Odszyfrowanie AES-256-CBC Mcrypt-PHP i Crypto-JS Encrypt
Próbuję zaszyfrować w JavaScript za pomocą CryptoJS i odszyfrować w PHP. Kod JS to:
var salt = CryptoJS.lib.WordArray.random(128/8);
var key256Bits500Iterations = CryptoJS.PBKDF2("Secret Passphrase", salt, { keySize: 256/32, iterations: 500 });
var iv = CryptoJS.enc.Hex.parse('101112131415161718191a1b1c1d1e1f'); // just chosen for an example, usually random as well
encrypted = CryptoJS.AES.encrypt("Message", key512Bits1000Iterations, { iv: iv });
var data_base64 = crypted.ciphertext.toString(CryptoJS.enc.Base64);
var iv_base64 = crypted.iv.toString(CryptoJS.enc.Base64);
var key_base64 = crypted.key.toString(CryptoJS.enc.Base64);
A PHP wygląda następująco:
$encrypted = base64_decode($data_base64);
$iv = base64_decode($iv_base64);
$key = base64_decode($key_base64);
$plaintext = mcrypt_decrypt( MCRYPT_RIJNDAEL_128, $key, $encrypted, MCRYPT_MODE_CBC, $iv);
echo ($plaintext);
To nie zwraca poprawnej odpowiedzi.
Nie jestem pewien, gdzie wszystko idzie źle! Muszę zrobić własną IV, ale jeśli to zrobię, powiedz:
CryptoJS.AES.Encrypt("Message", "Secret Passphrase");
var data_base64 = crypted.ciphertext.toString(CryptoJS.enc.Base64);
var iv_base64 = crypted.iv.toString(CryptoJS.enc.Base64);
var key_base64 = crypted.key.toString(CryptoJS.enc.Base64);
Z powodzeniem działa w kodzie PHP - tylko key_base64 nie jest czymś, co można zmienić, musi być tym, co użytkownik pamięta ... A potem daje mi sól, aby uzyskać klucz z wpisanego hasła i IDK jak udało się to uzyskać przy użyciu CryptoJS