Длина данных для расшифровки неверна. Зашифрованы с помощью Javascript и расшифрованы с помощью C # - PullRequest
0 голосов
/ 05 ноября 2018

Я должен зашифровать и закодировать URL с помощью Javascript, а затем расшифровать и декодировать с помощью C #.

Если я запускаю код в Debug, используя Visual Studio. Работает нормально. Но когда я вызываю приложение, используя URL из формы, оно завершается с ошибкой: «Длина данных для расшифровки недопустима».

Что я здесь не так делаю? Я просмотрел несколько учебных пособий, но не могу найти и устранить проблему.

Код Javascript для шифрования:

function Encrypt(value){
    var key = CryptoJS.enc.Utf8.parse("1234567812345678");
    var iv = CryptoJS.enc.Utf8.parse("1234567812345678");

    var encrypted = CryptoJS.AES.encrypt(CryptoJS.enc.Utf8.parse(value), key,
        {
            keySize: 128 / 8,
            iv: iv,
            mode: CryptoJS.mode.CBC,
            padding: CryptoJS.pad.Pkcs7
        });

    var encodedValue = window.btoa(encrypted);
    console.log("encodedValue: " + encodedValue);

    var decodedValue = window.atob(encodedValue);
    console.log("decodedValue: " + decodedValue);

    return encodedValue;
}

function openAws(event) {
    event.preventDefault()

    var lastname = document.getElementById("lastname").value;
    var firstname = document.getElementById("firstname").value;
    var email = document.getElementById("email").value;

    var time1 = new Date();

    var hour = time1.getUTCHours();
    if(hour < 10)
        hour = "0" + hour;

    var min = time1.getUTCMinutes();
    if(min < 10)
        min = "0" + min;

    var sec = time1.getUTCSeconds();
    if(sec < 10)
        sec = "0" + sec;

    var timestamp = hour.toString() + min.toString() + sec.toString();

    var encryptedValues = encryptTestURL + "?lastname=" + Encrypt(lastname) + "&firstname=" + Encrypt(firstname) + "&email=" + Encrypt(email) + "&timestamp=" + Encrypt(timestamp);
}

Расшифровка кода C #:

public string DecryptParams(string param)
{
    var keyBytes = Encoding.UTF8.GetBytes("1234567812345678");
    var iv = Encoding.UTF8.GetBytes("1234567812345678");

    //Decrypt from CryptoJS
    var decodedParam = HttpUtility.UrlDecode(param);
    var encrypted = Convert.FromBase64String(decodedParam);
    var decriptedFromJavascript = DecryptedStringFromBytes(encrypted, keyBytes, iv);

    return decriptedFromJavascript;
}

public static string DecryptedStringFromBytes(byte[] cypherText, byte [] key, byte [] iv)
{
    if(cypherText == null || cypherText.Length <= 0)
    {
        throw new ArgumentException("cypherText");
    }
    if(key == null || key.Length <= 0)
    {
        throw new ArgumentException("key");
    }
    if(iv == null || iv.Length <= 0)
    {
        throw new ArgumentException("key");
    }

    //Declare String to be used
    string plainText = null;

    // Create an RijndaelManaged object
    // with the specified key and IV.

    using (var rijAlg = new RijndaelManaged())
    {
        rijAlg.Mode = CipherMode.CBC;
        rijAlg.Padding = PaddingMode.None;
        rijAlg.FeedbackSize = 128;
        rijAlg.Key = key;
        rijAlg.IV = iv;

        var decryptor = rijAlg.CreateDecryptor(rijAlg.Key, rijAlg.IV);

        using (var msDecrypt = new MemoryStream(cypherText))
        {
            using (var csDecrypt = new CryptoStream(msDecrypt, decryptor, CryptoStreamMode.Read))
            {
                using (var srDecrypt = new StreamReader(csDecrypt))
                {
                    //Read Decrypted bytes
                    plainText = srDecrypt.ReadToEnd();
                }
            }
        }
    }
    return plainText;
}

1 Ответ

0 голосов
/ 05 ноября 2018

У меня есть предположение, что, возможно, ваш анализатор параметров URL может быть перепутан с декодированием base64 из-за символов заполнения =. Кроме того, ввод / вывод функций AES должен быть выровнен по блокам. Видя, что вы используете 128-битный ключ / IV, вы должны убедиться, что вы предоставляете функции шифрования / дешифрования с выравниваемым размером 16 байт (если в вашей инфраструктуре не указано иное).

...