AES加密时遇到的坑(windows和linux下加密结果会多出\n等)

 

AES加密的正确姿势如下(已验证,没问题):
import com.ucar.supergw.common.exception.SupergwException;
import com.ucar.supergw.common.exception.code.SystemErrorCode;
import com.ucar.supergw.common.exception.util.AssertUtil;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
import sun.misc.BASE64Decoder;
import sun.misc.BASE64Encoder;
import javax.crypto.Cipher;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;

public class AESUtil {
    /** 日志记录器 */
    private static final Logger LOGGER = LoggerFactory.getLogger(AESUtil.class);

    /**
     *
     * @param sSrc 明文字符串
     * @param keyStr 加密秘钥
     * @param ivStr 加密向量
     * @param charset 编码
     * @return
     */
    public static String encrypt(String sSrc, String keyStr, String ivStr, String charset) {
        AssertUtil.isNotBlank(sSrc, SystemErrorCode.ILLEGAL_PARAMETER, "加密字符串为空");
        try {
            SecretKeySpec skeySpec = new SecretKeySpec(keyStr.getBytes(), "AES");
            // "算法/模式/补码方式"
            Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");

            // 使用CBC模式,需要一个向量iv,可增加加密算法的强度
            IvParameterSpec iv = new IvParameterSpec(ivStr.getBytes(charset));

            cipher.init(Cipher.ENCRYPT_MODE, skeySpec, iv);

            byte[] encrypted = cipher.doFinal(sSrc.getBytes());

            String str = new BASE64Encoder().encode(encrypted);
            //注意:linux环境下加密时,会自动补\r \n到加密数据里面
            //str = str.replaceAll("\r\n", "");
            //str = str.replaceAll("\n", "");
            str = str.replaceAll(System.getProperty("line.separator"), "");
            return str;
        } catch (Exception e) {
            LOGGER.error("AESUtil 加密失败",e);
            throw new SupergwException(SystemErrorCode.ENCRYPT_ERROR, "加密失败", e);
        }
    }

    /**
     * AES 解密
     *
     * @param sSrc 密文字符串
     * @param sKey 加密秘钥
     * @param ivStr 加密向量
     * @param charset 编码
     * @return
     */
    public static String decrypt(String sSrc, String sKey, String ivStr, String charset) {
        AssertUtil.isNotBlank(sSrc, SystemErrorCode.ILLEGAL_PARAMETER, "解密字符串为空");
        try {
            byte[] raw = sKey.getBytes("UTF-8");
            SecretKeySpec skeySpec = new SecretKeySpec(raw, "AES");
            Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
            IvParameterSpec iv = new IvParameterSpec(ivStr.getBytes());
            cipher.init(Cipher.DECRYPT_MODE, skeySpec, iv);
            byte[] encrypted1 = new BASE64Decoder().decodeBuffer(sSrc);// 先用base64解密
            byte[] original = cipher.doFinal(encrypted1);
            String originalString = new String(original, charset);
            //originalString = originalString.replaceAll("\r\n", "");
            //originalString = originalString.replaceAll("\n", "");
            originalString = originalString.replaceAll(System.getProperty("line.separator"), "");
            return originalString;
        } catch (Exception ex) {
            LOGGER.error("AESUtil 解密失败",ex);
            throw new SupergwException(SystemErrorCode.DECRYPT_ERROR, "解密失败", ex);
        }
    }

}

 

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
您可以使用 OpenSSL 库来实现 Linux 下的 AES 加密和解密程序。以下是一个简单的示例程序: ```c #include <stdio.h> #include <stdlib.h> #include <string.h> #include <openssl/aes.h> #define AES_BLOCK_SIZE 16 int main(int argc, char *argv[]) { AES_KEY aes_key; unsigned char key[AES_BLOCK_SIZE] = {'k', 'e', 'y', '1', '2', '3', '4', '5', '6', '7', '8', '9', '0', 'a', 'b', 'c'}; unsigned char iv[AES_BLOCK_SIZE] = {'i', 'v', '1', '2', '3', '4', '5', '6', '7', '8', '9', '0', 'a', 'b', 'c', 'd'}; unsigned char plaintext[] = "Hello, world!"; unsigned char ciphertext[sizeof(plaintext)]; unsigned char decryptedtext[sizeof(plaintext)]; int plaintext_len = strlen((char *) plaintext); int ciphertext_len, decryptedtext_len; AES_set_encrypt_key(key, AES_BLOCK_SIZE * 8, &aes_key); AES_cbc_encrypt(plaintext, ciphertext, plaintext_len, &aes_key, iv, AES_ENCRYPT); ciphertext_len = strlen((char *) ciphertext); AES_set_decrypt_key(key, AES_BLOCK_SIZE * 8, &aes_key); AES_cbc_encrypt(ciphertext, decryptedtext, ciphertext_len, &aes_key, iv, AES_DECRYPT); decryptedtext_len = strlen((char *) decryptedtext); printf("Plaintext: %s\n", plaintext); printf("Ciphertext: "); for(int i = 0; i < ciphertext_len; i++) printf("%x", ciphertext[i]); printf("\n"); printf("Decrypted text: %s\n", decryptedtext); return 0; } ``` 在该程序中,我们使用了 OpenSSL 库中 AES 加密算法的 CBC 模式。首先,我们需要定义一个 16 字节的密钥和初始化向量(IV)。然后,我们使用 `AES_set_encrypt_key()` 函数设置加密密钥,并使用 `AES_cbc_encrypt()` 函数加密明文。加密后的密文存储在 `ciphertext` 数组中,并使用 `strlen()` 函数计算密文长度。 接下来,我们使用 `AES_set_decrypt_key()` 函数设置解密密钥,并使用 `AES_cbc_encrypt()` 函数解密密文。解密后的明文存储在 `decryptedtext` 数组中,并使用 `strlen()` 函数计算明文长度。 最后,我们输出原始明文、加密后的密文和解密后的明文,以验证加密和解密过程是否正确。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值