gpt4 book ai didi

android - 无效 key 异常 : Key length not 128/192/256 bits

转载 作者:塔克拉玛干 更新时间:2023-11-03 00:41:58 25 4
gpt4 key购买 nike

我正在尝试使用以下代码在 Android 中解密加密图像:

public class SimpleCryptoActivity extends Activity {
private static final int IO_BUFFER_SIZE = 4 * 1024;
@Override
public void onCreate(Bundle savedInstanceState) {
super.onCreate(savedInstanceState);
setContentView(R.layout.main);

try {
AssetManager am = this.getAssets();
// get the encrypted image from assets folder
InputStream is = am.open("2000_1.jpg_encrypted");

ByteArrayOutputStream baos = new ByteArrayOutputStream();
byte[] b = new byte[IO_BUFFER_SIZE];

int read;
//convert inputstream to bytearrayoutputstream
while ((read = is.read(b)) != -1) {
baos.write(b, 0, read);
}
byte[] key = "MARTIN_123_MARTIN_123".getBytes("UTF-8");
byte[] iv = "1234567890123456".getBytes("UTF-8");

long start = System.currentTimeMillis()/1000L; // start
byte[] decryptedData = decrypt(key, iv, b);

//END
long end = System.currentTimeMillis()/1000L; // end
Log.d("TEST","Time start "+ String.valueOf(start));
Log.d("TEST","Time end "+ String.valueOf(end));

//decoding bytearrayoutputstream to bitmap
Bitmap bitmap =
BitmapFactory.decodeByteArray(decryptedData,
0,
decryptedData.length);

int i = bitmap.getRowBytes() * bitmap.getHeight() ;

TextView txt = (TextView) findViewById(R.id.text);
txt.setText(String.valueOf(i));
is.close(); // close the inputstream
baos.close(); // close the bytearrayoutputstream
} catch (Exception e) {
e.fillInStackTrace();
Log.e("error","err",e);
}
}

//decrypt
private byte[] decrypt(byte[] raw, byte[] iv, byte[] encrypted)
throws Exception {

SecretKeySpec skeySpec = new SecretKeySpec(raw, "AES");
Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
IvParameterSpec ivspec = new IvParameterSpec(iv);
cipher.init(Cipher.DECRYPT_MODE, skeySpec, ivspec);
byte[] decrypted = cipher.doFinal(encrypted);

return decrypted;
}
}

异常(exception)情况是:

07-27 09:01:53.162: ERROR/error(3104): err
07-27 09:01:53.162: ERROR/error(3104): java.security.InvalidKeyException: Key length not 128/192/256 bits.
07-27 09:01:53.162: ERROR/error(3104): at com.cryptooo.lol.SimpleCryptoActivity.onCreate(SimpleCryptoActivity.java:62)
07-27 09:01:53.162: ERROR/error(3104): at android.app.Instrumentation.callActivityOnCreate(Instrumentation.java:1047)
07-27 09:01:53.162: ERROR/error(3104): at android.app.ActivityThread.performLaunchActivity(ActivityThread.java:2459)
07-27 09:01:53.162: ERROR/error(3104): at android.app.ActivityThread.handleLaunchActivity(ActivityThread.java:2512)
07-27 09:01:53.162: ERROR/error(3104): at android.app.ActivityThread.access$2200(ActivityThread.java:119)
07-27 09:01:53.162: ERROR/error(3104): at android.app.ActivityThread$H.handleMessage(ActivityThread.java:1863)
07-27 09:01:53.162: ERROR/error(3104): at android.os.Handler.dispatchMessage(Handler.java:99)
07-27 09:01:53.162: ERROR/error(3104): at android.os.Looper.loop(Looper.java:123)
07-27 09:01:53.162: ERROR/error(3104): at android.app.ActivityThread.main(ActivityThread.java:4363)
07-27 09:01:53.162: ERROR/error(3104): at java.lang.reflect.Method.invokeNative(Native Method)
07-27 09:01:53.162: ERROR/error(3104): at java.lang.reflect.Method.invoke(Method.java:521)
07-27 09:01:53.162: ERROR/error(3104): at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:860)
07-27 09:01:53.162: ERROR/error(3104): at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:618)
07-27 09:01:53.162: ERROR/error(3104): at dalvik.system.NativeStart.main(Native Method)

有什么解决办法吗?

PHP代码:

$files = array(
'007FRAMESUPERIOR.jpg',
'2000_1.jpg',
'APLICACIONdescargaliga.jpg',
'APPCOMMENTS.pdf',
'AUDIOVISUALFOTO02.jpg'
);
$iv_size = mcrypt_get_iv_size(MCRYPT_RIJNDAEL_256, MCRYPT_MODE_ECB);
$iv = "1234567890123456";
$key = "MARTIN_123_MARTIN_123";
foreach($files as $file)
{
$input_file = $folder . $file;
$text = file_get_contents($input_file);
//$text = "Meet me at 11 o'clock behind the monument.";
echo strlen($text) . "\n";
function addpadding($string, $blocksize = 16){
$len = strlen($string);
$pad = $blocksize - ($len % $blocksize);
$string .= str_repeat(chr($pad), $pad);
return $string;
}


$crypttext = mcrypt_encrypt(MCRYPT_RIJNDAEL_128, $key, addpadding($text), MCRYPT_MODE_CBC, $iv);

最佳答案

正如 Alex 已经提到的,基于密码的加密是适合您的方法。 AES key 的长度必须正好是 128、192 或 256 位。因此,任意长度的密码不会立即在您的情况下起作用,但是使用正确大小的“正常”密码也是错误的,因为这些类型的密码不包含足够的熵,并且会让攻击者更加暴力破解它们很容易,因为它们不够随机。


话虽如此,让我们来看看您的实现。与其在 PHP 中使用字符串作为密码,不如使用 Java 的“SecureRandom”类或 PHP 中的任何等效项生成 16 个字节(128 位)(不知道这样的东西是否可用,记住它需要是加密安全的随机数)。使用 Base64 对其进行编码,以便您获得要在 Java 和 PHP 中使用的 key 的字符串表示形式。

对恰好 16 字节长(始终与 AES block 大小相同)的 IV 执行相同操作,再次将其编码为 Base64。您这样做并不是因为它必须保密或复杂,而是因为您的方法几乎肯定会导致编码问题。据我所知,PHP 的默认编码不是 UTF-8,因此您的方法注定要失败。

使用这两个值(在使用前对它们进行 Base64 解码!)您就可以在 PHP 端进行操作了。在 Java 中,使用

Cipher c = Cipher.getInstance("AES/CBC/PKCS5PAdding");

并使用 PHP 中使用的相同 IV 和 key 对其进行初始化(再次记住首先进行 Base64 解码)。

最后说明:我不推荐我刚才描述的内容,因为这意味着您的 key 将被硬编码到您的源文件中。这实际上并不安全,而且通常不受欢迎。如果您想使用密码进行对称加密,那么您应该使用 PBE 并且不要将密码存储在任何地方,至少不要存储在客户端代码中。另一种可能性涉及非对称公钥/私钥加密,例如使用 Diffie-Hellman key 交换。

关于android - 无效 key 异常 : Key length not 128/192/256 bits,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6841719/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com