当前位置:首页 > 文章列表 > Golang > Go问答 > 使用AES算法进行CBC模式加密

使用AES算法进行CBC模式加密

来源:stackoverflow 2024-02-24 20:48:26 0浏览 收藏

本篇文章给大家分享《使用AES算法进行CBC模式加密》,覆盖了Golang的常见基础知识,其实一个语言的全部知识点一篇文章是不可能说完的,但希望通过这些问题,让读者对自己的掌握程度有一定的认识(B 数),从而弥补自己的不足,更好的掌握它。

问题内容

问题

我必须将函数从 c# 移植到 go,该函数使用 aes 加密。 显然我必须使用 go 得到与 c# 得到的相同结果

c#

代码小提琴

我用 c# 准备了一个小小提琴

using system;
using system.linq;
using system.security.cryptography;
using system.text;

public class program
{
    public static void main()
    {
        var query = "csharp -> golang";
        var key = encoding.utf8.getbytes("12345678901234567890123456789012");
        var iv = encoding.utf8.getbytes("1234567890123456");
        using (var aes = (rijndaelmanaged)rijndaelmanaged.create())
        {
            aes.keysize = 256;
            aes.mode = ciphermode.cbc;
            aes.key = key;
            aes.iv = iv;
            using (var transform = aes.createencryptor())
            {
                console.writeline("query => " + query);
                var toencodebyte = encoding.utf8.getbytes(query);
                console.writeline("toencodebyte = " + tostring(toencodebyte));
                var encrypted = transform.transformfinalblock(toencodebyte, 0, toencodebyte.length);
                console.writeline("encrypted = " + tostring(encrypted));
            }
        }
    }

    public static string tostring(byte[] b)
    {
        return "[" + string.join(" ", b.select(h => h.tostring())) + "]";
    }
}

控制台输出

query => csharp -> golang
toencodebyte = [99 115 104 97 114 112 32 45 62 32 103 111 108 97 110 103]
encrypted = [110 150 8 224 44 118 15 182 248 172 105 14 61 212 219 205 216 31 76 112 179 76 214 154 227 112 159 176 24 61 108 100]

开始

代码小提琴

我准备了一个小小提琴go

package main

import (
    "bytes"
    "crypto/aes"
    "crypto/cipher"
    "encoding/hex"
    "fmt"
)

func main() {
    query := "csharp -> golang"
    key := []byte("12345678901234567890123456789012")
    iv := []byte("1234567890123456")

    if len(key) != 32 {
        fmt.printf("key len must be 16. its: %v\n", len(key))
    }
    if len(iv) != 16 {
        fmt.printf("iv len must be 16. its: %v\n", len(iv))
    }
    var encrypted string
    toencodebyte := []byte(query)
    fmt.println("query =>", query)
    fmt.println("toencodebyte = ", toencodebyte)
    toencodebytepadded := pkcs5padding(toencodebyte, len(key))

    // aes
    block, err := aes.newcipher(key)
    if err != nil {
        fmt.println("cbc enctryping failed.")
    }
    ciphertext := make([]byte, len(toencodebytepadded))
    mode := cipher.newcbcencrypter(block, iv)
    mode.cryptblocks(ciphertext, toencodebytepadded)
    encrypted = hex.encodetostring(ciphertext)
    // end of aes
    fmt.println("encrypted", []byte(encrypted))
}

func pkcs5padding(ciphertext []byte, blocksize int) []byte {
    padding := (blocksize - len(ciphertext)%blocksize)
    padtext := bytes.repeat([]byte{byte(padding)}, padding)
    return append(ciphertext, padtext...)
}

控制台输出

query => csharp -> golang
toEncodeByte =  [99 115 104 97 114 112 32 45 62 32 103 111 108 97 110 103]
encrypted [54 101 57 54 48 56 101 48 50 99 55 54 48 102 98 54 102 56 97 99 54 57 48 101 51 100 100 52 100 98 99 100 100 56 49 102 52 99 55 48 98 51 52 99 100 54 57 97 101 51 55 48 57 102 98 48 49 56 51 100 54 99 54 52]

摘要

我注意到,在 c# 中,输入的大小不必与 block 相同。

go 中,如果没有填充,这似乎不起作用(因此我在 go 代码中添加了填充),但结果不同。

获得 equal 结果的解决方案会很棒


解决方案


首先,两个代码的密文是相同的。但是golang代码中的密文转换错误。

在 c# 代码中,byte[] 的内容以十进制格式打印。为了在 golang 代码中获得等效的输出,[]byte 的内容也必须以十进制格式打印,这可以通过以下方式轻松实现:

fmt.println("ciphertext ", ciphertext)

并产生以下输出:

ciphertext  [110 150 8 224 44 118 15 182 248 172 105 14 61 212 219 205 216 31 76 112 179 76 214 154 227 112 159 176 24 61 108 100]

并且与 c# 代码的输出相同。

在当前代码中,密文首先编码为:

encrypted = hex.encodetostring(ciphertext)

转换为十六进制字符串,可以通过以下方式轻松验证:

fmt.println("encrypted (hex)", encrypted)

产生以下输出:

encrypted (hex) 6e9608e02c760fb6f8ac690e3dd4dbcdd81f4c70b34cd69ae3709fb0183d6c64

当使用 []byte(加密) 将十六进制字符串转换为 []byte 时,会发生 utf8 编码,使数据大小加倍,输出为:

fmt.println("encrypted", []byte(encrypted))

在当前代码中显示:

encrypted [54 101 57 54 48 56 101 48 50 99 55 54 48 102 98 54 102 56 97 99 54 57 48 101 51 100 100 52 100 98 99 100 100 56 49 102 52 99 55 48 98 51 52 99 100 54 57 97 101 51 55 48 57 102 98 48 49 56 51 100 54 99 54 52]

cbc是分组密码模式,即明文长度必须是分组大小的整数倍(aes为16字节)。如果不是这种情况,则必须应用填充。 c# 代码隐式使用 pkcs7 填充。这就是为什么不满足长度条件的明文也会被处理的原因。

相反,在 golang 代码中,填充必须显式完成,这是通过 pkcs5padding() 方法完成的,该方法实现了 pkcs7 填充。 pkcs5padding() 方法的第二个参数是块大小,对于 aes 为 16 字节。对于这个参数,实际上应该传递 aes.blocksize 。目前,这里传递的是 len(key),对于 aes-256,其大小为 32 字节。虽然这与当前明文长度的 c# 代码兼容,但它与任意明文长度(例如 32 字节)不兼容。

以下代码包含上述更改和输出:

package main

import (
    "bytes"
    "crypto/aes"
    "crypto/cipher"
    "encoding/hex"
    "fmt"
)

func main() {
    query := "csharp -> golang"
    key := []byte("12345678901234567890123456789012")
    iv := []byte("1234567890123456")

    if len(key) != 32 {
        fmt.Printf("key len must be 16. its: %v\n", len(key))
    }
    if len(iv) != 16 {
        fmt.Printf("IV len must be 16. its: %v\n", len(iv))
    }
    var encrypted string
    toEncodeByte := []byte(query)
    fmt.Println("query =>", query)
    fmt.Println("toEncodeByte = ", toEncodeByte)
    toEncodeBytePadded := PKCS5Padding(toEncodeByte, aes.BlockSize)

    // aes
    block, err := aes.NewCipher(key)
    if err != nil {
        fmt.Println("CBC Enctryping failed.")
    }
    ciphertext := make([]byte, len(toEncodeBytePadded))
    mode := cipher.NewCBCEncrypter(block, iv)
    mode.CryptBlocks(ciphertext, toEncodeBytePadded)
    encrypted = hex.EncodeToString(ciphertext)
    // end of aes
    fmt.Println("encrypted", []byte(encrypted))
    fmt.Println("encrypted (hex)", encrypted)
    fmt.Println("ciphertext", ciphertext)
    fmt.Println("aes.BlockSize", aes.BlockSize)
}

func PKCS5Padding(ciphertext []byte, blockSize int) []byte {
    padding := (blockSize - len(ciphertext)%blockSize)
    padtext := bytes.Repeat([]byte{byte(padding)}, padding)
    return append(ciphertext, padtext...)
}

今天带大家了解了的相关知识,希望对你有所帮助;关于Golang的技术知识我们会一点点深入介绍,欢迎大家关注golang学习网公众号,一起学习编程~

版本声明
本文转载于:stackoverflow 如有侵犯,请联系study_golang@163.com删除
有时我遇到goroutine末尾未调用wg.Done()的情况有时我遇到goroutine末尾未调用wg.Done()的情况
上一篇
有时我遇到goroutine末尾未调用wg.Done()的情况
go/types: Config.Check 找不到包
下一篇
go/types: Config.Check 找不到包
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    542次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    508次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    497次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    484次学习
查看更多
AI推荐
  • 毕业宝AIGC检测:AI生成内容检测工具,助力学术诚信
    毕业宝AIGC检测
    毕业宝AIGC检测是“毕业宝”平台的AI生成内容检测工具,专为学术场景设计,帮助用户初步判断文本的原创性和AI参与度。通过与知网、维普数据库联动,提供全面检测结果,适用于学生、研究者、教育工作者及内容创作者。
    12次使用
  • AI Make Song:零门槛AI音乐创作平台,助你轻松制作个性化音乐
    AI Make Song
    AI Make Song是一款革命性的AI音乐生成平台,提供文本和歌词转音乐的双模式输入,支持多语言及商业友好版权体系。无论你是音乐爱好者、内容创作者还是广告从业者,都能在这里实现“用文字创造音乐”的梦想。平台已生成超百万首原创音乐,覆盖全球20个国家,用户满意度高达95%。
    26次使用
  • SongGenerator.io:零门槛AI音乐生成器,快速创作高质量音乐
    SongGenerator
    探索SongGenerator.io,零门槛、全免费的AI音乐生成器。无需注册,通过简单文本输入即可生成多风格音乐,适用于内容创作者、音乐爱好者和教育工作者。日均生成量超10万次,全球50国家用户信赖。
    22次使用
  •  BeArt AI换脸:免费在线工具,轻松实现照片、视频、GIF换脸
    BeArt AI换脸
    探索BeArt AI换脸工具,免费在线使用,无需下载软件,即可对照片、视频和GIF进行高质量换脸。体验快速、流畅、无水印的换脸效果,适用于娱乐创作、影视制作、广告营销等多种场景。
    26次使用
  • SEO标题协启动:AI驱动的智能对话与内容生成平台 - 提升创作效率
    协启动
    SEO摘要协启动(XieQiDong Chatbot)是由深圳协启动传媒有限公司运营的AI智能服务平台,提供多模型支持的对话服务、文档处理和图像生成工具,旨在提升用户内容创作与信息处理效率。平台支持订阅制付费,适合个人及企业用户,满足日常聊天、文案生成、学习辅助等需求。
    27次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码