博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
RSA 分段加解密【解决“不正确的长度”的异常】
阅读量:6374 次
发布时间:2019-06-23

本文共 3898 字,大约阅读时间需要 12 分钟。

RSA 是常用的非对称加密算法。最近使用时却出现了“不正确的长度”的异常,研究发现是由于待加密的数据超长所致。

.NET Framework 中提供的 RSA 算法规定:

待加密的字节数不能超过密钥的长度值除以 8 再减去 11(即:RSACryptoServiceProvider.KeySize / 8 - 11),而加密后得到密文的字节数,正好是密钥的长度值除以 8(即:RSACryptoServiceProvider.KeySize / 8)。

所以,如果要加密较长的数据,则可以采用分段加解密的方式,实现方式如下:

namespace Macroresolute.RSACryptoService    {        public static class RSACrypto        {            private static readonly Encoding Encoder = Encoding.UTF8;            public static String Encrypt(this String plaintext)            {                X509Certificate2 _X509Certificate2 = RSACrypto.RetrieveX509Certificate();                using (RSACryptoServiceProvider RSACryptography = _X509Certificate2.PublicKey.Key as RSACryptoServiceProvider)                {                    Byte[] PlaintextData = RSACrypto.Encoder.GetBytes(plaintext);                    int MaxBlockSize = RSACryptography.KeySize / 8 - 11;    //加密块最大长度限制                    if (PlaintextData.Length <= MaxBlockSize)                        return Convert.ToBase64String(RSACryptography.Encrypt(PlaintextData, false));                    using (MemoryStream PlaiStream = new MemoryStream(PlaintextData))                    using (MemoryStream CrypStream = new MemoryStream())                    {                        Byte[] Buffer = new Byte[MaxBlockSize];                        int BlockSize = PlaiStream.Read(Buffer, 0, MaxBlockSize);                        while (BlockSize > 0)                        {                            Byte[] ToEncrypt = new Byte[BlockSize];                            Array.Copy(Buffer, 0, ToEncrypt, 0, BlockSize);                            Byte[] Cryptograph = RSACryptography.Encrypt(ToEncrypt, false);                            CrypStream.Write(Cryptograph, 0, Cryptograph.Length);                            BlockSize = PlaiStream.Read(Buffer, 0, MaxBlockSize);                        }                        return Convert.ToBase64String(CrypStream.ToArray(), Base64FormattingOptions.None);                    }                }            }            public static String Decrypt(this String ciphertext)            {                X509Certificate2 _X509Certificate2 = RSACrypto.RetrieveX509Certificate();                using (RSACryptoServiceProvider RSACryptography = _X509Certificate2.PrivateKey as RSACryptoServiceProvider)                {                    Byte[] CiphertextData = Convert.FromBase64String(ciphertext);                    int MaxBlockSize = RSACryptography.KeySize / 8;    //解密块最大长度限制                    if (CiphertextData.Length <= MaxBlockSize)                        return RSACrypto.Encoder.GetString(RSACryptography.Decrypt(CiphertextData, false));                    using (MemoryStream CrypStream = new MemoryStream(CiphertextData))                    using (MemoryStream PlaiStream = new MemoryStream())                    {                        Byte[] Buffer = new Byte[MaxBlockSize];                        int BlockSize = CrypStream.Read(Buffer, 0, MaxBlockSize);                        while (BlockSize > 0)                        {                            Byte[] ToDecrypt = new Byte[BlockSize];                            Array.Copy(Buffer, 0, ToDecrypt, 0, BlockSize);                            Byte[] Plaintext = RSACryptography.Decrypt(ToDecrypt, false);                            PlaiStream.Write(Plaintext, 0, Plaintext.Length);                            BlockSize = CrypStream.Read(Buffer, 0, MaxBlockSize);                        }                        return RSACrypto.Encoder.GetString(PlaiStream.ToArray());                    }                }            }            private static X509Certificate2 RetrieveX509Certificate()            {                return null;    //检索用于 RSA 加密的 X509Certificate2 证书            }        }    }

:以上加密方法返回的字符串类型为原始的 Base-64 ,若要用于 URL 传输,需另行处理!

分享自:http://www.cnblogs.com/zys529/archive/2012/05/24/2516539.html

你可能感兴趣的文章
嵌入式linux系统网络通信,基于嵌入式Linux系统中网络通信研究与实现
查看>>
vmware linux 无网络配置文件,vmware虚拟机添加新网卡后,/etc/sysconfig/network-scripts/下无配置文件ifcfg-xxxx...
查看>>
linux yum库地址,Linux 搭建本地yum仓库
查看>>
linux python htmlparser 安装,python pycparser安装程序
查看>>
linux调用接口带参数,系统调用之二:参数传递
查看>>
ubunt Linux nginx,Ubuntu下安装Nginx
查看>>
存储器动态分区算法c语言,动态分区分配算法的详细过程
查看>>
c语言程序中计算圆的面积,C代码:使用概率的方法计算圆的面积
查看>>
2017年九月c语言考试成绩,2017年9月计算机二级C语言操作题
查看>>
linux运维必会MySQL企业面试题近百个
查看>>
TMG2010卸载后,再重新安装报:失败去安装SQL Express 2008 (报告实例)
查看>>
MYSQL+DRBD+HEARTBEAT高可用服务应用指南
查看>>
【iOS-cocos2d-X 游戏开发之十五】Cocos2dx中响应Android的Back与Menu&释放粒子内存
查看>>
如何在C++中增加给JavaScript调用的API
查看>>
Exchange 2013 EAC之管理员重置普通用户密码
查看>>
温故2012诺贝尔经济学奖
查看>>
visual studio code调试.net core 2.0程序
查看>>
DNS服务系列之一:泛域名解析的安全案例
查看>>
修改CPAN配置文件
查看>>
【VMCloud云平台】SCVMM准备(一)
查看>>