RNCryptor IOS + Javascript加密/解密AES 256

时间:2013-07-26 00:37:57

标签: javascript ios cryptojs rncryptor sjcl

我是加密的新手,我正在尝试通过websockets从移动应用程序到网页的AES256进行对称加密。

我使用RNCryptor默认设置加密数据

IOS代码

   NSString* message = @"testmessage";
   NSData* pubData = [message dataUsingEncoding:NSUTF8StringEncoding];
   NSData *encryptedData = [RNEncryptor encryptData:pubData
                                        withSettings:kRNCryptorAES256Settings
                                            password:@"test"
                                               error:&error];
    if(error) {
        NSLog(@"Error encrypting %@", [error localizedDescription]);
    }

    NSString* encryptedString = [encryptedData base64Encoding];
    NSLog(@"Sending message %@", encryptedString);
    [self.session publishData:[encryptedString dataUsingEncoding:NSUTF8StringEncoding] onTopic:@"test12345"];

这是通过websockets输出的输出 AgEBnXPPvAkJb7YVapwCVNd5SQw4JwqU7BfLsEXNZyKy9SazfJT8w16Y / hYY7aKxuz3Kuy2tAXXX / cHCc3PMhvG + fzSfrslRVMKvD6L + oWvXLg ==

JAVASCRIPT CODE - 我收到消息,我尝试解析并显示它

function onMessageArrived(message) {

  var rawData = base64.decode(message.payloadString);
  var encryptionSalt = rawData.substr(2,8);
  var hmacSalt = rawData.substr(10,8);
  var iv = rawData.substr(18, 16);
  var ciphertext = rawData.substr(34, rawData.length-34-32);
  var hmac = rawData.substr(rawData.length-32, 32);
  var password = "test";

  var key = CryptoJS.PBKDF2(password, encryptionSalt, { keySize: 256 / 32, iterations: 10000});

  var plaintextArray = CryptoJS.AES.decrypt(
    { ciphertext: CryptoJS.enc.Utf8.parse(ciphertext) },
    CryptoJS.enc.Hex.parse(key),
    { iv: CryptoJS.enc.Latin1.parse(iv) }
  );

   showScreen('<span style="color: blue;">User: ' + CryptoJS.enc.Latin1.stringify(plaintextArray) + '</span>');
};

由于某种原因,代码在生成密钥时遇到困难(对于CryptoJS来说可能是10k次迭代太多了,这就是IOS上使用的迭代)

我已经尝试了很多不同的东西,输出是垃圾我实际上没有得到消息解密。任何帮助将不胜感激。如果您打算推荐SJCL,请提供一些代码。 RNCryptor使用自己的消息格式。我使用它是因为它提供的随机iv。如果你也知道,请推荐一个不同的图书馆。

感谢阅读。

1 个答案:

答案 0 :(得分:0)

请按照RNCryptor文件格式的文档:https://github.com/RNCryptor/RNCryptor-Spec/blob/master/RNCryptor-Spec-v3.md

您应该能够从文件中获取所有必要的数据并添加您的共享密钥......

RNCryptor数据格式版本3的规范

Byte:     |    0    |    1    |      2-9       |  10-17   | 18-33 | <-      ...     -> | n-32 - n |
Contents: | version | options | encryptionSalt | HMACSalt |  IV   | ... ciphertext ... |   HMAC   |
  • 版本(1字节):数据格式版本。目前3.
  • 选项(1个字节): 位0 - 使用密码
  • encryptionSalt(8字节):iff选项包括 “使用密码”
  • HMACSalt(8字节):iff选项包括“用途 密码“
  • IV(16字节)密文(变量) - 在CBC中加密 模式HMAC(32字节)

所有数据均按网络顺序排列(big-endian)。