我正在尝试对 OpenSSL private.pem文件执行 AES 加密/解密操作。我正在从这里使用 polarssl 库进行此操作。
我使用以下代码阅读了private.pem ,
unsigned char * buffer = 0;
long length;
FILE * fp = fopen ("private.pem", "rb");
if (fp)
{
fseek (fp, 0, SEEK_END);
length = ftell (fp);
fseek (fp, 0, SEEK_SET);
buffer = malloc (length);
if (buffer)
{
fread (buffer, 1, length, fp);
}
fclose (fp);
}
printf("buffer is \n %s\n", buffer);
输出:
buffer is
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-128-CBC,440969729B4F3D6AFEF6D2A0ABD1BE50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-----END RSA PRIVATE KEY-----
我正在尝试对buffer执行 AES 加密操作。为此,我做了以下工作,
#define AES_BLOCK_SIZE 16
unsigned char private_encrypt[strlen(buffer)];
int j;
for(j=0;j<length/AES_BLOCK_SIZE;++j){
aes_crypt_ecb(&aes,AES_ENCRYPT, buffer+AES_BLOCK_SIZE*j,private_encrypt+AES_BLOCK_SIZE*j);
}
加密的输出是:
加密的私钥是��xvI���8����˷�%�C�Քb��s��&�y�k;.����f���H֕
我不知道有什么其他方法可以打印它。然后我尝试使用以下内容解密private_encrypt ,
unsigned char buf_test[strlen(buffer)];
for(j=0;j<length/AES_BLOCK_SIZE;++j){
aes_crypt_ecb(&aes,AES_DECRYPT, private_encrypt+AES_BLOCK_SIZE*j,buf_test+AES_BLOCK_SIZE*j);
buf_test+AES_BLOCK_SIZE*j);
}
printf("output buffer is %s\n",buf_test);
我得到以下输出,
输出缓冲区为��Nx���f
但是输出不应该与原始private.pem匹配吗?我在这里做错了什么?
如果我使用纯文本而不是private.pem进行使用 AES 的加密/解密操作,则相同的代码可以工作。