错误的 PKCS7 填充。长度 0 无效。Python 加密到 C# 解密

Bad PKCS7 padding. Invalid length 0. Python Encryption to C# Decryption

我正在尝试在 Xamarin/.Net/C# prgram 和使用 AES CBC 的 python 程序之间共享数据。我能够在 .Net 中加密消息并在 python 中成功解密该消息,但反之亦然。也就是说,当我首先在 python 中加密并尝试在 C# 中解密该消息时,出现异常:"Bad PKCS7 padding. Invalid length 0"

这是我在 Python 中使用的 Python 加密:

salt=16 * b'\\0'

keyIV = PBKDF2(Config.SECRET, salt).read(48)

key = keyIV[:32]

iv = keyIV[-16:]

aes = AES.new(key, AES.MODE_CBC, iv)



# padding

length = 16 - (len(textToEncrypt) % 16)

print(len(textToEncrypt))

textToEncrypt += length * b'\\0'

print(len(textToEncrypt))



encrypted = aes.encrypt(textToEncrypt)

encoded = base64.b64encode(encrypted)

return encoded
if (textToDecrypt == null || textToDecrypt.Length == 0)

      return"";



    textToDecrypt = textToDecrypt.Replace("","+");

    byte[] bytesToDecrypt = Convert.FromBase64String(textToDecrypt);

    string decryptedText;

    using (Aes aes = Aes.Create())

    {

      byte[] salt=new byte[16];

      Rfc2898DeriveBytes crypto = new Rfc2898DeriveBytes(Config.SECRET, salt);

      aes.Padding = PaddingMode.PKCS7;

      aes.Mode = CipherMode.CBC;

      aes.Key = crypto.GetBytes(32);

      aes.IV = crypto.GetBytes(16);

      using (MemoryStream mStream = new MemoryStream())

      {

        using (CryptoStream cStream = new CryptoStream(mStream, aes.CreateDecryptor(), CryptoStreamMode.Write))

        {

          cStream.Write(bytesToDecrypt, 0, bytesToDecrypt.Length);

        }

        decryptedText = Encoding.Unicode.GetString(mStream.ToArray());

      }

    }

    return decryptedText;
length = 16 - (len(textToEncrypt) % 16)

textToEncrypt += length * b'\\0'
01

02 02

03 03 03

04 04 04 04

...

16 16 16 16 16 16 16 16 16 16 16 16 16 16 16 16

这是C#中的解密:

salt=16 * b'\\0'

keyIV = PBKDF2(Config.SECRET, salt).read(48)

key = keyIV[:32]

iv = keyIV[-16:]

aes = AES.new(key, AES.MODE_CBC, iv)



# padding

length = 16 - (len(textToEncrypt) % 16)

print(len(textToEncrypt))

textToEncrypt += length * b'\\0'

print(len(textToEncrypt))



encrypted = aes.encrypt(textToEncrypt)

encoded = base64.b64encode(encrypted)

return encoded
if (textToDecrypt == null || textToDecrypt.Length == 0)

      return"";



    textToDecrypt = textToDecrypt.Replace("","+");

    byte[] bytesToDecrypt = Convert.FromBase64String(textToDecrypt);

    string decryptedText;

    using (Aes aes = Aes.Create())

    {

      byte[] salt=new byte[16];

      Rfc2898DeriveBytes crypto = new Rfc2898DeriveBytes(Config.SECRET, salt);

      aes.Padding = PaddingMode.PKCS7;

      aes.Mode = CipherMode.CBC;

      aes.Key = crypto.GetBytes(32);

      aes.IV = crypto.GetBytes(16);

      using (MemoryStream mStream = new MemoryStream())

      {

        using (CryptoStream cStream = new CryptoStream(mStream, aes.CreateDecryptor(), CryptoStreamMode.Write))

        {

          cStream.Write(bytesToDecrypt, 0, bytesToDecrypt.Length);

        }

        decryptedText = Encoding.Unicode.GetString(mStream.ToArray());

      }

    }

    return decryptedText;
length = 16 - (len(textToEncrypt) % 16)

textToEncrypt += length * b'\\0'
01

02 02

03 03 03

04 04 04 04

...

16 16 16 16 16 16 16 16 16 16 16 16 16 16 16 16

程序之间的密钥和iv匹配,但是python中的加密字符串比C#中加密相同的字符串要短得多。谢谢你的帮助。


salt=16 * b'\\0'

keyIV = PBKDF2(Config.SECRET, salt).read(48)

key = keyIV[:32]

iv = keyIV[-16:]

aes = AES.new(key, AES.MODE_CBC, iv)



# padding

length = 16 - (len(textToEncrypt) % 16)

print(len(textToEncrypt))

textToEncrypt += length * b'\\0'

print(len(textToEncrypt))



encrypted = aes.encrypt(textToEncrypt)

encoded = base64.b64encode(encrypted)

return encoded
if (textToDecrypt == null || textToDecrypt.Length == 0)

      return"";



    textToDecrypt = textToDecrypt.Replace("","+");

    byte[] bytesToDecrypt = Convert.FromBase64String(textToDecrypt);

    string decryptedText;

    using (Aes aes = Aes.Create())

    {

      byte[] salt=new byte[16];

      Rfc2898DeriveBytes crypto = new Rfc2898DeriveBytes(Config.SECRET, salt);

      aes.Padding = PaddingMode.PKCS7;

      aes.Mode = CipherMode.CBC;

      aes.Key = crypto.GetBytes(32);

      aes.IV = crypto.GetBytes(16);

      using (MemoryStream mStream = new MemoryStream())

      {

        using (CryptoStream cStream = new CryptoStream(mStream, aes.CreateDecryptor(), CryptoStreamMode.Write))

        {

          cStream.Write(bytesToDecrypt, 0, bytesToDecrypt.Length);

        }

        decryptedText = Encoding.Unicode.GetString(mStream.ToArray());

      }

    }

    return decryptedText;
length = 16 - (len(textToEncrypt) % 16)

textToEncrypt += length * b'\\0'
01

02 02

03 03 03

04 04 04 04

...

16 16 16 16 16 16 16 16 16 16 16 16 16 16 16 16

这不是 PKCS7 填充的工作原理。

关于填充的问题是您需要一种方法来识别它,以便以后可以将其删除,而不会意外留下一些或删除一些认为它是填充的数据。

PKCS7 通过使用其值是填充字节数的字节填充来做到这一点。所以填充将是

之一

salt=16 * b'\\0'

keyIV = PBKDF2(Config.SECRET, salt).read(48)

key = keyIV[:32]

iv = keyIV[-16:]

aes = AES.new(key, AES.MODE_CBC, iv)



# padding

length = 16 - (len(textToEncrypt) % 16)

print(len(textToEncrypt))

textToEncrypt += length * b'\\0'

print(len(textToEncrypt))



encrypted = aes.encrypt(textToEncrypt)

encoded = base64.b64encode(encrypted)

return encoded
if (textToDecrypt == null || textToDecrypt.Length == 0)

      return"";



    textToDecrypt = textToDecrypt.Replace("","+");

    byte[] bytesToDecrypt = Convert.FromBase64String(textToDecrypt);

    string decryptedText;

    using (Aes aes = Aes.Create())

    {

      byte[] salt=new byte[16];

      Rfc2898DeriveBytes crypto = new Rfc2898DeriveBytes(Config.SECRET, salt);

      aes.Padding = PaddingMode.PKCS7;

      aes.Mode = CipherMode.CBC;

      aes.Key = crypto.GetBytes(32);

      aes.IV = crypto.GetBytes(16);

      using (MemoryStream mStream = new MemoryStream())

      {

        using (CryptoStream cStream = new CryptoStream(mStream, aes.CreateDecryptor(), CryptoStreamMode.Write))

        {

          cStream.Write(bytesToDecrypt, 0, bytesToDecrypt.Length);

        }

        decryptedText = Encoding.Unicode.GetString(mStream.ToArray());

      }

    }

    return decryptedText;
length = 16 - (len(textToEncrypt) % 16)

textToEncrypt += length * b'\\0'
01

02 02

03 03 03

04 04 04 04

...

16 16 16 16 16 16 16 16 16 16 16 16 16 16 16 16

为什么填充为 16?好吧,如果您的数据长度是块大小(16 字节)的精确倍数,并且您选择根本不添加任何填充,那么当您删除填充时,您可能会发现您的数据自然以 或 02 02 等,并且您会删除那些认为它们是填充的有效数据字节。所以在这种情况下你需要添加一个完整的填充块。

您的代码的问题在于它使用值 00 作为填充。

the encryption string in python comes out to be much shorter than encrypting the same string in C#. Thanks for any help.

我认为您可能混淆了您的编码。 Encoding.Unicode 是 UTF16-LE,每个字符使用 2 个字节。在 Python 中使用它是非常不寻常的:您更有可能使用 UTF-8 之类的东西,它对常见的西方字符使用每个字符 1 个字节。在不知道如何将 Python 字符串转换为字节字符串的情况下,很难

使用 AES,IV 必须是随机不可预测的(它可以是公开的,但不能与您之前加密的内容相同)。随机生成它然后将其添加到密文的开头是很常见的。不要从您的密钥中派生它。


相关推荐

  • Spring部署设置openshift

    Springdeploymentsettingsopenshift我有一个问题让我抓狂了三天。我根据OpenShift帐户上的教程部署了spring-eap6-quickstart代码。我已配置调试选项,并且已将Eclipse工作区与OpehShift服务器同步-服务器上的一切工作正常,但在Eclipse中出现无法消除的错误。我有这个错误:cvc-complex-type.2.4.a:Invali…
    2025-04-161
  • 检查Java中正则表达式中模式的第n次出现

    CheckfornthoccurrenceofpatterninregularexpressioninJava本问题已经有最佳答案,请猛点这里访问。我想使用Java正则表达式检查输入字符串中特定模式的第n次出现。你能建议怎么做吗?这应该可以工作:MatchResultfindNthOccurance(intn,Patternp,CharSequencesrc){Matcherm=p.matcher…
    2025-04-161
  • 如何让 JTable 停留在已编辑的单元格上

    HowtohaveJTablestayingontheeditedcell如果有人编辑JTable的单元格内容并按Enter,则内容会被修改并且表格选择会移动到下一行。是否可以禁止JTable在单元格编辑后转到下一行?原因是我的程序使用ListSelectionListener在单元格选择上同步了其他一些小部件,并且我不想在编辑当前单元格后选择下一行。Enter的默认绑定是名为selectNext…
    2025-04-161
  • Weblogic 12c 部署

    Weblogic12cdeploy我正在尝试将我的应用程序从Tomcat迁移到Weblogic12.2.1.3.0。我能够毫无错误地部署应用程序,但我遇到了与持久性提供程序相关的运行时错误。这是堆栈跟踪:javax.validation.ValidationException:CalltoTraversableResolver.isReachable()threwanexceptionatorg.…
    2025-04-161
  • Resteasy Content-Type 默认值

    ResteasyContent-Typedefaults我正在使用Resteasy编写一个可以返回JSON和XML的应用程序,但可以选择默认为XML。这是我的方法:@GET@Path("/content")@Produces({MediaType.APPLICATION_XML,MediaType.APPLICATION_JSON})publicStringcontentListRequestXm…
    2025-04-161
  • 代码不会停止运行,在 Java 中

    thecodedoesn'tstoprunning,inJava我正在用Java解决项目Euler中的问题10,即"Thesumoftheprimesbelow10is2+3+5+7=17.Findthesumofalltheprimesbelowtwomillion."我的代码是packageprojecteuler_1;importjava.math.BigInteger;importjava…
    2025-04-161
  • Out of memory java heap space

    Outofmemoryjavaheapspace我正在尝试将大量文件从服务器发送到多个客户端。当我尝试发送大小为700mb的文件时,它显示了"OutOfMemoryjavaheapspace"错误。我正在使用Netbeans7.1.2版本。我还在属性中尝试了VMoption。但仍然发生同样的错误。我认为阅读整个文件存在一些问题。下面的代码最多可用于300mb。请给我一些建议。提前致谢publicc…
    2025-04-161
  • Log4j 记录到共享日志文件

    Log4jLoggingtoaSharedLogFile有没有办法将log4j日志记录事件写入也被其他应用程序写入的日志文件。其他应用程序可以是非Java应用程序。有什么缺点?锁定问题?格式化?Log4j有一个SocketAppender,它将向服务发送事件,您可以自己实现或使用与Log4j捆绑的简单实现。它还支持syslogd和Windows事件日志,这对于尝试将日志输出与来自非Java应用程序…
    2025-04-161