Java / Kotlin AES-128-CBC加密产生的结果与OpenSSL不同

时间:2018-07-24 08:53:38

标签: java encryption kotlin openssl

我正在尝试在Kotin / Java中实现aes-128-cbc加密。 不幸的是,加密结果与使用相同参数的OpenSSL输出不同。

参数:

Data: [[[1532347727425, 6481]]]

Key: f70559cb976123807855fd9081f17760

IV: b7e5daacd367e143d20a0b536507a6d6

Kotlin的实现:

const val AES_TRANSFORMATION = "AES/CBC/PKCS5Padding"

val cipher = Cipher.getInstance(AES_TRANSFORMATION)
val keySpec = SecretKeySpec(aesKey.hexToByteArray(), "AES")
val ivSpec = IvParameterSpec(iv.hexToByteArray())
cipher.init(Cipher.ENCRYPT_MODE, keySpec, ivSpec)
val result = cipher.doFinal(data.toByteArray())
return String(Base64Helper().encode(result))

OpenSSL-CMD:

echo [[[1532347727425, 6481]]] | openssl aes-128-cbc -d -K f70559cb976123807855fd9081f17760 -iv b7e5daacd367e143d20a0b536507a6d6 -base64

结果:

Kotlin/Android: fHcK3EeXEzSYtIa8PbhXkANwv2sU/qgktUnabzgE9HI=
OpenSSL: 7L1XLM/5ihCNRryiSZ8RMlPSeqsHDXa785dJujS7c/M=

使用OpenSSL解密结果会产生以下错误:

bad decrypt 
140621119981208:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:evp_enc.c:529:

更新:将填充更改为PKCS5-相同的输出。

1 个答案:

答案 0 :(得分:0)

您应该使用AES/CBC/PKCS5Padding密码