java AES/CFB/NoPadding :加密相似的数据结果也相似

java AES/CFB/NoPadding :when encrypting similar data the results are similar too

package com.game;
import javax.crypto.Cipher;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;
import java.io.UnsupportedEncodingException;
public class MainTest5 {
    public static byte[] encrypt(String content, String key) {
        try {
            Cipher aesECB = Cipher.getInstance("AES/CFB/NoPadding");
            SecretKeySpec keySpec = new SecretKeySpec(key.getBytes(), "AES");
            IvParameterSpec ivSpec = new IvParameterSpec(key.getBytes());
            aesECB.init(Cipher.ENCRYPT_MODE, keySpec, ivSpec);
            byte[] result = aesECB.doFinal(content.getBytes());
            return result;
        } catch (Exception e) {
            e.printStackTrace();
        }
        return null;
    }
    public static void main(String[] args) throws UnsupportedEncodingException {
        System.out.println(new String(encrypt("1234567890123456", "1234567890123456"), "ISO_8859_1"));
        System.out.println(new String(encrypt("1234567890123457", "1234567890123456"), "ISO_8859_1"));
    }
}

我只是想加密一些相似的数据,希望结果不相似,但长度必须相同。我能做什么?

您的 IV 不应只是重复使用密钥字节。 IV 的全部意义在于充当 'seed' 以确保密文不会保持不变。

有关详细信息,请参阅 wikipedia

如果你想要语义安全(当你说你想要 similar/same 明文的密文截然不同时,这就是你在这里谈论的),你需要使用随机 IV。 IV 不应该是秘密的,它只需要是随机的就可以实现这个 属性.

SecureRandom r = new SecureRandom();
byte[] ivBytes = new byte[16];
r.nextBytes(ivBytes);

要使解密生效,您需要再次提供相同的 IV。由于它不应该是秘密的,因此您可以将它与密文一起发送。一种常见的方法是将它添加到密文前面,因为 AES 的 IV 总是 16 字节长。