C#和PHP上的Blowfish加密会产生不同的结果

时间:2012-11-16 17:34:44

标签: c# php encryption blowfish

我正在尝试进行Blowfish加密,但导致解密C#加密的代码却不一样。 我在C#中使用了这个库: https://defuse.ca/source/blowfish.cs 和这个自编写的加密代码:

$td = MCRYPT_BLOWFISH;
$iv_size = mcrypt_get_iv_size($td, MCRYPT_MODE_CBC);
$iv = mcrypt_create_iv($iv_size, MCRYPT_RAND);

echo "Original data: $data<br />"; 

$encrypted_data = mcrypt_encrypt($td, $blowfish_key, $dec, MCRYPT_MODE_CBC, $iv);

echo "Encrypted data: " . bin2hex($encrypted_data)  . "<br />";
$x ="1e9a532f6391071e04ac46dfd4ffa1e324665ef7f1e75b8c2ea6ebabd75fd04d8"; //result from C#
$data = mcrypt_decrypt($td, $blowfish_key, $x /*$encrypted_data*/, MCRYPT_MODE_CBC, $iv);

echo trim($data); 

有人可以帮我解决这个问题吗? 提前致谢。 CH

1 个答案:

答案 0 :(得分:4)

PHP代码中存在两个问题:

第一: mcrypt期望二进制数据...没有带十六进制编码字节的字符串...(hex2bin()或pack()将为你转换)

第二个:IV ...你的blowfish.cs会为你生成一个随机的IV,并将它(8个字节)放在密文的前面......而你的php代码生成一个新的随机IV,它不适用于解密

建议:

C#

var fish = new BlowFish("0000000000000000");
var cs_output=fish.Encrypt_CBC("This is a test of the blowfish.cs file");

PHP

$cs_output="27c7c634ead1d28bfe64821a28ef909311e1f655150f24eec27abff1376a7a8712e7962fdbb0150bfc0882078cb99e67";

$iv=pack("H*" , substr($cs_output,0,16));
$blowfish_key=pack("H*" , "0000000000000000"); // key in this example is all zero
$x =pack("H*" , substr($cs_output,16)); 
$data = mcrypt_decrypt(MCRYPT_BLOWFISH, $blowfish_key, $x , MCRYPT_MODE_CBC, $iv);