RSA和AES解密和加密问题

时间:2010-09-13 11:40:29

标签: java android rsa aes

我在Android应用程序上生成了一对RSA密钥。

我从网络服务收到 - 使用我的RSA公钥加密的AES密钥 - 使用AES密钥编码的字符串。

所以我必须做以下事情: - 解密AES密钥 - 使用获得的AES密钥解密字符串。

为了生成RSA密钥我做了:

 keyGen = KeyPairGenerator.getInstance("RSA");
  keyGen.initialize(size);
  keypair = keyGen.genKeyPair();
  privateKey = keypair.getPrivate();
  publicKey = keypair.getPublic();

在RSA解密时,我使用:

public static byte[] decryptRSA( PrivateKey key, byte[] text) throws Exception
      { 
          byte[] dectyptedText = null;

          Cipher cipher = Cipher.getInstance("RSA/ECB/PKCS1Padding");
          cipher.init(Cipher.DECRYPT_MODE, key);
          dectyptedText = cipher.doFinal(text);
          return dectyptedText;
      }

在AES解密时,我使用:

public static byte[] decryptAES(byte[] key, byte[] text) throws Exception {   
            SecretKeySpec skeySpec = new SecretKeySpec(key, "AES");   
            Cipher cipher = Cipher.getInstance("AES/ECB/PKCS1Padding");   
            cipher.init(Cipher.DECRYPT_MODE, skeySpec);   
            byte[] decrypted = cipher.doFinal(text);   
            return decrypted;   
        }

因此,在我的代码中,获取解密的AES密钥我做

byte[] decryptedAESKey = sm.decryptRSA(key, Base64.decode(ReceivedBase64EncryptedAESKey));
byte[] decryptedString = sm.decryptAES(decryptedAESKey, Base64.decode(ReceivedEncryptedAESString));

最后,我获得了decryptedString的null。 我究竟做错了什么 ?

2 个答案:

答案 0 :(得分:3)

嗯,问题是解密的密钥是8字节长,我必须使其16字节为AES 128位兼容

所以,我做了一个转换它的方法

 private static byte[] GetKey(byte[] suggestedKey)
      {
          byte[] kRaw = suggestedKey;
          ArrayList<Byte> kList = new  ArrayList<Byte>();

          for (int i = 0; i < 128; i += 8)
          {
              kList.add(kRaw[(i / 8) % kRaw.length]);
          }

          byte[] byteArray = new byte[kList.size()];
          for(int i = 0; i<kList.size(); i++){
            byteArray[i] = kList.get(i);
          }
          return byteArray;
      }

重写的解密方法:

  public static byte[] decryptAES(byte[] key, byte[] text) throws Exception {   

          SecretKeySpec skeySpec = new SecretKeySpec(GetKey(key), "AES");

            Cipher cipher = Cipher.getInstance("AES/CBC/PKCS7Padding","BC");  

            byte [] iv = new byte[cipher.getBlockSize()];
            for(int i=0;i<iv.length;i++)iv[i] = 0;
            IvParameterSpec ivSpec = new IvParameterSpec(iv);
            cipher.init(Cipher.DECRYPT_MODE, skeySpec, ivSpec);

            byte[] decrypted = cipher.doFinal(text);   
            return decrypted;   
        }

答案 1 :(得分:0)

我不确定您使用的是哪种语言或库(看起来像Java?),但有一些非常普遍的尝试:

  1. 你有没有加密的字符串,好吗?检查ReceivedEncryptedAESString的长度和Base64.decode的输出以检查它们是否正常。
  2. AES解密不会失败,因此它必须是库初始化中的问题。在构造步骤和初始化步骤之后检查cipher的值/状态。
  3. 尝试更简单的测试用例:忽略RSA加密,尝试使用Cipher对象解密。