java 实现aes-128-cbc(php)

1.php5.* 和php7.* 的 aes-128-cbc实现都是不一样的。
2.php7.* 代码
openssl_encrypt($str, 'aes-128-cbc', $secrete_key,OPENSSL_NO_PADDING, $iv);
对应实现模式:AES/CBC/NOPADDING
3.使用Java实现

 private static String encrypt(String data, String key) {
        String ivStr="";
        for (int i = 0; i < 16; i++) {
            ivStr+="\0";
        }
//        Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());

        String secretKey = new String(Base64.decode(key)).trim();
        //把data字节补全为16位
        data = addPKCS7Padding(data);
        //使用128长度,utf-8是8位字节
        byte[] sub = ArrayUtil.sub(secretKey.getBytes(), 0, 16);

        try {
            SecretKeySpec desKeySpec = new SecretKeySpec(sub,"AES");
            Cipher cipher = Cipher.getInstance("AES/CBC/noPadding");
            IvParameterSpec  iv = new IvParameterSpec(ivStr.getBytes("utf-8"));

            cipher.init(Cipher.ENCRYPT_MODE, desKeySpec, iv);
            //一定要加编码,不然可能会以别的编码获取字节,导致位数不对
            byte[] bytes = cipher.doFinal(data.getBytes("utf-8"));
            return new String(Base64.encode(bytes));
        } catch (Exception e) {
            e.printStackTrace();
            log.error("error", e);
        }
        return null;

4.aes其他填充 若使用AES/CBC/PKCS7Padding,可在jdk8直接运行,但是输出结果不一致,需使用其他provider

        Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());

5.此provider pom

        <dependency>
            <groupId>org.bouncycastle</groupId>
            <artifactId>bcprov-jdk16</artifactId>
            <version>1.46</version>
        </dependency>

6.代码如下

    private static String encrypt(String data, String key) {
        String ivStr="";
        for (int i = 0; i < 16; i++) {
            ivStr+="0";
        }
        Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());

        String secretKey = new String(Base64.decode(key)).trim();
        data = addPKCS7Padding(data);
        //使用128长度,utf-8是8位字节
        byte[] sub = ArrayUtil.sub(secretKey.getBytes(), 0, 16);

        try {
            SecretKeySpec desKeySpec = new SecretKeySpec(sub,"AES");
            Cipher cipher = Cipher.getInstance("AES/CBC/PKCS7Padding");
            IvParameterSpec  iv = new IvParameterSpec(ivStr.getBytes("utf-8"));

            cipher.init(Cipher.ENCRYPT_MODE, desKeySpec, iv);
            byte[] bytes = cipher.doFinal(data.getBytes());
            return new String(Base64.encode(bytes));
        } catch (Exception e) {
            e.printStackTrace();
            log.error("error", e);
        }
        return null;

  1. note
    ivstr为偏移向量,请自己实现,
    addPKCS7Padding方法为padding字符串方法,请自行实现,
    key为密钥,我使用的是base64字符串
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值