最近發(fā)現一個很奇怪的問題贺喝,使用JAVA對字符串進行加密和解密在WIndows下工作正常译秦,但是運行在Linux下出現加密后的數據無法解密的問題:
加密代碼如下:
public static String encode(String encodeRules, String content) {
try {
KeyGenerator keygen = KeyGenerator.getInstance("AES");
keygen.init(128, new SecureRandom(encodeRules.getBytes("utf-8")));
SecretKey original_key = keygen.generateKey();
byte[] raw = original_key.getEncoded();
SecretKey key = new SecretKeySpec(raw, "AES");
Cipher cipher = Cipher.getInstance("AES");
cipher.init(Cipher.ENCRYPT_MODE, key);
byte[] byte_encode = content.getBytes("utf-8");
byte[] byte_AES = cipher.doFinal(byte_encode);
String AES_encode = Base64.getEncoder().encodeToString(byte_AES);
return AES_encode;
} catch (Exception e) {
e.printStackTrace();
}
return null;
}
例如我對JSON 字符串 {"success":true,"time":1582687291097,"username":"DMPODADMIN"}
進行加密,在WIndows系統下加密出來的字符串為:TVj2MSHum4Xp0fBzQyr68En5xvjKvPMIl6h8uwnGyJa7DuIDVQpF27lexECE84DPpO+LfieDPtJXz/s9OF7eyg==
且可以正常解密,但是在Linux系統下加密出來的字符串為:rMK9wEQ4LgLRjLC2uqZy4FKEwEHgARfY0SizKMaf/Cfy43b0kXUxKDppHnKtEV9mWY3oOKvmgIT1YqsRjSdbUw==
而且在解密的時候報錯:
javax.crypto.BadPaddingException: Given final block not properly padded
at com.sun.crypto.provider.CipherCore.doFinal(CipherCore.java:991)
at com.sun.crypto.provider.CipherCore.doFinal(CipherCore.java:847)
at com.sun.crypto.provider.AESCipher.engineDoFinal(AESCipher.java:446)
at javax.crypto.Cipher.doFinal(Cipher.java:2164)
at com.company.AESEncoder.decrypt(AESEncoder.java:59)
at com.company.Main.main(Main.java:10)
而且還有一點比較奇怪的是linux下每次加密出來的結果都不同客燕,第二次運行加密和解密出來的結果是:
MQhmM0RtIfE+8VOVxTiFgz3vXOd+vMeVqnEJDxBrVA4bBgpFERiQMUNBcMd/L1sIrUtPq40dGQhTDQ/ALtO5Vg==
javax.crypto.BadPaddingException: Given final block not properly padded
at com.sun.crypto.provider.CipherCore.doFinal(CipherCore.java:991)
at com.sun.crypto.provider.CipherCore.doFinal(CipherCore.java:847)
at com.sun.crypto.provider.AESCipher.engineDoFinal(AESCipher.java:446)
at javax.crypto.Cipher.doFinal(Cipher.java:2164)
at com.company.AESEncoder.decrypt(AESEncoder.java:59)
at com.company.Main.main(Main.java:10)
可以看到加密出來的字符串與第一次不同,并且解密同樣還是出錯狰贯,于是就懷疑應該是加密的Key這里出了問題也搓,導致每次的加密結果不同赏廓。查詢資料后發(fā)現是keygen.init(128, new SecureRandom(encodeRules.getBytes("utf-8")));
這一段代碼有問題。原因是SecureRandom 實現完全隨操作系統本身的內部狀態(tài)傍妒,除非調用方在調用 getInstance 方法之后又調用了 setSeed 方法幔摸;該實現在 windows 上每次生成的 key 都相同,但是在 solaris 或部分 linux 系統上則不同颤练。所以我們看到每次Linux上加密的結果不同既忆。于是將相應的代碼修改成:
SecureRandom secureRandom = SecureRandom.getInstance("SHA1PRNG");
secureRandom.setSeed(encodeRules.getBytes("utf-8"));
keygen.init(128, secureRandom);
再次測試之后加解密成功。