Реализация этого алгоритма шифрования паролей Java в PHP
Я пытаюсь реализовать алгоритм шифрования паролей, используемый на мобильном сервере синхронизации Funambol в PHP, но мне трудно из-за не Java-опыта. Сам код кажется простым:
encryptionKey = "Omnia Gallia in tres partes divida est";
byte[] newValue = new byte[24];
System.arraycopy(encryptionKey, 0, newValue, 0, 24);
encryptionKey = newValue;
KeySpec keySpec = new DESedeKeySpec(encryptionKey);
SecretKeyFactory keyFactory = SecretKeyFactory.getInstance("DESEde");
Cipher cipher = Cipher.getInstance("DESEde");
SecretKey key = keyFactory.generateSecret(keySpec);
cipher.init(Cipher.ENCRYPT_MODE, key);
cipherBytes = cipher.doFinal(plainBytes);
Я не обязательно ищу полное решение, скорее указатели на то, что я могу использовать на стороне PHP. Может ли Mcrypt справиться с этим и до какой степени? Что еще мне нужно? Это даже выполнимо в PHP?
Для любопытных: я создаю интерфейс к серверу Funambol, и я хотел бы иметь возможность добавлять пользователей из самого интерфейса, используя PHP.
2 ответа
Наконец-то все решено, опубликовано здесь на случай, если кому-то понадобится зашифровать или расшифровать пароли для Funambol с использованием PHP:
class Funambol_auth {
private static $key = "Omnia Gallia in tres par";
public static function encrypt($data) {
$size = mcrypt_get_block_size('des', 'ecb');
$data = self::pkcs5_pad($data, $size);
$mcrypt_module = mcrypt_module_open(MCRYPT_TRIPLEDES, '', 'ecb', '');
$mcrypt_iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($mcrypt_module), MCRYPT_RAND);
$key_size = mcrypt_enc_get_key_size($mcrypt_module);
mcrypt_generic_init($mcrypt_module,self::$key,$mcrypt_iv);
$encrypted = base64_encode(mcrypt_generic($mcrypt_module, $data));
mcrypt_module_close($mcrypt_module);
return $encrypted;
}
public static function decrypt($data) {
$mcrypt_module = mcrypt_module_open(MCRYPT_TRIPLEDES, '', 'ecb', '');
$mcrypt_iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($mcrypt_module), MCRYPT_RAND);
$decrypted = mcrypt_decrypt(MCRYPT_TRIPLEDES, self::$key, base64_decode($data), 'ecb', $mcrypt_iv);
mcrypt_module_close($mcrypt_module);
return self::pkcs5_unpad($decrypted);
}
private static function pkcs5_pad($text, $blocksize) {
$pad = $blocksize - (strlen($text) % $blocksize);
return $text . str_repeat(chr($pad), $pad);
}
private static function pkcs5_unpad($text) {
$pad = ord($text{strlen($text)-1});
if ($pad > strlen($text)) return false;
if (strspn($text, chr($pad), strlen($text) - $pad) != $pad) return false;
return substr($text, 0, -1 * $pad);
}
}
Это может быть то, что вы хотите:
$td = mcrypt_module_open('tripledes', '', 'ecb', '');
$iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_RAND);
$nKeySize = mcrypt_enc_get_key_size($td);
$key = substr(sha1($encryptionKey), 0, $nKeySize);
mcrypt_generic_init($td, $key, $iv);
$nDataSize = strlen($plainBytes);
$sDataSize = substr(dechex(ceil(log($nDataSize,16))), -1) . dechex($nDataSize);
$cipherBytes = mcrypt_generic($td, $sDataSize . $plainBytes);
mcrypt_generic_deinit($td);
mcrypt_module_close($td);
Обратите внимание, я зашифровал $sDataSize
с данными из-за способа 3DES кодирует / дешифрует блоки данных.