1

我正在尝试使用 OpenSSL 使用已知密钥和 IV 从外部源解密 DES 加密文件(其他库并不是真正的选择,因为应用程序已经链接到它,我不想引入新的依赖项)。这是一个 Qt 应用程序,因此数据以 QByteArrays 的形式进出。

这是我目前拥有的代码(设置为将解密的数据写入文件以供检查):

AmzHandler::AmzHandler(QByteArray encoded)
{
    QByteArray encrypted = QByteArray::fromBase64(encoded);
    QByteArray decrypted = decrypt(encrypted);
    QFile fred ("decrypted");
    fred.open(QFile::WriteOnly);
    fred.write(decrypted);
    fred.close();
}

QByteArray AmzHandler::decrypt(QByteArray encrypted)
{
    DES_cblock key = {0x29, 0xab, 0x9d, 0x18, 0xb2, 0x44, 0x9e, 0x31};
    DES_cblock iv = {0x5e, 0x72, 0xd7, 0x9a, 0x11, 0xb3, 0x4f, 0xee};
    DES_key_schedule schedule;
    unsigned char decrypted[encrypted.size()];

    DES_set_odd_parity(&key);
    DES_set_key_checked(&key, &schedule);

    DES_ncbc_encrypt((unsigned char * )encrypted.constData(), (unsigned char * )decrypted, encrypted.size(), &schedule, &iv, DES_DECRYPT);

    return QByteArray::fromRawData((char * )decrypted, length);
}

我的测试输入的输出文件是无意义的,并且在多次运行中不一致。(我在 Python 中有一个可用的实现,附在这篇文章的底部,用于测试。)我不太确定发生了什么;我是否在转换为 char 时犯了一些简单的错误,还是在滥用 OpenSSL。

编辑:解决。原来这条线DES_set_odd_parity(&key);不见了。添加它,它的工作原理。

这是 Python 中的工作代码:

def AmzHandler(encoded):
    encrypted = base64.b64decode(encoded)
    d = pyDes.des(hex_to_str("29AB9D18B2449E31"), mode=pyDes.CBC, IV=hex_to_str("5E72D79A11B34FEE"))
    decrypted = d.decrypt(encrypted)
    f = open("decrypted-py", "w")
    f.write(decrypted)
    f.close()
4

1 回答 1

2

问题只是缺少对 的调用DES_set_odd_parity(&key);,这似乎是使用此实现正确解码所必需的。工作代码如下:

QByteArray AmzHandler::decrypt(QByteArray encrypted)
{
    DES_cblock key = {0x29, 0xab, 0x9d, 0x18, 0xb2, 0x44, 0x9e, 0x31};
    DES_cblock iv = {0x5e, 0x72, 0xd7, 0x9a, 0x11, 0xb3, 0x4f, 0xee};
    DES_key_schedule schedule;
    unsigned char decrypted[encrypted.size()];

    DES_set_odd_parity(&key);
    DES_set_key_checked(&key, &schedule);

    DES_ncbc_encrypt((unsigned char * )encrypted.constData(), (unsigned char * )decrypted, encrypted.size(), &schedule, &iv, DES_DECRYPT);

    return QByteArray::fromRawData((char * )decrypted, length);
}
于 2011-10-26T22:23:00.087 回答