。 .确保使用具有足够高迭代次数的“PBKDF2WithHmacSHA1”(任何范围从 ~ 5-20 000,取决于您的目标机器)以使用密码从中派生对称 key 。

如果您要实现的实际上是密码存储而不是密码加密,则可以使用相同的技术。

关于java - 获取 javax.crypto.IllegalBlockSizeException : Input length must be multiple of 16 when decrypting with padded cipher?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10836139/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com