密码:IllegalBlockSizeException的原因是什么?

2022-09-02 04:39:24

当我使用密码时,我观察到了以下内容。

加密码:

Cipher aes = Cipher.getInstance("AES");
aes.init(Cipher.ENCRYPT_MODE, generateKey());
byte[] ciphertext = aes.doFinal(rawPassword.getBytes());

解密码 :

Cipher aes = Cipher.getInstance("AES");
aes.init(Cipher.DECRYPT_MODE, generateKey());
byte[] ciphertext = aes.doFinal(rawPassword.getBytes());

我在运行解密代码时得到非法BlockSizeException(输入长度必须是16的倍数时...)。

但是,如果我将解密代码更改为

Cipher aes = Cipher.getInstance("AES/ECB/PKCS5Padding"); //I am passing the padding too
aes.init(Cipher.DECRYPT_MODE, generateKey());
byte[] ciphertext = aes.doFinal(rawPassword.getBytes());

它工作正常。我知道它是在模式中。所以我想这是因为我没有提到填充。所以我尝试在加密过程中提供模式和填充,algorithm/mode/padding

加密码:

Cipher aes = Cipher.getInstance("AES/ECB/PKCS5Padding");//Gave padding during encryption too
aes.init(Cipher.ENCRYPT_MODE, generateKey());
byte[] ciphertext = aes.doFinal(rawPassword.getBytes());

解密码 :

Cipher aes = Cipher.getInstance("AES/ECB/PKCS5Padding");
aes.init(Cipher.DECRYPT_MODE, generateKey());
byte[] ciphertext = aes.doFinal(rawPassword.getBytes());

但是它失败了 非法BlockSizeException。

原因是什么,为什么例外,以及下面到底发生了什么。如果有人可以帮忙?提前致谢

更新

看起来问题出在我正在加密和解密的字符串上。因为,即使我说的代码有效,也并不总是有效。我基本上是在加密UUID(例如:8e7307a2-ef01-4d7d-b854-e81ce152bbf6)。它适用于某些字符串,而不适用于某些其他字符串。

加密字符串的长度为 64,可被 16 整除。是的,我在同一台计算机上运行它。

密钥生成方法:

    private Key generateKey() throws NoSuchAlgorithmException {
    MessageDigest digest = MessageDigest.getInstance("SHA");
            String passphrase = "blahbl blahbla blah";
    digest.update(passphrase.getBytes());
    return new SecretKeySpec(digest.digest(), 0, 16, "AES");
}

答案 1

在解密期间,只有当输入数据不是块大小的倍数(对于AES为16字节)时,才能获得一个。IllegalBlockSizeException

如果密钥或数据无效(但长度正确),则会得到 a,因为 PKCS #5 填充在明文中是错误的。偶尔,填充会偶然出现正确,您完全没有例外。BadPaddingException


注意:贝我建议您始终指定填充和模式。如果不这样做,如果提供程序更改了默认值,您很可能会感到惊讶。AFAIK,Sun 提供程序转换为 ."AES""AES/ECB/PKCS5Padding"


答案 2

虽然我还没有完全理解内部,但我已经找到了问题所在。

我获取加密字符串作为 GET 请求参数。由于字符串包含不安全的字符,因此在请求中字符串会损坏。解决方案是,进行URL编码和解码。

我能够使用URLEncoderURLDecoder成功地做到这一点。

现在结果是一致的。谢谢:)

如果有人能为此做出更多贡献,我将不胜感激。


推荐