Получение IllegalBlockSize при попытке зашифровать слишком много данных - PullRequest
1 голос
/ 02 июля 2010

Вот мои константы

//Encryption fields
/** Algorithm=RSA Mode=ECB Padding=PKCS1Padding*/
public static final String ALGORITHM_MODE_PADDING = "RSA/ECB/PKCS1Padding";
/** Algorithm=RSA */
public static final String ALGORITHM = "RSA";
/** Provider=BouncyCastle */
public static final String PROVIDER = "BC";
/** Key size for the public and private keys */
public static final int KEY_SIZE = 1024;

Я сделал два открытых / закрытых ключа, как это:

//Generate the keys
KeyPairGenerator kpg = KeyPairGenerator.getInstance(ALGORITHM,PROVIDER);
kpg.initialize(KEY_SIZE);
KeyPair kp = kpg.generateKeyPair();
PublicKey pubk = kp.getPublic();
PrivateKey prvk = kp.getPrivate();

Я расшифровываю вот так:

byte[] privateKey = Base64.decodeBase64(pKey); //decode
PKCS8EncodedKeySpec keySpec = new PKCS8EncodedKeySpec(privateKey);
KeyFactory factory = KeyFactory.getInstance(ALGORITHM,PROVIDER);
PrivateKey privKey = factory.generatePrivate(keySpec);
Cipher cipher = Cipher.getInstance(ALGORITHM_MODE_PADDING);
cipher.init(Cipher.ENCRYPT_MODE, privKey);
return cipher.doFinal(data);

Это работает с небольшими объемами данных, когда данные становятся больше, например 263 байта , если происходит сбой с IllegalBlockSizeException. Я думаю, это потому, что размер данных превышает 256 байт, но это всего лишь предположение, и я понятия не имею, как это исправить.

Что я делаю не так?

Я изменил его, чтобы использовать метод обновления, но проблема все еще та же:

// encryption pass
cipher.init(Cipher.ENCRYPT_MODE, privKey);
byte[] cipherText = new byte[cipher.getOutputSize(data.length)];
int ctLength = cipher.update(data, 0, data.length, cipherText, 0);
ctLength += cipher.doFinal(cipherText, ctLength);

Кстати, я пытаюсь использовать цифровые подписи. У клиента есть открытый ключ, а у сервера есть закрытый ключ.

1 Ответ

2 голосов
/ 02 июля 2010

Вы не можете использовать RSA для шифрования большего количества данных, чем размер в байтах модуля - 11. Это , вероятно, то, что вы ищете.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...