java AES / CFB / NoPadding:加密类似数据时,结果也相似

时间:2015-05-07 02:16:19

标签: java encryption aes

package com.game;
import javax.crypto.Cipher;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;
import java.io.UnsupportedEncodingException;
public class MainTest5 {
    public static byte[] encrypt(String content, String key) {
        try {
            Cipher aesECB = Cipher.getInstance("AES/CFB/NoPadding");
            SecretKeySpec keySpec = new SecretKeySpec(key.getBytes(), "AES");
            IvParameterSpec ivSpec = new IvParameterSpec(key.getBytes());
            aesECB.init(Cipher.ENCRYPT_MODE, keySpec, ivSpec);
            byte[] result = aesECB.doFinal(content.getBytes());
            return result;
        } catch (Exception e) {
            e.printStackTrace();
        }
        return null;
    }
    public static void main(String[] args) throws UnsupportedEncodingException {
        System.out.println(new String(encrypt("1234567890123456", "1234567890123456"), "ISO_8859_1"));
        System.out.println(new String(encrypt("1234567890123457", "1234567890123456"), "ISO_8859_1"));
    }
}

我只想加密一些类似的数据并希望结果不相似,但长度必须相同。我该怎么办?

2 个答案:

答案 0 :(得分:1)

你的IV不应该只重复使用关键字节。 IV的全部意义是充当“种子”,以确保密文不会保持不变。

有关详细信息,请参阅wikipedia

答案 1 :(得分:0)

如果你想要语义安全性(这就是你在这里所说的,当你说你想要相似/相同的明文时有很多不同的密文时),你需要使用一个随机的IV。 IV不应该是秘密的,它只需要随机来实现这个属性。

SecureRandom r = new SecureRandom();
byte[] ivBytes = new byte[16];
r.nextBytes(ivBytes);

要使解密起作用,您需要再次提供相同的IV。因为它不应该是秘密的,你可以将它与密文一起发送。一种常见的方法是将它添加到密文中,因为对于AES,IV总是16字节长。