我的日常

登录/注册
您现在的位置:论坛 盖世程序员(我猜到了开头 却没有猜到结局) 盖世程序员 > javax.crypto.BadPaddingException: Given final block ...
总共48086条微博

动态微博

查看: 9068|回复: 0

javax.crypto.BadPaddingException: Given final block not properly padded

[复制链接]
admin    

1244

主题

544

听众

1万

金钱

管理员

  • TA的每日心情

    2021-2-2 11:21
  • 签到天数: 36 天

    [LV.5]常住居民I

    管理员

    跳转到指定楼层
    楼主
    发表于 2015-02-07 13:35:06 |只看该作者 |倒序浏览
    现象描述:
    0 H! D8 l2 K3 W6 e# w9 F# b, R4 Y" q
    windows上加解密正常,linux上加密正常,解密时发生如下异常:
    3 k+ T, F' o7 D2 m% k3 f8 n* }2 g1 y" ^/ l1 s) {( s$ y  Y2 \
    javax.crypto.BadPaddingException: Given final block not properly padded
    8 I$ N" w. A1 R" a( o
           at com.sun.crypto.provider.SunJCE_f.b(DashoA13*..)/ i& M! v5 h- r6 d
           at com.sun.crypto.provider.SunJCE_f.b(DashoA13*..)
    - K. M" t4 c! l/ [5 Y0 Q9 k; L       at com.sun.crypto.provider.AESCipher.engineDoFinal(DashoA13*..)- I7 H0 D( ^* X+ c& |
           at javax.crypto.Cipher.doFinal(DashoA13*..)
    1 g( C& ~- D( u' V% G       at chb.test.crypto.AESUtils.crypt(AESUtils.java:386)$ m0 `) j) F* P
           at chb.test.crypto.AESUtils.AesDecrypt(AESUtils.java:254)
    . ^9 }$ u, y0 q+ u) z8 Y       at chb.test.crypto.AESUtils.main(AESUtils.java:40)
    解决方法:# @+ ]2 D/ h5 b% F3 f6 Z0 u

    7 \# L' J7 C9 n5 }% ]  I经过检查之后,定位在生成KEY的方法上,如下:0 `7 G; D$ M1 k: U5 Y# ~, ?0 D: W
    1. public static SecretKey getKey (String strKey) {
      2 ?) n6 [6 W* c5 N0 y: U
    2.          try {         
      : ]' J  K; D4 n  z
    3.             KeyGenerator _generator = KeyGenerator.getInstance( "AES" );
      7 I+ Q# f" Q5 b, X6 O! ^
    4.             _generator.init(128, new SecureRandom(strKey.getBytes()));3 `6 ?3 `, g: m3 b) b5 N9 l/ ]) I8 x
    5.                 return _generator.generateKey();) }9 @4 g+ |; l& P* R3 P  R
    6.         }  catch (Exception e) {. p6 _$ ^/ b, R3 B. T# D1 X3 A
    7.              throw new RuntimeException( " 初始化密钥出现异常 " );9 `3 u! B+ [/ Y8 u" c! `" H
    8.         }" v) f2 f4 [- j, E
    9.       }
    复制代码
    修改到如下方式,问题解决:
    9 e2 V: L5 H# K$ M) W
    1.   public static SecretKey getKey(String strKey) {
      2 _- b) j" U$ `# g/ T  x( {
    2.          try {         
      ( {- `1 y) h( p+ |! E( J
    3.             KeyGenerator _generator = KeyGenerator.getInstance( "AES" );
      " N; f5 z+ t: H! `+ w4 V/ p3 Z
    4.              SecureRandom secureRandom = SecureRandom.getInstance("SHA1PRNG" );
      $ h2 L- G; d& ~& o& Z+ R
    5.             secureRandom.setSeed(strKey.getBytes());: f* D1 @" N* ^& h" u! P
    6.             _generator.init(128,secureRandom);
      ; C- z' Y9 {# M7 L6 p4 u( N9 g
    7.                 return _generator.generateKey();
      2 t: a6 {! J# F3 N5 h4 H7 c: ]
    8.         }  catch (Exception e) {
      , d3 ~0 `# [! P9 W: ]! ^4 @" M4 L
    9.              throw new RuntimeException( " 初始化密钥出现异常 " );* {/ [8 N/ l$ t' G- B) N6 p, \
    10.         }
      # [$ `& B9 P" v  R
    11.       }
    复制代码
    原因分析6 R8 _2 n, e$ E! V' S+ g, k5 G
    SecureRandom 实现完全隨操作系统本身的內部狀態,除非調用方在調用 getInstance 方法之後又調用了 setSeed 方法;该实现在 windows 上每次生成的 key 都相同,但是在 solaris 或部分 linux 系统上则不同。
    9 \( @! U: c+ a0 L3 N3 Q+ n0 h0 S6 f0 W  R
    原因二:- F* e, B8 ~- e: P, I$ a2 W
    ( l# O+ ]3 S9 L5 n) d, k
    1、加密完byte[] 后,需要将加密了的byte[] 转换成base64保存,如:
    . L7 @! B1 Q) PBASE64Encoder base64encoder = new BASE64Encoder();
    + w- d0 x, L9 I. S4 hString encode=base64encoder.encode(bytes);
    ! k/ s% q  b! Q7 r. W! [0 R0 H2 J# I- k) ~
    2、解密前,需要将加密后的字符串从base64转回来再解密,如: " b) h/ T1 R9 f7 k; L& h
    BASE64Decoder base64decoder = new BASE64Decoder();
    & Y: R6 p7 i' K4 q0 T; Kbyte[] encodeByte = base64decoder.decodeBuffer(str); : N* U! c: K' v
    - g5 O8 I' B. Y

    / s4 k5 C" m5 A  ?; |$ Q8 B2 g完整例子:
    ( v! r* g* p  H4 r" c% K
    1. package com.travelsky.tdp.pkgStock.util;
      - z7 k0 ^8 S3 L1 N; d$ U

    2. + B, r* \6 h8 Y2 F
    3. import java.io.IOException;
      3 \; m4 @) q. `7 l. H8 W1 x
    4. import java.io.UnsupportedEncodingException;! o3 s4 n* j# t
    5. import java.security.InvalidKeyException;
      % ^; O$ \  E" i1 h% G8 M6 k
    6. import java.security.NoSuchAlgorithmException;+ O" R/ `' k) {
    7. import java.security.SecureRandom;
      4 X$ \* o% {  [0 y
    8. " d6 N" K: k5 q/ V) p& v
    9. import javax.crypto.BadPaddingException;* p: N4 R; |" P; S  U2 V
    10. import javax.crypto.Cipher;$ n9 x  m$ S: p/ a  [5 \
    11. import javax.crypto.IllegalBlockSizeException;* S8 ?8 e- c( Z
    12. import javax.crypto.KeyGenerator;
      # B, D# [0 `& k, _
    13. import javax.crypto.NoSuchPaddingException;9 H0 @7 t5 X# q, j- X
    14. import javax.crypto.SecretKey;6 K) w/ l4 Q5 z' _8 q
    15. import javax.crypto.spec.SecretKeySpec;
      / S  w; G4 M& D7 u
    16. 4 k6 \, x) I# n1 ]8 z( V8 V
    17. import sun.misc.BASE64Decoder;3 z6 F8 g  A+ H3 K; l( j
    18. import sun.misc.BASE64Encoder;* Y5 |1 n/ S# z, K

    19. " `2 P# [$ h& }% V* Y
    20. public class SecurityAES {  v7 r9 W% y" x
    21.         private final static String encoding = "UTF-8";
      9 m+ u1 h" W5 [; }+ [+ H# u# J
    22.         /**
      ( |2 ?: s( Y9 P  X( l
    23.          * AES加密$ T0 D+ {( _9 W3 m. \9 e/ O& A; q
    24.          * ) m, D; a$ d( i! ?. p4 }
    25.          * @param content# Y. C4 L! E; m# X! B/ x
    26.          * @param password
      , G1 o5 n: y; U: D; i9 ~
    27.          * @return3 T% g! O; S) b( r% p- z
    28.          */
      0 i( S; O% ~* @. Y2 _/ Z
    29.         public static String encryptAES(String content, String password) {- ]( h0 S, z: I* e3 [
    30.                 byte[] encryptResult = encrypt(content, password);
      ( }% L% _( Z8 z1 H$ V
    31.                 String encryptResultStr = parseByte2HexStr(encryptResult);
      $ R$ z# ?* z9 a, \
    32.                 // BASE64位加密
      ' G5 V! B7 d3 F1 V% Y
    33.                 encryptResultStr = ebotongEncrypto(encryptResultStr);; h. j! G' b. p0 J
    34.                 return encryptResultStr;! h) e" f- S' r  F& m4 D- c- Q% z
    35.         }: a( @! x; L) P5 L

    36. " ]' z1 ?* e4 b3 k! \5 ~, z% [
    37.         /**
      + o4 p  l; j4 |6 j
    38.          * AES解密/ Z3 F+ o! D- U0 ~- V5 i, N
    39.          * 2 ~- i: f- M* I  f; `! o1 a
    40.          * @param encryptResultStr
      / h% C3 I$ O6 B: M) ], A  K% _8 _+ X
    41.          * @param password
      3 |! _7 F# v- Q; c
    42.          * @return
      ) j! b# n3 X! T+ w; c7 k3 l
    43.          */* V( w' R( s9 q/ Z
    44.         public static String decrypt(String encryptResultStr, String password) {4 r" {% i+ X; h, V. Y
    45.                 // BASE64位解密
      9 x' x3 e+ ^* N3 j2 l. ^
    46.                 String decrpt = ebotongDecrypto(encryptResultStr);
      . w+ _7 }; {  V& j9 n; w
    47.                 byte[] decryptFrom = parseHexStr2Byte(decrpt);  c4 C2 ?1 T: m2 X$ w  z3 i! `8 n
    48.                 byte[] decryptResult = decrypt(decryptFrom, password);
      % I: _: Q2 c* D6 ]' P, D' }8 V) i
    49.                 return new String(decryptResult);
      4 T( g% |+ }( d1 g1 T- W# x
    50.         }
      ! F4 L$ k8 G! @: P

    51. 3 N1 K% }0 r4 ], L+ c0 R" C
    52.                 /**  W2 J) A7 J/ t6 }* @: P
    53.          * 加密字符串
      * C" V* j0 X: @2 O6 a# v
    54.          */' A. f9 L! R( K
    55.         public static String ebotongEncrypto(String str) {, W2 L" z+ Z: u( ?, B- z: R5 F
    56.                 BASE64Encoder base64encoder = new BASE64Encoder();! i& C- Z0 Y  ^* n" J
    57.                 String result = str;
      ) i4 s3 [1 ?! f. g' Q  f2 X! ?
    58.                 if (str != null && str.length() > 0) {
      4 u1 S; Q. V+ }; P
    59.                         try {
      - P9 m- J! ]/ Z! G& T0 _+ ~9 S
    60.                                 byte[] encodeByte = str.getBytes(encoding);
      9 G3 ~7 Q4 a  u: \3 v- S# C( f
    61.                                 result = base64encoder.encode(encodeByte);0 D9 w3 B! Z0 t& P
    62.                         } catch (Exception e) {
      % Y7 u/ x* @. m$ P
    63.                                 e.printStackTrace();
      ' G  m$ [# \4 ^
    64.                         }
      - F6 G3 M5 h6 E0 _: H  O# j: b
    65.                 }% a2 r. G/ M5 u5 W
    66.                 //base64加密超过一定长度会自动换行 需要去除换行符
      1 q- r  V. o6 B4 K4 M% |
    67.                 return result.replaceAll("\r\n", "").replaceAll("\r", "").replaceAll("\n", "");
      ( m% S+ R4 ~! ?0 |( s
    68.         }3 y$ r# M1 E8 {( [% X/ w

    69. % a. @1 H  j8 ]7 W. n
    70.         /**
      % u) d0 A( y; y( x) B
    71.          * 解密字符串
      : s1 w& c) l: P
    72.          */
      , R5 f: r( h% ~2 _
    73.         public static String ebotongDecrypto(String str) {
      9 N: A! p0 n/ ?9 ]4 [3 J
    74.                 BASE64Decoder base64decoder = new BASE64Decoder();
      ; T/ Y7 g5 b. E$ S
    75.                 try {
      / F0 A: W; z, v7 @( K/ a2 C* G
    76.                         byte[] encodeByte = base64decoder.decodeBuffer(str);: O' m% q7 v8 U) y
    77.                         return new String(encodeByte);2 g* o" y" c0 o/ P3 |* ]
    78.                 } catch (IOException e) {
      4 @1 N" f1 m" }2 u7 v
    79.                         e.printStackTrace();
      # K( p4 ~) O, K, w9 [
    80.                         return str;
      " X* H9 r2 |: [$ W
    81.                 }+ ]3 @2 s; I/ H; _$ z4 N
    82.         }
      2 H8 J3 X( S2 c: |. _
    83.         /**  
      % B! P8 P6 _7 r; N" a
    84.          * 加密  5 M7 p) [5 `8 K# g8 `- @  M
    85.          *   
      ! c- F4 G1 p% Z( |9 ^# @
    86.          * @param content 需要加密的内容  2 {# x3 i) g1 s3 [) T
    87.          * @param password  加密密码  ! G! V8 n' Q$ ]1 k' ~" x4 U. J4 x3 ^
    88.          * @return  / h% F" T$ V* P" S
    89.          */  
      3 D6 n( _1 p# E6 m
    90.         private static byte[] encrypt(String content, String password) {   $ a/ t5 Q' V% n/ [$ y# X* a* R
    91.                 try {              & A2 S  |8 E& H% y# H4 S
    92.                         KeyGenerator kgen = KeyGenerator.getInstance("AES");
      % z9 ]- A' a: D/ {- Y4 d
    93.                         //防止linux下 随机生成key
      2 r2 o; ?  U/ K6 u; d
    94.                         SecureRandom secureRandom = SecureRandom.getInstance("SHA1PRNG" );   
      : C4 O; s8 x  X# H- R
    95.                         secureRandom.setSeed(password.getBytes());   / O, \9 S" u, \3 D  U
    96.                         kgen.init(128, secureRandom);
      0 H: R" J$ }" v9 _
    97.                         //kgen.init(128, new SecureRandom(password.getBytes()));   
      0 C+ E' r. Y  f/ B  T/ @
    98.                         SecretKey secretKey = kgen.generateKey();   " ?; D. k; W8 h, I% P
    99.                         byte[] enCodeFormat = secretKey.getEncoded();   
      / N, D2 A# v2 x
    100.                         SecretKeySpec key = new SecretKeySpec(enCodeFormat, "AES");   5 T  C2 G" Y* d$ u1 g7 V  v4 c
    101.                         Cipher cipher = Cipher.getInstance("AES");// 创建密码器   4 z0 i( N/ f  B6 m( ]! ^
    102.                         byte[] byteContent = content.getBytes("utf-8");   7 }5 v' c0 T3 Z( p7 J7 B& T
    103.                         cipher.init(Cipher.ENCRYPT_MODE, key);// 初始化   4 Y1 ^6 ]# t- N) ~
    104.                         byte[] result = cipher.doFinal(byteContent);   
      - E4 Q2 Q0 A" {* ~/ P6 L2 k- X
    105.                         return result; // 加密   
      4 F9 S  u: p$ i' X, i
    106.                 } catch (NoSuchAlgorithmException e) {   
      $ t% S, P( r% W& A, T
    107.                         e.printStackTrace();   
      9 Y' _8 q, P; {/ K$ o% p
    108.                 } catch (NoSuchPaddingException e) {   
      8 W4 u' s+ B+ R- O4 C; l
    109.                         e.printStackTrace();   
      9 e. F% f7 h1 }
    110.                 } catch (InvalidKeyException e) {   * W9 u0 P0 X, p# x9 u8 Q$ c7 x: u( @
    111.                         e.printStackTrace();   
      , p* F8 e# O  l; \" b+ |" q/ M
    112.                 } catch (UnsupportedEncodingException e) {   ) I" }4 K; h+ \( T6 E
    113.                         e.printStackTrace();   % R6 y2 S4 g0 R  b8 a( v8 s
    114.                 } catch (IllegalBlockSizeException e) {   : @3 I. s3 I) E2 k
    115.                         e.printStackTrace();   
      : j& L9 j* m8 b
    116.                 } catch (BadPaddingException e) {   3 E  W; s3 b3 A, _3 S# I6 k" w
    117.                         e.printStackTrace();     ]& S( c  R/ h* P, |
    118.                 }   
      3 w+ H7 x3 S9 a
    119.                 return null;   , E; `! [6 X3 _9 O
    120.         }  0 U; @8 P! F+ T; @8 y0 L
    121. , ~+ K- r5 v' Z$ \0 P/ r
    122. 3 H$ O% e0 [5 a
    123.         /**解密  ; W& V0 b4 z5 J0 i# a
    124.          * @param content  待解密内容  
      ( |) J- O$ V  x0 k5 B; m
    125.          * @param password 解密密钥  
      & b/ }* b' S. H9 D6 X
    126.          * @return  6 j, Z7 ?% Q" _
    127.          */  
      4 X( }$ n9 }" p$ j& S6 {
    128.         private static byte[] decrypt(byte[] content, String password) {   
      - B0 N, x7 D6 M+ S, {
    129.                 try {   
        c: C# W' _2 Y+ _, E( P
    130.                          KeyGenerator kgen = KeyGenerator.getInstance("AES");
      - ]  P! M. U- d8 r
    131.                        //防止linux下 随机生成key# z2 _9 G! Z( E0 O6 P
    132.                              SecureRandom secureRandom = SecureRandom.getInstance("SHA1PRNG" );   / }- H5 T0 h* [2 e. ^
    133.                              secureRandom.setSeed(password.getBytes());   % h! ~2 x' p- Y0 k0 _
    134.                              kgen.init(128, secureRandom);8 P$ |$ k% @% w" D' _/ t; u/ I
    135.                          //kgen.init(128, new SecureRandom(password.getBytes()));   2 }6 @" R, z" h7 m
    136.                          SecretKey secretKey = kgen.generateKey();   $ W. \3 @' i( W4 Z  ^7 G; k
    137.                          byte[] enCodeFormat = secretKey.getEncoded();   
      9 _" O% F+ E; Q0 f4 r7 o8 m
    138.                          SecretKeySpec key = new SecretKeySpec(enCodeFormat, "AES");               
      - H) d' C0 u+ k. _0 p
    139.                          Cipher cipher = Cipher.getInstance("AES");// 创建密码器   
      ) ~4 g3 J: j4 m; g8 n' i3 G0 W
    140.                         cipher.init(Cipher.DECRYPT_MODE, key);// 初始化   
      3 Y9 B  W. h. o
    141.                         byte[] result = cipher.doFinal(content);   ) E" n/ R/ H# N- l% r
    142.                         return result; // 加密   ' A# M$ t, b, e& {6 `/ M
    143.                 } catch (NoSuchAlgorithmException e) {   
      5 y, `& Y1 m7 h& \/ ]
    144.                         e.printStackTrace();   
      8 T- N1 V5 a6 o- U8 P5 p( R/ T3 w
    145.                 } catch (NoSuchPaddingException e) {   
      $ D! c! m7 I7 I0 i" s% ~
    146.                         e.printStackTrace();   # e3 m) R3 I: M" r
    147.                 } catch (InvalidKeyException e) {   , @4 L9 ?; N* }& t1 S
    148.                         e.printStackTrace();   
      $ d2 q. M. g: L$ U; a; ~
    149.                 } catch (IllegalBlockSizeException e) {   
      * i( Z+ d  ]: N6 W0 V1 d7 V
    150.                         e.printStackTrace();   2 R3 {" m: E8 G5 K6 D- I" B
    151.                 } catch (BadPaddingException e) {   
      - Q! y+ t! d: Q7 `5 w  u, g
    152.                         e.printStackTrace();   
      ! S, G' X' G* L! [- y+ x( R9 H
    153.                 }   
      ; g' s! V! b# T; @; U
    154.                 return null;   
      5 w5 ^: Y3 [4 ?, I8 |' q
    155.         }  8 [0 D5 Q, E! {: V1 G& R5 s
    156. $ j9 H" z( G$ j" E% C
    157.         /**将二进制转换成16进制  
      9 F0 e4 Q2 n) s5 S2 t+ U
    158.          * @param buf  
      - H8 d$ S: h" D5 b
    159.          * @return  
      6 X( S5 ?* E/ y" h1 b2 y
    160.          */  " A( z% H, V1 \% j
    161.         public static String parseByte2HexStr(byte buf[]) {   
      ) u. s" ^: d% n) h5 q
    162.                 StringBuffer sb = new StringBuffer();   7 y# n! c* p3 V5 h
    163.                 for (int i = 0; i < buf.length; i++) {   * c) m; d2 N" C5 f  H
    164.                         String hex = Integer.toHexString(buf[i] & 0xFF);   
      " s" k) r9 ?1 B: Y
    165.                         if (hex.length() == 1) {   / e+ N. r) Y+ ]+ `  v$ n
    166.                                 hex = '0' + hex;   
      . M: ?9 c' G2 b4 f; T
    167.                         }   
      9 I$ V5 h1 T6 T5 F5 S
    168.                         sb.append(hex.toUpperCase());     @: b9 `+ j/ w* D2 B' t
    169.                 }   
      * Z4 D( m# S  k- \) f4 O
    170.                 return sb.toString();   
      2 f8 m) @9 c: r6 \: V
    171.         }  
      6 k  Q7 e7 @( Z$ F8 ~# ~% U3 z

    172. 9 J3 n0 G; m; s0 R- _8 t5 t. m
    173. 7 L/ }% ?  _2 U* w4 M& b0 R' Q  v! k
    174.         /**将16进制转换为二进制  
      2 \5 M- D" a$ b. b
    175.          * @param hexStr  0 q7 r) H" q" V2 C: g: ^  E
    176.          * @return  
      - \8 ~* {9 `& R+ r5 k. D
    177.          */  . k$ m. P2 y# R/ a" H) K
    178.         public static byte[] parseHexStr2Byte(String hexStr) {   * s* |' l/ X' g
    179.                 if (hexStr.length() < 1)   , h7 I. d( v( n  {! \" {
    180.                         return null;   
      5 n  G/ b- v" c. w  ?& n
    181.                 byte[] result = new byte[hexStr.length()/2];   4 d, J. H  G% P0 u( k
    182.                 for (int i = 0;i< hexStr.length()/2; i++) {   - w# s+ C% ^* k) d- E) a
    183.                         int high = Integer.parseInt(hexStr.substring(i*2, i*2+1), 16);   5 w& X3 S) L* T; k+ ~8 H" m; ^, ?8 {
    184.                         int low = Integer.parseInt(hexStr.substring(i*2+1, i*2+2), 16);   $ \, s; w& N' s) [
    185.                         result[i] = (byte) (high * 16 + low);   
      * Y/ _7 F: q- L7 @+ Z. g' S% I
    186.                 }   
      ' p4 [& t* x6 h5 ~, `7 k! s) V
    187.                 return result;   * u9 Z$ p; ], Y9 S
    188.         }  
      ' `/ _; M9 \  D' @) J4 p
    189. 8 |- ], T* w# P# k1 l. q5 {
    190. * L3 R; V" @) O2 S$ m) b) X
    191.         & _9 y: ]& M& t, o, N" t4 Y
    192. }
      6 ~% M+ Y! p7 ~
    复制代码
    4 L; u: Y8 h3 j* B" V
    以上在linux测试ok 原文转自:http://konglx.iteye.com/blog/954085
    - v+ n& j0 [/ f% _0 U3 {
    ! X0 T/ r: Z" T# b
    & i; E6 z* N: v
    1 o* S8 \8 ~2 P' A2 b9 D

    科帮网 1、本主题所有言论和图片纯属会员个人意见,与本社区立场无关
    2、本站所有主题由该帖子作者发表,该帖子作者与科帮网享有帖子相关版权
    3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和科帮网的同意
    4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
    5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
    6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
    7、科帮网管理员和版主有权不事先通知发贴者而删除本文


    JAVA爱好者①群:JAVA爱好者① JAVA爱好者②群:JAVA爱好者② JAVA爱好者③ : JAVA爱好者③

    相关帖子
      快速回复
      您需要登录后才可以回帖 登录 | 立即注册

         

      关闭

      站长推荐上一条 /1 下一条

      发布主题 快速回复 返回列表 联系我们 官方QQ群 科帮网手机客户端
      快速回复 返回顶部 返回列表