我是加密新手,我正在尝试通过网络套接字从移动应用程序到网页进行对称加密。
I使用RNCryptor默认设置加密数据
IOS代码
NSString* message = @"testmessage";
NSData* pubData = [message dataUsingEncoding:NSUTF8StringEncoding];
NSData *encryptedData = [RNEncryptor encryptData:pubData
withSettings:kRNCryptorAES256Settings
password:@"test"
error:&error];
if(error) {
NSLog(@"Error encrypting %@", [error localizedDescription]);
}
NSString* encryptedString = [encryptedData base64Encoding];
NSLog(@"Sending message %@", encryptedString);
[self.session publishData:[encryptedString dataUsingEncoding:NSUTF8StringEncoding] onTopic:@"test12345"];
以下是通过websocket输出的结果AgEBnXPPvAkJb7YVapwCVNd5SQw4JwqU7BfLsEXNZyKy9SazfJT8w16Y/hYY7aKxuz3Kuy2tAXXX/cHCc3PMhvG+fzSfrslRVMKvD6L+oWvXLg==
JAVASCRIPT代码-我收到消息,并尝试解析它并显示
function onMessageArrived(message) {
var rawData = base64.decode(message.payloadString);
var encryptionSalt = rawData.substr(2,8);
var hmacSalt = rawData.substr(10,8);
var iv = rawData.substr(18, 16);
var ciphertext = rawData.substr(34, rawData.length-34-32);
var hmac = rawData.substr(rawData.length-32, 32);
var password = "test";
var key = CryptoJS.PBKDF2(password, encryptionSalt, { keySize: 256 / 32, iterations: 10000});
var plaintextArray = CryptoJS.AES.decrypt(
{ ciphertext: CryptoJS.enc.Utf8.parse(ciphertext) },
CryptoJS.enc.Hex.parse(key),
{ iv: CryptoJS.enc.Latin1.parse(iv) }
);
showScreen('<span style="color: blue;">User: ' + CryptoJS.enc.Latin1.stringify(plaintextArray) + '</span>');
};
由于某种原因,代码在生成密钥时被卡住了(可能10k次迭代对CryptoJS来说太多了??这是IOS上使用的迭代)
我尝试了很多不同的方法,但结果都是垃圾,我实际上并没有解密消息。如有任何帮助,我们将不胜感激。如果您要推荐SJCL,请提供一些代码。RNCryptor使用自己的消息格式。我使用它是因为它提供了随机静脉注射。如果你也知道,请推荐一个不同的图书馆。
THanks for reading。
请遵循RNCryptor文件格式的文档:https://github.com/RNCryptor/RNCryptor-Spec/blob/master/RNCryptor-Spec-v3.md
您应该能够从文件中获得所有必要的数据,并添加您的共享机密。。。
RNCryptor数据格式第3版规范
Byte: | 0 | 1 | 2-9 | 10-17 | 18-33 | <- ... -> | n-32 - n |
Contents: | version | options | encryptionSalt | HMACSalt | IV | ... ciphertext ... | HMAC |
- version(1字节):数据格式版本。目前为3
- 选项(1字节):位0-使用密码
- encryptionSalt(8字节):iff选项包括"使用密码"
- HMACSalt(8字节):iff选项包括"uses密码"
- IV(16字节)密文(变量)——在CBC中加密模式HMAC(32字节)
所有数据都按网络顺序排列(big-endian)。