Pergunta

Por favor, não me pergunte porquê. Eu só tenho esse código em .NET que criptografar / cordas decrypt de dados. Eu preciso agora fazer 'exatamente' o mesmo funcionalidade em java. Eu tentei vários exemplos para DESede cripta, mas nenhum deles dá os mesmos resultados que esta classe em .net.

I embora em fazer um .net webserbvice trás SSL para servir este dois métodos escrito em .net, mas é apenas demasiado estúpido para fazer sem esgotar todas as posibilities.

Talvez alguns de vocês java pessoas que estão mais relacionados na área terá em cima de suas cabeças como fazê-lo.

Thanks !!!

public class Encryption
{
  private static byte[] sharedkey = {...};
  private static byte[] sharedvector = {...};

  public static String Decrypt(String val)
  {
    TripleDESCryptoServiceProvider tdes = new TripleDESCryptoServiceProvider();
    byte[] toDecrypt = Convert.FromBase64String(val);
    MemoryStream ms = new MemoryStream();
    CryptoStream cs = new CryptoStream(ms, tdes.CreateDecryptor( sharedkey, sharedvector ), CryptoStreamMode.Write);

    cs.Write(toDecrypt, 0, toDecrypt.Length);
    cs.FlushFinalBlock();
    return Encoding.UTF8.GetString(ms.ToArray());
  }

  public static String Encrypt(String val)
  {
    TripleDESCryptoServiceProvider tdes = new TripleDESCryptoServiceProvider();
    byte[] toEncrypt = Encoding.UTF8.GetBytes(val);
    MemoryStream ms = new MemoryStream();
    CryptoStream cs = new CryptoStream(ms, tdes.CreateEncryptor( sharedkey, sharedvector ), CryptoStreamMode.Write);
    cs.Write(toEncrypt, 0, toEncrypt.Length);
    cs.FlushFinalBlock();
    return Convert.ToBase64String(ms.ToArray());
  }
}

entrada samle / saída

String plain = "userNameHere:passwordHere";
Console.WriteLine("plain: " + plain);


String encrypted = Encrypt(plain);
Console.WriteLine("encrypted: " + encrypted);
// "zQPZgQHpjxR+41Bc6+2Bvqo7+pQAxBBVN+0V1tRXcOc="

String decripted = Decrypt(encrypted);
Console.WriteLine("decripted: " + decripted); 
// "userNameHere:passwordHere"
Foi útil?

Solução

código segue, mas primeiro algumas notas.

  1. Um vetor de inicialização diferente deve ser escolhido para cada mensagem. Embutir o vetor de inicialização não faz sentido. O IV deve ser enviado juntamente com o texto cifrado para o destinatário da mensagem (não é segredo).
  2. Eu usei a minha própria classe utilitário para base-64 codificação. Você pode usar sun.misc.BASE64Encoder e sun.misc.BASE64Decoder vez disso, use uma biblioteca de terceiros como BouncyCastle, ou escreve sua própria.
  3. Você está usando 2-chave DES triplo, onde a primeira chave ea terceira chave é a mesma. Eu modifiquei sharedkey para refletir isso, uma vez que a cifra de Java DESede sempre requer uma chave de 192 bits; é até o gerador de chaves para lidar com a opção de codificação.
  4. A CBC IV é de apenas 64 bits. Eu usei apenas os primeiros 64 bits de sharedvector.

Esta classe deve inter-operar com a versão C #.

import javax.crypto.Cipher;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;

public class Encryption
{

  private static byte[] sharedkey = {
    0x01, 0x02, 0x03, 0x05, 0x07, 0x0B, 0x0D, 0x11, 
    0x12, 0x11, 0x0D, 0x0B, 0x07, 0x02, 0x04, 0x08, 
    0x01, 0x02, 0x03, 0x05, 0x07, 0x0B, 0x0D, 0x11
  };

  private static byte[] sharedvector = {
    0x01, 0x02, 0x03, 0x05, 0x07, 0x0B, 0x0D, 0x11
  };

  public static void main(String... argv)
    throws Exception
  {
    String plaintext = "userNameHere:passwordHere";
    String ciphertext = encrypt(plaintext);
    System.out.println(ciphertext);
    System.out.println(decrypt(ciphertext));
  }

  public static String encrypt(String plaintext)
    throws Exception
  {
    Cipher c = Cipher.getInstance("DESede/CBC/PKCS5Padding");
    c.init(Cipher.ENCRYPT_MODE, new SecretKeySpec(sharedkey, "DESede"), new IvParameterSpec(sharedvector));
    byte[] encrypted = c.doFinal(plaintext.getBytes("UTF-8"));
    return Base64.encode(encrypted);
  }

  public static String decrypt(String ciphertext)
    throws Exception
  {
    Cipher c = Cipher.getInstance("DESede/CBC/PKCS5Padding");
    c.init(Cipher.DECRYPT_MODE, new SecretKeySpec(sharedkey, "DESede"), new IvParameterSpec(sharedvector));
    byte[] decrypted = c.doFinal(Base64.decode(ciphertext));
    return new String(decrypted, "UTF-8");
  }

}

Output:

zQPZgQHpjxR + 41Bc6 + 2Bvqo7 + pQAxBBVN + 0V1tRXcOc =

usernamehere: passwordHere

Outras dicas

Você tem alguns problemas,

  1. A sua chave deve ser de 24 bytes se você quiser gerar os mesmos materiais-chave em ambos .NET e Java.
  2. O IV deve ser o tamanho do bloco, que é de 8 bytes para Triple DES.
  3. Em Java, você precisa especificar o modo padrão e preenchimento, que é "DESede / CBC / NoPadding".

Depois de fazer essas alterações, você deve ser capaz de decifrá-lo no lado Java.

Você fez certeza de que o código .NET usa o mesmo estofo que o código Java? Eu vejo nenhum preenchimento especificado no código .NET, é por isso que eu peço.

Por acaso você tem a fonte para o código Java, ajudará erros encontrar.

Tente o seguinte. Para o uso real, gostaria de obter uma biblioteca base64 como commons codec ou usar o codec que vem com BouncyCastle

import java.io.IOException;
import java.security.GeneralSecurityException;
import java.security.NoSuchAlgorithmException;

import javax.crypto.Cipher;
import javax.crypto.KeyGenerator;
import javax.crypto.SecretKey;
import javax.crypto.spec.IvParameterSpec;

public class Encryption {

    private static SecretKey sharedkey;
    private static byte [] sharedvector;

    static {
        int keySize = 168;
        int ivSize = 8;
        try {
            KeyGenerator keyGenerator = KeyGenerator.getInstance("DESede");
            keyGenerator.init(keySize);
            sharedkey = keyGenerator.generateKey();

            sharedvector = new byte [ivSize];
            byte [] data = sharedkey.getEncoded();

            int half = ivSize / 2;
            System.arraycopy(data, data.length-half, sharedvector, 0, half);
            System.arraycopy(sharedvector, 0, sharedvector, half, half);
        } catch (NoSuchAlgorithmException e) {
            e.printStackTrace();
        }
    }

    public static void main(String [] args) throws Exception {
        System.out.println(Decrypt(Encrypt("Hello World")));

    }

    public static String Encrypt(String val) throws GeneralSecurityException {
        Cipher cipher = Cipher.getInstance("DESede/CBC/PKCS5Padding");
        cipher.init(Cipher.ENCRYPT_MODE, sharedkey, new IvParameterSpec(sharedvector));

        return new sun.misc.BASE64Encoder().encode(cipher.doFinal(val.getBytes()));
    }

    public static String Decrypt(String val) throws GeneralSecurityException, IOException {
        Cipher cipher = Cipher.getInstance("DESede/CBC/PKCS5Padding");
        cipher.init(Cipher.DECRYPT_MODE, sharedkey, new IvParameterSpec(sharedvector));

        return new String(cipher.doFinal(new sun.misc.BASE64Decoder().decodeBuffer(val)));
    }

}
Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top