>有人要求我用PHP解密一个用以下Java类加密的字符串。
public class CryptoLibrary {
private Cipher encryptCipher;
private sun.misc.BASE64Encoder encoder = new sun.misc.BASE64Encoder();
public CryptoLibrary() throws SecurityException{
java.security.Security.addProvider(new com.sun.crypto.provider.SunJCE());
char[] pass = "NNSHHETJKKSNKH".toCharArray();
byte[] salt = {
(byte) 0xa3, (byte) 0x21, (byte) 0x24, (byte) 0x2c,
(byte) 0xf2, (byte) 0xd2, (byte) 0x3e, (byte) 0x19 };
init(pass, salt, iterations);
}
public void init(char[] pass, byte[] salt, int iterations)throws SecurityException{
PBEParameterSpec ps = new javax.crypto.spec.PBEParameterSpec(salt, 20);
SecretKeyFactory kf = SecretKeyFactory.getInstance("PBEWithMD5AndDES");
SecretKey k = kf.generateSecret(new javax.crypto.spec.PBEKeySpec(pass));
encryptCipher = Cipher.getInstance("PBEWithMD5AndDES/CBC/PKCS5Padding");
encryptCipher.init(Cipher.ENCRYPT_MODE, k, ps);
}
}
public synchronized String encrypt(String str) throws SecurityException{
if(str!=null){
byte[] utf8 = str.getBytes("UTF8");
byte[] enc = encryptCipher.doFinal(utf8);
return encoder.encode(enc);
}
else {
return null;
}
}
}
我不懂任何Java,所以我需要一些帮助来理解这种加密。
1)这句话是什么意思? PBEParameterSpec ps = new javax.crypto.spec.PBEParameterSpec(salt,20);
2)我应该为第一个参数使用什么值 string mcrypt_encrypt ( string $cipher , string $key , string $data , string $mode [, string $iv ] )
3) 我什么时候应该在我的 php 脚本中使用 MD5?
我不得不为我的一个客户做同样的事情,并写了几行代码来帮助解决问题:https://github.com/kevinsandow/PBEWithMD5AndDES
1)它为基于密码的加密创建参数,盐,包含在哈希计算中,以及哈希方法执行的迭代次数(在其自己的输出上)。它用于击败彩虹表攻击,基本上攻击者必须经历相同次数的迭代才能检查密码是否正确,并且他不能使用预先计算的表,因为每个密码的盐会有所不同(因此您无法看到某人是否具有与另一个用户相同的密码)。
2)MCRYPT_DES,您将需要MCRYPT_MODE_CBC模式,当然还有PKCS#5填充。
3)仅当您绝对确定其弱点不会暴露或绝对需要兼容性时。幸运的是,它对于密钥派生函数相对安全。下载一个用于PHP的pbkdf1方法并将其放在那里 - 如果尚未包含。