gpt4 book ai didi

C# Rfc2898DeriveBytes 到 Node

转载 作者:太空宇宙 更新时间:2023-11-03 12:03:38 24 4
gpt4 key购买 nike

我正在使用 Node.js 重写一个加密算法(在 C# 中实现)。加密使用 32 字节 key 和 16 字节 IV,并使用 Rfc2898DeriveBytes 生成 key 和 IV。我使用 crypto.pbkdf2Sync 生成了一个 48 字节而不是 32 字节的 key 。前 32 位将是 key ,其余位将用作 IV,如下所示:

const crypto = require( "crypto");

const secret = 'e23d5bb0-2349-289a-d932-abc5a238a873';
const salt = '1bca26a8-49b8-6ad0-b65c-206a96107702';
const algorithm = 'aes-256-xts';
const keyAndIv = crypto.pbkdf2Sync(Buffer.from(secret, "binary"),
Buffer.from(salt, "binary"),
1024,
48,
'sha1');
const key = keyAndIv.slice(0, 32);
const iv = keyAndIv.slice(32, 48);

const cipher = crypto.createCipheriv(algorithm, key, iv);

let encrypted = cipher.update('test', 'utf8', 'hex');
encrypted += cipher.final('hex');
console.log(encrypted);

这是抛出以下错误:

Error: Invalid key length
at Cipheriv.createCipherBase (internal/crypto/cipher.js:78:18)
at Cipheriv.createCipherWithIV (internal/crypto/cipher.js:122:20)
at new Cipheriv (internal/crypto/cipher.js:231:22)
at Object.createCipheriv (crypto.js:105:10)

任何想法都会很有帮助。

最佳答案

观察到的行为的原因是使用的模式 AES-256-XTS。

AES-XTS 从传递的 key 生成两个 key ,可用作 AES-256-XTS 和 AES-128-XTS。 AES-256-XTS 需要一个 64 字节的 key 并从这两个 32 字节的 key 生成,AES-128-XTS 需要一个 32 字节的 key 并生成两个 16 字节的 key 。

代替填充 ciphertext stealing用来。因此,明文和密文具有相同的长度。此外,明文的大小必须至少为一个 block (= 16 字节)。有关 AES-XTS 的更多详细信息,请参见 herehere .

在 C# 代码中使用 32 字节 key 表示使用 AES-128-XTS 而不是 AES-256-XTS,为此需要 64 字节 key 。如果将代码中的算法从AES-256-XTS改为AES-128-XTS,则不会再出现该错误。

例如对于发布的输入数据,纯文本

The quick brown fox jumped over the lazy dog

在以下密文中使用 AES-128-XTS 加密

b70d9f10ea6c1db513e141290059a73ab7c454e7d0a24fe482c9a6023a783303fe8bcc41bec1734d85af84ba

key 和 IV 生成没有问题。

带有 digest = 'SHA1' 的 NodeJS 方法 pbkdf2Sync 是 C# 方法 Rfc2898DeriveBytes 的对应物。两者都使用 HMACSHA1 实现 PBKDF2,因此对于相同的输入数据返回相同的结果。例如。对于发布的输入数据:

secret:          e23d5bb0-2349-289a-d932-abc5a238a873
salt: 1bca26a8-49b8-6ad0-b65c-206a96107702
iteration count: 1024
key size: 48

生成以下字节序列:

BE00676F6A3D57EE66FF618FDE5BB15C0E1FC9ECDE5CE949BC784D14ACB7963B49FA9319394A69024A1F359BCC23C703

关于C# Rfc2898DeriveBytes 到 Node ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56053342/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com