openssl与mbedtls互相aes加密解密

本文档详细介绍了如何使用openssl和mbedtls库进行AES加密解密操作,涉及1k字节文件、256bit和128bit的CBC模式。在不同位数下,通过mbedtls加密后,使用openssl进行解密验证,展示了加密解密的互操作性。

上班访问外网限制,只能访问csdn,个人练习工程代码

文件读取 1k字节解密加密 256bit cbc模式 mbedtls加密 openssl解密

#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <string.h>
#include <sys/types.h>
#include <sys/stat.h>
#include <fcntl.h>
#include <errno.h>
#include <stdlib.h>
#include <unistd.h>
#include <openssl/aes.h>
#include <mbedtls/aes.h>
#include <mbedtls/rsa.h>
// gcc -o test_mbedtls_256 mbedtls_aes256.c -lssl -lcrypto -lmbedtls -lmbedcrypto
#define BLOCK_SIZE 1024
#define TEST_AES_BLOCK_SIZE 32
#define VI_SET '0'
#define ENCRYP_FILE "lala_encryp.c"
#define DECRYP_FILE "lala_decryp.c"
#define AES_KEY "0123456789abcdeffedcba9876543210"

char srcBuff[BLOCK_SIZE] = {0};
char desBuff[BLOCK_SIZE] = {0};

int MbedtlsEncrypFile(const char *path)
{
	int ret;
	int temp;
	int fileLen;
	int readLen;
	mbedtls_aes_context ctx;
	unsigned char ivec[16] = {0};
	unsigned char key[TEST_AES_BLOCK_SIZE];

	memset(ivec, VI_SET, sizeof(ivec));
	memcpy(key, AES_KEY, sizeof(key));
	FILE *sfp = fopen(path, "r");
	if (sfp == NULL) {
		printf("open [%s] error \n", path);
		return -1;
	}

	FILE *dfp = fopen(ENCRYP_FILE, "a+");
	if (dfp == NULL) {
		printf("open [%s] error \n", ENCRYP_FILE);
		return -1;
	}

	fseek(sfp , 0, SEEK_END);
	fileLen = ftell(sfp);
	fseek(sfp , 0, SEEK_SET);
	printf("[%s] fileLen is %d\n", path, fileLen);
	temp = fileLen;
	mbedtls_aes_init(&ctx);
 	ret = mbedtls_aes_setkey_enc(&ctx, key, 256);
	while (fileLen > 0) {
		if (fileLen > BLOCK_SIZE) {
			readLen = BLOCK_SIZE;
		} else if ((fileLen % TEST_AES_BLOCK_SIZE) == 0) {
			readLen = fileLen;
		} else {
			readLen = ((fileLen / TEST_AES_BLOCK_SIZE) + 1) * TEST_AES_BLOCK_SIZE;
		}
		fileLen -= readLen;
		memset(srcBuff, 0, sizeof(srcBuff));
		memset(desBuff, 0, sizeof(desBuff));
		fread(srcBuff, 1, readLen, sfp);
		mbedtls_aes_crypt_cbc(&ctx, MBEDTLS_AES_ENCRYPT, readLen, ivec, (unsigned char *)srcBuff, (unsigned char *)desBuff);
		// 此处不能截断文件,每个字节都是加密的数据,解密需要使用,使用temp返回源文件大小
		//if (fileLen < 0) {
		//	readLen += fileLen;
		//}
		fwrite(desBuff, 1, readLen, dfp);
	}
	fclose(sfp);
	fclose(dfp);
	return temp;
}

int OpensslDncrypFile(int len)
{
	int ret;
	int fileLen;
	int readLen;
	unsigned char ivec[16] = {0};
	unsigned char key[TEST_AES_BLOCK_SIZE];
	AES_KEY aes;

	memset(ivec, VI_SET, sizeof(ivec));
	memcpy(key, AES_KEY, sizeof(key));

	FILE *sfp = fopen(ENCRYP_FILE, "r");
	if (sfp == NULL) {
		printf("open [%s] error \n", ENCRYP_FILE);
		exit(-1);
	}

	FILE *dfp = fopen(DECRYP_FILE, "a+");
	if (dfp == NULL) {
		printf("open [%s] error \n", DECRYP_FILE);
		exit(-1);
	}

	fseek(sfp , 0, SEEK_END);
	fileLen = ftell(sfp);
	fseek(sfp , 0, SEEK_SET);
	printf("[%s] fileLen is %d\n", ENCRYP_FILE, fileLen);
	fileLen = len;
	printf("iput fileLen is %d\n", fileLen);

	if(AES_set_decrypt_key(key, 256, &aes) < 0) {
		fprintf(stderr, "Unable to set encryption key in AES...\n");
		exit(-1);
	}
	while (fileLen > 0) {
		if (fileLen > BLOCK_SIZE) {
			readLen = BLOCK_SIZE;
		} else if ((fileLen % TEST_AES_BLOCK_SIZE) == 0) {
			readLen = fileLen;
		} else {
			readLen = ((fileLen / TEST_AES_BLOCK_SIZE) + 1) * TEST_AES_BLOCK_SIZE;
		}
		fileLen -= readLen;
		memset(srcBuff, 0, sizeof(srcBuff));
		memset(desBuff, 0, sizeof(desBuff));
		fread(srcBuff, 1, readLen, sfp);
		AES_cbc_encrypt((unsigned char *)srcBuff, (unsigned char *)desBuff, 
						readLen, &aes, ivec, AES_DECRYPT);
		// 截断文件,只写入原始文件长度,其他位都是无意义数据
		if (fileLen < 0) {
			readLen += fileLen;
		}
		fwrite(desBuff, 1, readLen, dfp);
	}
	fclose(sfp);
	fclose(dfp);
}

int main(int argc, char **argv)
{
	if (argc < 2) {
		printf("argc = %d error\n", argc);		
	}
	remove(ENCRYP_FILE);
	remove(DECRYP_FILE);
	OpensslDncrypFile(MbedtlsEncrypFile(argv[1]));
	printf("openssl success\n");

	exit(0);
}

256bit 加密 cbc模式 mbedtls加密 openssl解密

#include <stdio.h>
#include <string.h>
#include <sys/types.h>
#include <sys/stat.h>
#include <fcntl.h>
#include <errno.h>
#include <stdlib.h>
#include <unistd.h>
#include <openssl/aes.h>
#include <mbedtls/aes.h>
#include <mbedtls/rsa.h>
// gcc -o test_mbedtls_256 mbedtls_aes256.c -lssl -lcrypto -lmbedtls -lmbedcrypto
#define TEST_AES_BLOCK_SIZE 32
#define VI_SET '1'
int main(int argc, char **argv)
{
	char Source[1024];
	char *InputData=NULL;
	char *EncryptData=NULL;
	char *DecryptData=NULL;
	unsigned char Key[TEST_AES_BLOCK_SIZE+1];	//建议用unsigned char
	unsigned char ivec[32] = {0};		//建议用unsigned char
	int DataLen=0,SetDataLen=0, i;
	int ret;
	AES_KEY AesKey;
	mbedtls_aes_context ctx;

	mbedtls_aes_init( &ctx);
	memset(Source, 0x00, sizeof(Source));
	strncpy(Source, argv[1], 1023);	//要加密的数据
	DataLen = strlen(Source);
 	printf("data len = %d \n", DataLen);
	memset(Key, 0x00, sizeof(Key));
	memcpy(Key, "0123456789abcdeffedcba9876543210", TEST_AES_BLOCK_SIZE);
 
    SetDataLen = 0;
	if ((DataLen%TEST_AES_BLOCK_SIZE) == 0) {
        SetDataLen = DataLen;
    } else {
        SetDataLen = ((DataLen/TEST_AES_BLOCK_SIZE)+1) * TEST_AES_BLOCK_SIZE;
    }
    printf("SetDataLen:%d...\n", SetDataLen);	//取16的倍数
	
	InputData = (char *)calloc(SetDataLen+1, sizeof(char));
    if(InputData == NULL){
        fprintf(stderr, "Unable to allocate memory for InputData\n");
        exit(-1);
    }
    memcpy(InputData, Source, DataLen);
	
	EncryptData = (char *)calloc(SetDataLen+1, sizeof(char));
    if(EncryptData == NULL)	{
        fprintf(stderr, "Unable to allocate memory for EncryptData\n");
        exit(-1);
    }
    
    DecryptData = (char *)calloc(SetDataLen+1, sizeof(char));
    if(DecryptData == NULL)	{
        fprintf(stderr, "Unable to allocate memory for DecryptData\n");
        exit(-1);
    }
 
 	ret = mbedtls_aes_setkey_enc( &ctx, Key, 256);
	memset(ivec, VI_SET, sizeof(ivec));
	ret = mbedtls_aes_crypt_cbc( &ctx, MBEDTLS_AES_ENCRYPT, SetDataLen, ivec, (unsigned char *)InputData, (unsigned char *)EncryptData);

	memset(&AesKey, 0x00, sizeof(AES_KEY));
	if(AES_set_decrypt_key(Key, 256, &AesKey) < 0) {//设置解密密钥
		fprintf(stderr, "Unable to set encryption key in AES...\n");
		exit(-1);
	}
	memset(ivec, VI_SET, sizeof(ivec));
	//解密
	AES_cbc_encrypt((unsigned char *)EncryptData, (unsigned char *)DecryptData, 
		SetDataLen, &AesKey, ivec, AES_DECRYPT); 
 
	printf("openssl DecryptData:%s...\n", (char *)DecryptData);
	if(InputData != NULL) {
		free(InputData);
		InputData = NULL;
	}
	
	if(EncryptData != NULL)	{
		free(EncryptData);
		EncryptData = NULL;
	}
	
	if(DecryptData != NULL) {
		free(DecryptData);
		DecryptData = NULL;
	}
	mbedtls_rsa_self_test(1);
	exit(0);
}

128bit 加密 cbc模式 openssl加密解密

#include <stdio.h>
#include <string.h>
#include <sys/types.h>
#include <sys/stat.h>
#include <fcntl.h>
#include <errno.h>
#include <stdlib.h>
#include <unistd.h>
#include <openssl/aes.h>
#include <mbedtls/aes.h>
//g++ -g -o -Wall -m64 AesTest AesTest.cpp -lssl -lcrypto
//g++ -g -o -Wall AesTest AesTest.cpp -lssl -lcrypto
 
int main(int argc, char **argv)
{//由于与直接对接用的char,那么加解密要强制转换
	char Source[1024];
	char *InputData=NULL;
	char *EncryptData=NULL;
	char *DecryptData=NULL;
	unsigned char Key[AES_BLOCK_SIZE+1];	//建议用unsigned char
	unsigned char ivec[AES_BLOCK_SIZE];		//建议用unsigned char
	int DataLen=0,SetDataLen=0, i;
	int ret;
	AES_KEY AesKey;
	mbedtls_aes_context ctx;
	//mbedtls_aes_self_test(1);
	mbedtls_aes_init( &ctx );
	memset(Source, 0x00, sizeof(Source));
	strncpy(Source, argv[1], 1023);	//要加密的数据
	DataLen = strlen(Source);
 	printf("data len = %d \n", DataLen);
	memset(Key, 0x00, sizeof(Key));
	memcpy(Key, "0123456789abcdef", AES_BLOCK_SIZE);
 
 // set the encryption length
    SetDataLen = 0;
	if ((DataLen%AES_BLOCK_SIZE) == 0) {
        SetDataLen = DataLen;
    } else {
        SetDataLen = ((DataLen/AES_BLOCK_SIZE)+1) * AES_BLOCK_SIZE;
    }
    printf("SetDataLen:%d...\n", SetDataLen);	//取16的倍数
	
	InputData = (char *)calloc(SetDataLen+1, sizeof(char));
    if(InputData == NULL){
        fprintf(stderr, "Unable to allocate memory for InputData\n");
        exit(-1);
    }
    memcpy(InputData, Source, DataLen);
	
	EncryptData = (char *)calloc(SetDataLen+1, sizeof(char));
    if(EncryptData == NULL)	{
        fprintf(stderr, "Unable to allocate memory for EncryptData\n");
        exit(-1);
    }
    
    DecryptData = (char *)calloc(SetDataLen+1, sizeof(char));
    if(DecryptData == NULL)	{
        fprintf(stderr, "Unable to allocate memory for DecryptData\n");
        exit(-1);
    }
 
	memset(&AesKey, 0x00, sizeof(AES_KEY));
	if(AES_set_encrypt_key(Key, 128, &AesKey) < 0) {//设置加密密钥
		fprintf(stderr, "Unable to set encryption key in AES...\n");
		exit(-1);
	}
 
	for(i=0; i<AES_BLOCK_SIZE; i++)	{//必须要有
		ivec[i] = 0;
	}
	//加密
	AES_cbc_encrypt((unsigned char *)InputData, (unsigned char *)EncryptData, 
		SetDataLen, &AesKey, ivec, AES_ENCRYPT);   
 
	memset(&AesKey, 0x00, sizeof(AES_KEY));
	if(AES_set_decrypt_key(Key, 128, &AesKey) < 0) {//设置解密密钥
		fprintf(stderr, "Unable to set encryption key in AES...\n");
		exit(-1);
	}
 
	for(i=0; i<AES_BLOCK_SIZE; i++)	{//必须要有
		ivec[i] = 0;
	}
	//解密
	AES_cbc_encrypt((unsigned char *)EncryptData, (unsigned char *)DecryptData, 
		SetDataLen, &AesKey, ivec, AES_DECRYPT); 
 
	printf("openssl DecryptData:%s...\n", (char *)DecryptData);
	for(i=0; i<AES_BLOCK_SIZE; i++)	{//必须要有
		ivec[i] = 0;
	}
	memset(DecryptData, 0, SetDataLen);
	ret = mbedtls_aes_setkey_dec( &ctx, Key, 128);
	ret = mbedtls_aes_crypt_cbc( &ctx, MBEDTLS_AES_DECRYPT, SetDataLen, ivec, (unsigned char *)EncryptData, (unsigned char *)DecryptData );
	printf("mbedtls DecryptData:%s...\n", (char *)DecryptData);
	if(InputData != NULL) {
		free(InputData);
		InputData = NULL;
	}
	
	if(EncryptData != NULL)	{
		free(EncryptData);
		EncryptData = NULL;
	}
	
	if(DecryptData != NULL) {
		free(DecryptData);
		DecryptData = NULL;
	}
 
	exit(0);
}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值