java - PKCS#1 的 RSA 解密错误 : javax. crypto.IllegalBlockSizeException:数据不得长于 256 字节

标签 java scala encryption private-key public-key

我在尝试解密消息时遇到了这个问题。

错误

An exception or error caused a run to abort: Data must not be longer than 256 bytes 
javax.crypto.IllegalBlockSizeException: Data must not be longer than 256 bytes

我的代码如下。

package com.smth.what.api

import java.security.spec.X509EncodedKeySpec
import java.security.{KeyFactory, PrivateKey, PublicKey}

import javax.crypto.Cipher
import org.apache.commons.codec.binary.Base64

object Encryptor {
  private val publicKeyString: String = System.getenv("PUB_KEY")
  private val privateKeyString: String = System.getenv("PRIV_KEY")

  private val publicKey = readPemPublicKey(publicKeyString)
  private val privateKey = readPemPrivateKey(privateKeyString)

  private def readPemPublicKey(publicKey: String): PublicKey = {
    val pemPublicKey = publicKey.replace("\n", "")
      .replace("-----BEGIN PUBLIC KEY-----", "")
      .replace("-----END PUBLIC KEY-----", "")
      .replace(" ", "")

    val publicKeyBytes: Array[Byte] = Base64.decodeBase64(pemPublicKey)
    val publicKeySpec = new X509EncodedKeySpec(publicKeyBytes)

    val keyFactory = KeyFactory.getInstance("RSA")

    keyFactory.generatePublic(publicKeySpec)
  }

  private def readPemPrivateKey (privateKey: String): PrivateKey = {
    val pemPrivateKey = privateKey.replace("\n", "")
      .replace("-----BEGIN RSA PRIVATE KEY-----", "")
      .replace("-----END RSA PRIVATE KEY-----", "")
      .replace(" ", "")

    val privateKeyBytes: Array[Byte] = Base64.decodeBase64(pemPrivateKey)

    val keyFactory = KeyFactory.getInstance("RSA")

    import java.security.spec.RSAPrivateCrtKeySpec

    import sun.security.util.DerInputStream

    val derReader = new DerInputStream(privateKeyBytes)
    val seq = derReader.getSequence(0)
    val modulus = seq(1).getBigInteger
    val publicExp = seq(2).getBigInteger
    val privateExp = seq(3).getBigInteger
    val prime1 = seq(4).getBigInteger
    val prime2 = seq(5).getBigInteger
    val exp1 = seq(6).getBigInteger
    val exp2 = seq(7).getBigInteger
    val crtCoef = seq(8).getBigInteger

    val keySpec = new RSAPrivateCrtKeySpec(modulus, publicExp, privateExp, prime1, prime2, exp1, exp2, crtCoef)

    keyFactory.generatePrivate(keySpec)
  }

  def encrypt(inputString: String, key: PublicKey = publicKey): String = {
    val cipher: Cipher = Cipher.getInstance("RSA")
    cipher.init(Cipher.ENCRYPT_MODE, key)

    new String(cipher.doFinal(inputString.getBytes("UTF-8")))
  }

  def decrypt(inputString: String, key: PrivateKey = privateKey): String = {
    val cipher: Cipher = Cipher.getInstance("RSA")
    cipher.init(Cipher.DECRYPT_MODE, key)

    val inputStringBytes = inputString.getBytes("UTF-8")

    new String(cipher.doFinal(inputStringBytes))

  }
}

我的 key 大小是2048。它是通过 openssl genrsa.pem 输出生成的。

我使用 IntelliJ 的环境变量来提供公钥和私钥(通过编辑配置、复制和粘贴它们)。

错误来自这一行 来自 decrypt 函数的 new String(cipher.doFinal(inputStringBytes))

我已经阅读了一些 stackoverflow 的帖子(例如这个 one ),但是,我仍然不明白发生了什么。

如果可能的话,我想要一个非常基本的解释,因为加密/解密对我来说是一个新领域。

最佳答案

尝试不同的方法后,有效的方法是将 Base64 编码应用于加密消息,然后在解密加密消息时使用 Base64 解码。这与 @James K Polk 评论所说的一致。

查看更新后的代码(仅针对加密解密函数,其余部分保持不变)

  def encrypt(inputString: String, key: PublicKey = publicKey): String = {

    cipher.init(Cipher.ENCRYPT_MODE, key)

    val encrypted: Array[Byte] = cipher.doFinal(inputString.getBytes())

    Base64.encodeBase64String(encrypted)
  }

  def decrypt(inputString: String, key: PrivateKey = privateKey): String = {

    cipher.init(Cipher.DECRYPT_MODE, key)

    val decodedInputString: Array[Byte] = Base64.decodeBase64(inputString)

    val decrypted: Array[Byte] = cipher.doFinal(decodedInputString)

    new String(decrypted)
  }

关于java - PKCS#1 的 RSA 解密错误 : javax. crypto.IllegalBlockSizeException:数据不得长于 256 字节,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57159227/

相关文章:

java - 保存到数据库时浪费时间

java - 如何将代理注入(inject)服务?

java - 如何从 sqlite 数据库创建 EER 模型

scala - 一旦将角色放置到路由器中,就将“Dead letters encountered”

encryption - KeyCloak 用户凭证加密

java - 如果 JAXB Marshals 根元素只有一个属性,则没有关闭标记

scala - 如何在Scala中对整数元组列表进行排序

list - Scala 列表带偏移量

java - 密码错误解密java

ssl - Wireshark 使用私钥解密 TLS