解密(使用PHP)Java加密(PBEWithMD5AndDES)

有人让我用PHP解密一个用以下Java类加密的字符串。

public class CryptoLibrary { private Cipher encryptCipher; private sun.misc.BASE64Encoder encoder = new sun.misc.BASE64Encoder(); public CryptoLibrary() throws SecurityException{ java.security.Security.addProvider(new com.sun.crypto.provider.SunJCE()); char[] pass = "NNSHHETJKKSNKH".toCharArray(); byte[] salt = { (byte) 0xa3, (byte) 0x21, (byte) 0x24, (byte) 0x2c, (byte) 0xf2, (byte) 0xd2, (byte) 0x3e, (byte) 0x19 }; init(pass, salt, iterations); } public void init(char[] pass, byte[] salt, int iterations)throws SecurityException{ PBEParameterSpec ps = new javax.crypto.spec.PBEParameterSpec(salt, 20); SecretKeyFactory kf = SecretKeyFactory.getInstance("PBEWithMD5AndDES"); SecretKey k = kf.generateSecret(new javax.crypto.spec.PBEKeySpec(pass)); encryptCipher = Cipher.getInstance("PBEWithMD5AndDES/CBC/PKCS5Padding"); encryptCipher.init(Cipher.ENCRYPT_MODE, k, ps); } } public synchronized String encrypt(String str) throws SecurityException{ if(str!=null){ byte[] utf8 = str.getBytes("UTF8"); byte[] enc = encryptCipher.doFinal(utf8); return encoder.encode(enc); } else { return null; } } } 

我不知道任何Java,所以我需要一些帮助才能理解这种加密。

1)这条线的含义是什么? PBEParameterSpec ps = new javax.crypto.spec.PBEParameterSpec(salt,20);

2)我应该将什么值用于string mcrypt_encrypt ( string $cipher , string $key , string $data , string $mode [, string $iv ] )的第一个参数string mcrypt_encrypt ( string $cipher , string $key , string $data , string $mode [, string $iv ] )

3)我什么时候应该在我的PHP脚本中使用MD5?

1)它创建基于密码的加密的参数,包含在哈希计算中的salt,以及执行哈希方法的迭代次数(在它自己的输出上)。 它用于打败彩虹表攻击,基本上攻击者必须通过相同的迭代次数来检查密码是否正确,并且他不能使用预先计算的表,因为每个密码的盐都不同(所以你看不到如果有人拥有与另一个用户相同的密码)。

2)MCRYPT_DES,你需要MCRYPT_MODE_CBC用于模式,当然还需要PKCS#5填充。

3)只有当您完全确定其缺陷未暴露或绝对需要兼容性时。 幸运的是,密钥派生函数相对安全。 下载PHP的pbkdf1方法并将其放在那里 – 如果尚未包含的话。

我必须为我的客户做同样的事情,并写了几行代码来帮助解决问题: https : //github.com/KevinBusse/PBEWithMD5AndDES