在PHP中,mcrypt_get_iv_size(MCRYPT_RIJNDAEL_256, MCRYPT_MODE_CBC);
返回的值为32,因此显然表示AES-256需要一个32字节的初始化向量。但这是骗人的,正如mcrypt_encrypt
中所说的
另外,
MCRYPT_RIJNDAEL_256
不是AES-256,它是Rijndael分组密码的另一种变体.如果要在mcrypt中使用AES-256,则必须使用32字节密钥的MCRYPT_RIJNDAEL_128
。OpenSSL使您所使用的模式更加明显(即'aes-128-cbc‘vs 'aes-256-ctr')。
当然,当IV为32字节时,下面的示例在Go中不起作用(它会引起恐慌)。
score := decodePost(c.PostForm("score"))
iv := decodePost(c.PostForm("iv"))
aesKey := getAESKey()
baseAES, err := aes.NewCipher([]byte(aesKey))
if err != nil {
c.AbortWithError(500, err)
return
}
block := cipher.NewCBCDecrypter(baseAES, []byte(iv))
block.CryptBlocks(score, score)
引用crypto/cipher
的文档
iv的长度必须与块的块大小相同,并且必须匹配用于加密数据的iv。
(当然还有以Go表示的AES块大小为16字节)。
那么,最后,我如何在Go中解密这样的字符串?
发布于 2017-12-19 14:01:17
因为在Golang您只有内置的标准AES密码,所以您需要自己实现Rijndael密码。
我在这里找到了一个:https://github.com/celso-wo/rijndael256/blob/master/rijndael256.go
https://stackoverflow.com/questions/45712450
复制相似问题