2009-12-21 12 views
6

libreria Gibberish fornisce un bel CBC algo ...equivalente AES in Ruby openssl?

// In Jascascript 
GibberishAES.enc("Made with Gibberish\n", "password"); 
// Outputs: "U2FsdGVkX1+21O5RB08bavFTq7Yq/gChmXrO3f00tvJaT55A5pPvqw0zFVnHSW1o" 

# On the command line 
echo "U2FsdGVkX1+21O5RB08bavFTq7Yq/gChmXrO3f00tvJaT55A5pPvqw0zFVnHSW1o" | 
    openssl enc -d -aes-256-cbc -a -k password 

Come posso fare questo decrittazione in Ruby? Il modo semplice non funziona ...

require 'openssl' 

def aes(m,k,t) 
    (aes = OpenSSL::Cipher::Cipher.new('aes-256-cbc').send(m)).key = k 
    aes.update(t) << aes.final 
end 

def encrypt(key, text) 
    aes(:encrypt, key, text) 
end 

def decrypt(key, text) 
    aes(:decrypt, key, text) 
end 

def p k 
    Digest::SHA256.digest(k) ## what goes here??? 
end 

require 'base64' 
def t x 
    ## also tried.. simply returning x... 
    Base64.decode64(x)  
end 


text = "U2FsdGVkX1+21O5RB08bavFTq7Yq/gChmXrO3f00tvJaT55A5pPvqw0zFVnHSW1o" 
pass = "password" 

decrypt(p(pass), t(text)) 
+0

l'iv non viene impostato ... qual è il suo valore predefinito? Ho risolto questo in passato. inciampare di nuovo ... aaargh ... –

risposta

4

Digging into Gibberish code ... fornisce gli indizi per le risposte. e perché il meccanismo tradizionale non funziona.

dec = function(string, pass) { 
    // string, password in plaintext 
    var cryptArr = Base64.decode(string), 
    salt = cryptArr.slice(8, 16), 
    pbe = openSSLKey(s2a(pass), salt), 
    key = pbe.key, 
    iv = pbe.iv; 
    cryptArr = cryptArr.slice(16, cryptArr.length); 
    // Take off the Salted__ffeeddcc 
    string = rawDecrypt(cryptArr, key, iv); 
    return string; 
}, 

Conversione in rubino è ora abbastanza banale .. annotandolo per il mio riferimento personale futuro.

require 'base64' 
require 'openssl' 

def decode(k,t) 
    cryptArr = Base64.decode64(t) 
    salt  = cryptArr[8..15] 
    data  = cryptArr[16..-1] 

    aes = OpenSSL::Cipher::Cipher.new('AES-256-CBC').decrypt 
    aes.pkcs5_keyivgen(k, salt, 1) 
    s = aes.update(data) + aes.final 
end 

orig = "Made with Gibberish\n" 
cipr = "U2FsdGVkX1+21O5RB08bavFTq7Yq/gChmXrO3f00tvJaT55A5pPvqw0zFVnHSW1o" 
pass = "password" 

puts decode(pass, cipr) 
4

Ho scritto la libreria Gibberish JS originale e alla fine sono riuscito a correggere la situazione in Ruby. Il codice sopra riportato di Ryan Oberoi è assolutamente corretto, ma sono andato avanti e ho creato un gioiello per fare la stessa cosa. Dateci un'occhiata allo https://github.com/mdp/gibberish

Problemi correlati