Вычислить максимальный размер зашифрованных данных

есть ли способ вычислить наибольший результат от шифрования Rijndael с фиксированной длиной массива?

метод шифрования: RijndaelManaged

обивка: pkcs7 в

CipherMode: CBC

размер блока-128

KeySize: 128

Мне нужно это как im преобразование базы данных, где все строки будут зашифрованы, поэтому мне нужно изменить размер всех строковых полей.

3 ответов


все, что вам нужно, чтобы попробовать это:


   public partial class Form1 : Form
   {
      private SymmetricAlgorithm mEncryptionType;

      public Form1()
      {
         mEncryptionType = new RijndaelManaged();
         mEncryptionType.Padding = PaddingMode.PKCS7; //PaddingMode.None;
         mEncryptionType.Mode = CipherMode.CBC;
         mEncryptionType.BlockSize = 128; // 192; // 256; // Update byte array to IV when changed
         mEncryptionType.KeySize = 128; // 192; // 256; // Update byte array to Key when changed
         mEncryptionType.IV = new byte[] { 0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07,
                                           0x08, 0x09, 0x0A, 0x0B, 0x0C, 0x0D, 0x0E, 0x0F};
         mEncryptionType.Key = new byte[] { 0x00, 0x11, 0x22, 0x33, 0x44, 0x55, 0x66, 0x77,
                                           0x88, 0x99, 0xAA, 0xBB, 0xCC, 0xDD, 0xEE, 0xFF };

         int encrypted_size = CalculateEncryptedSize(new byte[] { 0x22, 0x23, 0x44 });
         // Shows Theran's point about exact block size
         encrypted_size = CalculateEncryptedSize(new byte[] { 0x00, 0x11, 0x22, 0x33, 0x44, 0x55, 0x66, 0x77,
                                           0x88, 0x99, 0xAA, 0xBB, 0xCC, 0xDD, 0xEE, 0xFF  });
      }

      /// &ltsummary>
      /// Calculate the encrypted size of input buffer
      /// &lt/summary>
      /// &ltparam name="inputBuffer">The input buffer&lt/param>
      /// &ltreturns>Size of the encrypted buffer&lt/returns>
      public int CalculateEncryptedSize(byte[] inputBuffer)
      {
         int extra_padding = 0;
         if (mEncryptionType.Padding != PaddingMode.None)
         {
            int padding_size = (mEncryptionType.BlockSize / 8);
            extra_padding = (padding_size - (inputBuffer.Length % padding_size));
         }
         return inputBuffer.Length + extra_padding;
      }
   }

да. Округлите размер ввода до ближайшего кратного размера блока (например, 128 / 8 = 16 байт).

extraBytesNeeded = (16 - (inputSize % 16)) % 16;
maxSize = inputSize + extraBytesNeeded.

ответ Джеффа почти правильный, за исключением того, что PKCS7 всегда добавит дополнение к сообщению, даже если сообщение точно вписывается в целое число блоков. Кроме того, не забывайте, что при использовании случайного IV, что IV также должен храниться. Исправленная формула для длины pkcs7 дополненного сообщения:

extraBytesNeeded = (16 - (inputSize % 16)); // whole block of padding if input fits exactly
maxSize = inputSize + extraBytesNeeded + IVbytes;