0

有人让我用 PHP 解密一个用以下 Java 类加密的字符串。

public class CryptoLibrary {

private Cipher encryptCipher;
private sun.misc.BASE64Encoder encoder = new sun.misc.BASE64Encoder();

public CryptoLibrary() throws SecurityException{

    java.security.Security.addProvider(new com.sun.crypto.provider.SunJCE());

    char[] pass = "NNSHHETJKKSNKH".toCharArray();
    byte[] salt = {
    (byte) 0xa3, (byte) 0x21, (byte) 0x24, (byte) 0x2c,
    (byte) 0xf2, (byte) 0xd2, (byte) 0x3e, (byte) 0x19 };

    init(pass, salt, iterations);

}

public void init(char[] pass, byte[] salt, int iterations)throws SecurityException{

        PBEParameterSpec ps = new javax.crypto.spec.PBEParameterSpec(salt, 20);
        SecretKeyFactory kf = SecretKeyFactory.getInstance("PBEWithMD5AndDES");
        SecretKey k = kf.generateSecret(new javax.crypto.spec.PBEKeySpec(pass));

        encryptCipher = Cipher.getInstance("PBEWithMD5AndDES/CBC/PKCS5Padding");
        encryptCipher.init(Cipher.ENCRYPT_MODE, k, ps);
    }
}

public synchronized String encrypt(String str)  throws SecurityException{
    if(str!=null){
        byte[] utf8 = str.getBytes("UTF8");
        byte[] enc = encryptCipher.doFinal(utf8);
        return encoder.encode(enc);
    }
    else {
        return null;
    }
}
}

我不懂任何 Java,所以我需要一些帮助来理解这种加密。

1)这条线是什么意思? PBEParameterSpec ps = new javax.crypto.spec.PBEParameterSpec(salt,20);

2)我应该为第一个参数使用什么值 string mcrypt_encrypt ( string $cipher , string $key , string $data , string $mode [, string $iv ] )

3) 我什么时候应该在我的 php 脚本中使用 MD5?

4

2 回答 2

2

我不得不为我的一个客户做同样的事情,并写了几行代码来帮助解决问题:https ://github.com/kevinsandow/PBEWithMD5AndDES

于 2014-01-28T13:18:58.647 回答
0

1) 它为基于密码的加密创建参数,包括在哈希计算中的盐,以及执行哈希方法的迭代次数(在它自己的输出上)。它用于击败彩虹表攻击,基本上攻击者必须经过相同次数的迭代来检查密码是否正确,并且他不能使用预先计算的表,因为每个密码的盐都会不同(所以你看不到如果有人与另一个用户具有相同的密码)。

2) MCRYPT_DES,你需要 MCRYPT_MODE_CBC 作为模式,当然还有 PKCS#5 填充。

3) 仅当您绝对确定其弱点未暴露或绝对需要兼容性时。幸运的是,它对于密钥派生功能相对安全。下载 PHP 的 pbkdf1 方法并将其放入其中 - 如果尚未包含。

于 2012-04-25T20:22:01.427 回答