7

上次编辑:我已经弄清楚问题出在哪里(请参阅下面我自己的答案),但我无法将问题标记为已回答,看起来。如果有人可以回答我在下面的答案中提出的问题,即这是 Cython 中的错误还是此 Cython 的预期行为,我会将该答案标记为已接受,因为这将是从中获得的最有用的教训,恕我直言.


首先,我必须首先说我已经尝试了三天来解决这个问题,而我只是把头撞在墙上。尽我所能从文档中得知,我做事正确。显然,我不能正确地做事,因为如果我是,我不会有问题(对吧?)。

无论如何,我正在将 mcrypt 绑定到 Python。它应该适用于 Python 2 和 Python 3(尽管它未经 Python 2 测试)。它可以在我的网站上找到,链接是因为它太大而无法包含在帖子中,并且鉴于我不知道做错了什么,我什至无法隔离可能是问题代码的内容。显示问题的脚本也在我的网站上。该脚本只提供了 100 个块,除了字母“a”(加密算法/加密模式使用的任何块大小),当然应该得到一个“a”块作为往返的结果。但它不会(总是)。这是一次运行的输出:

Wed Dec 15 10:35:44 EST 2010
test.py:5: McryptSecurityWarning: get_key() is not recommended
  return ''.join(['{:02x}'.format(x) for x in o.get_key()])

key: b'\x01ez\xd5\xa9\xf9\x1f)\xa0G\xd2\xf2Z\xfc{\x7fn\x02?,\x08\x1c\xc8\x03\x061X\xb5\xc9\x99\xd0\xca'
key: b'\x01ez\xd5\xa9\xf9\x1f)\xa0G\xd2\xf2Z\xfc{\x7fn\x02?,\x08\x1c\xc8\x03\x061X\xb5\xc9\x99\xd0\xca'
16
self test result: 0
enc parameters: {'salt': '6162636465666768', 'mode': 'cbc', 'algorithm': 'rijndael-128', 'iv': '61626364616263646162636461626364'}
dec parameters: {'salt': '6162636465666768', 'mode': 'cbc', 'algorithm': 'rijndael-128', 'iv': '61626364616263646162636461626364'}
enc key: 01657ad5a9f91f29a047d2f25afc7b7f6e023f2c081cc803063158b5c999d0ca
dec key: 01657ad5a9f91f29a047d2f25afc7b7f6e023f2c081cc803063158b5c999d0ca
Stats: 88 / 100 good packets (88.0%)

#5: b'aaaaaaaaaaaaaaaa' != b'\xa6\xb8\xf9\td\x8db\xf6\x00Y"ST\xc6\x9b\xe7'
#6: b'aaaaaaaaaaaaaaaa' != b'aaaaaaa1\xb3@\x8d\xff\xf9\xafpy'
#13: b'aaaaaaaaaaaaaaaa' != b'\xb9\xc8\xaf\x1f\xb8\x8c\x0b_\x15s\x9d\xecN,*w'
#14: b'aaaaaaaaaaaaaaaa' != b'aaaaaaaaaaaaa\xeb?\x13'
#49: b'aaaaaaaaaaaaaaaa' != b'_C\xf2\x15\xd5k\xe1XKIF5k\x82\xa4\xec'
#50: b'aaaaaaaaaaaaaaaa' != b'aaaaaaaaaaa+\xdf>\x01\xee'
#74: b'aaaaaaaaaaaaaaaa' != b'\x1c\xdf0\x05\xc7\x0b\xe9\x93H\xc5B\xd7\xcfj+\x03'
#75: b'aaaaaaaaaaaaaaaa' != b'aaaaaaaaaaaaw+\xed\x0f'
#79: b'aaaaaaaaaaaaaaaa' != b"\xf2\x89\x1ct\xe1\xeeBWo\xb4-\xb9\x085'\xef"
#80: b'aaaaaaaaaaaaaaaa' != b'aaaaaaaaaaa\xcc\x01n\xf0<'
#91: b'aaaaaaaaaaaaaaaa' != b'g\x02\x08\xbf\xa5\xd7\x90\xc1\x84D\xf3\x9d$a)\x06'
#92: b'aaaaaaaaaaaaaaaa' != b'aaaaaaaaaaaaaaa\x01'

奇怪的是,对于给定的(算法,模式)对,它是完全相同的。我可以更改算法,它会导致不同的往返,但是当我不更改算法时,每次运行总是相同的。我完全被难住了。此外,正如您在上面的输出中看到的那样,总是有两个块连续损坏:块 5 和 6、13 和 14 等。所以,有一个模式,但无论出于何种原因,我都无法弄清楚该模式准确地指向什么。

我意识到我可能在这里问了很多问题:我无法隔离一小段代码,并且可能需要熟悉 mcrypt 和 Python。唉,经过三天的努力,我需要稍微远离这个问题,所以我在这里发布这个问题,希望也许当我正在解决这个问题时,或者(a)某人将看到我在哪里引入了错误,(b) 当我稍后回到问题时,我将能够看到我的错误,或者 (c) 某人或我自己可以找到可能不是我的代码中的错误的问题,但是绑定过程或库本身中的错误。

我没有做的一件事是尝试使用另一个版本的 mcrypt 库。我正在使用 Cython 0.13、Python 3.1 和 mcrypt 2.5.8 进行工作,所有这些都由 Ubuntu 在 Ubuntu 10.10 中分发(除了 Cython,我从 PyPi 获得的)。但是我使用运行良好的 PHP 应用程序管理系统,并且在 Ubuntu 10.10 上使用 mcrypt 没有数据损坏,所以我没有理由相信它是 mcrypt 的构建,所以只是留下......好吧,我在某个地方出了点问题, 我认为。

无论如何,我非常感谢任何可以提供帮助的人。我开始觉得自己快疯了,因为我已经连续几天一直在研究这个问题,我觉得解决方案可能就在我面前,但我看不到它。

编辑:有人指出我应该使用 memcpy 而不是 strncpy。我这样做了,但是现在,测试脚本显示每个块都不正确。让我比以前更加困惑……这是pastebin上的新输出。

编辑 2:我已经回到计算机并再次查看它,我只是在各处添加打印语句以查找可能出错的地方。raw_encrypt.step(input) 函数中的以下代码:

    cdef char* buffer = <char*>malloc(in_len)
    print in_bin[:in_len]
    memcpy(buffer, <const_void *>in_bin, in_len)
    print "Before/after encryption"
    print buffer[:in_len]
    success = cmc.mcrypt_generic(self._mcStream, <void*>buffer, in_len)
    print buffer[:in_len]

第一个打印语句显示了预期的内容,即传入的明文。但是,第二个显示了完全不同的内容,它应该是相同的。似乎 Cython 发生了一些我不完全理解的事情。

4

2 回答 2

2

哦,我讨厌这样做(回答我自己的问题),但我找到了答案:这是我将不得不研究的 Cython 的一个怪癖(我不知道这是否是故意的怪癖,或者如果这是一个错误)。

问题来自 memcpy 行。我将第二个参数转换为 <const_void*>,它与 pxd 文件中的 Cython 定义匹配,但显然这使得 Cython 编译代码的方式与使用 <char*> 不同,后者迫使 Cython 将指针传递给实际字节(我猜?)指向 Python 对象/变量本身的指针。

所以,而不是这个:

cdef char* buffer = <char*>malloc(in_len)
memcpy(buffer, <const_void *>in_bin, in_len)
success = cmc.mcrypt_generic(self._mcStream, <void*>buffer, in_len)

它需要是这样的:

cdef char* buffer = <char*>malloc(in_len)
memcpy(buffer, <char *>in_bin, in_len)
success = cmc.mcrypt_generic(self._mcStream, <void*>buffer, in_len)

多么奇怪的怪癖。老实说,我希望任何演员都指向同一个位置,但演员似乎也会影响行为。

于 2010-12-15T18:11:40.040 回答
0

当使用错误的初始化向量(即使用不同的 IV 进行加密而不是解密)和密码模式选择时,我遇到了类似的结果。作为健全性检查,请尝试从 CBC 切换到 ECB。

另一种可能性是,您的一个变量在不应该被随机化(使用新的基于时间的种子)。在这种情况下,您可以通过在加密和解密步骤之间设置延迟来更频繁地发生数据损坏。

于 2010-12-15T16:48:47.397 回答