Botan AES-256,32位InitialVector

时间:2012-11-24 18:51:00

标签: c++ aes botan

我目前有一些代码可以正常使用LibTomCrypt库,但不能与Botan一起使用(我试图将其转换为Botan)。

我的(工作)LibTomCrypt代码:

    // read the initial vector
    unsigned char iv[0x20];
    fseek(inputFile, 0x20, SEEK_SET);
    fread(iv, 0x20, 1, inputFile);

    // call ctr_start
    res = ctr_start(0, iv, key, 0x20, 0, 0, &ctr);

    if (res == 0)
    {
        printf("decrypting data...\n");

        // read the encrypyted data
        unsigned char cipheredText[0x3A8];
        fread(cipheredText, 0x3A8, 1, inputFile);

        // decrypt the data
        unsigned char uncipheredText[0x3A8];
        if (ctr_decrypt(cipheredText, uncipheredText, 0x3A8, &ctr) != 0)
        {
            fclose(inputFile);
            printf("ERROR: ctr_decrypt did not return 0\n");
            return -1;
        }
        if (ctr_done(&ctr) != 0)
        {
            fclose(inputFile);
            printf("ERROR: ctr_done did not return 0\n");
            return -1;
        }

        printf("writing decrypted data...\n");

        // get the decrypted path
        char *decPath = concat(fileName, ".dec", 4);

        // write the decrypted data to disk
        FILE *outFile = fopen(decPath, "w");
        fwrite(uncipheredText, 0x3A8, 1, outFile);
        fclose(outFile);
    }
    else
    {
        printf("ERROR: ctr_start did not return 0\n");
    }

如您所见,我的初始向量(IV)的大小为0x20(32)。我不知道为什么这会对这个库起作用,但我去了这个方法,看起来它与LibTomCrypt中的'blocklen'有关。

无论如何,这就是我试图用Botan库做的事情:

// get the iv
t1Stream->setPosition(0x20);
BYTE rawIV[0x20];
t1Stream->readBytes(rawIV, 0x20);

// get the encrypted data
t1Stream->setPosition(0x40);
BYTE cipheredText[0x3A8];
t1Stream->readBytes(cipheredText, 0x3A8);

// setup the keys & IV
Botan::SymmetricKey symKey(key, 0x20);
Botan::InitializationVector IV(rawIV, 0x20);

// setup the 'pipe' ?
Botan::Pipe pipe(Botan::get_cipher("AES-256/CBC/NoPadding", symKey, IV, Botan::DECRYPTION));

但它继续把这个放在'get_cipher'的调用上:

terminate called after throwing an instance of 'Botan::Invalid_Key_Length'
  what():  Botan: AES-256 cannot accept a key of length 32

如果我确实将IV大小更改为16,那么它的工作正常,但由于IV不正确,因此无法处理。

另外,更改加密代码中的IV大小不是一种选择。

1 个答案:

答案 0 :(得分:0)

我们无法真正看到您正在使用的密码模式。如果它是Rijndael-256那么块大小将是256位。如果不是,那么nonce很可能被库某处切掉 - 在这种情况下,很可能只使用了前128位。

也就是说,代码永远不会工作,因为您在第一个示例中使用计数器模式加密,而在另一个示例中使用CBC模式加密。