質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
C#

C#はマルチパラダイムプログラミング言語の1つで、命令形・宣言型・関数型・ジェネリック型・コンポーネント指向・オブジェクティブ指向のプログラミング開発すべてに対応しています。

暗号化

ネットワークを通じてデジタルデータをやり取りする際に、第三者に解読されることのないよう、アルゴリズムを用いてデータを変換すること。

Q&A

解決済

4回答

4209閲覧

暗号化が正常にできているかがわからない

JustinDover

総合スコア6

C#

C#はマルチパラダイムプログラミング言語の1つで、命令形・宣言型・関数型・ジェネリック型・コンポーネント指向・オブジェクティブ指向のプログラミング開発すべてに対応しています。

暗号化

ネットワークを通じてデジタルデータをやり取りする際に、第三者に解読されることのないよう、アルゴリズムを用いてデータを変換すること。

0グッド

1クリップ

投稿2019/11/26 02:50

C#でファイルの内容をAES256暗号化し、別のファイルに書き出すツールを作っています。
暗号化自体は正常に終了しているのですが、これが「AES256/CBC」できちんと暗号化されているか=正解かがわかりません。

OpenSSLなどがあればコマンドラインから出来そうですが、あいにくJAVAもPHPも入れられません。
どこかにブラウザからか、Windowsツールで「キー、IVが指定出来てAES256/CBCのファイル暗号化」が出来るツールはないでしょうか。

ちなみにコードは以下の感じです。

// ファイルサイズ取得 FileInfo file = new FileInfo(files[i]); long size = file.Length; // 読み込み領域メモリ確保 byte[] readBuff = new byte[size]; // 暗号化領域メモリ確保 byte[] angoBuff = new byte[size]; // ファイル読み込み //ファイルを開く System.IO.FileStream fsR = new System.IO.FileStream( files[i], System.IO.FileMode.Open, System.IO.FileAccess.Read); //ファイルの内容をすべて読み込む fsR.Read(readBuff, 0, readBuff.Length); //閉じる fsR.Close(); // 暗号化 AesManaged Aes = new AesManaged(); // 暗号化用設定 Aes.BlockSize = 128; // 128bit Aes.KeySize = 128; // 128bit Aes.Mode = CipherMode.CBC; Aes.Padding = PaddingMode.PKCS7; Aes.Key = System.Text.Encoding.ASCII.GetBytes(@"1234567890ABCDEF"); Aes.IV = System.Text.Encoding.ASCII.GetBytes(@"FEDCBA0987654321"); // 暗号化 ICryptoTransform encryptor = Aes.CreateEncryptor(Aes.Key, Aes.IV); // 暗号化した情報を暗号化領域に書き込む angoBuff = encryptor.TransformFinalBlock(readBuff, 0, (int)size); // 書き込みファイル名生成 // ファイル名だけ切り出し String FileName = System.IO.Path.GetFileName(files[i]); // 書き込みフルパス名組み立て String WriteFullPath = System.IO.Path.Combine(Dest_TextBox.Text, FileName); // ファイル書き込み System.IO.FileStream fsW = new System.IO.FileStream( WriteFullPath, System.IO.FileMode.Create, System.IO.FileAccess.Write); //バイト型配列の内容をすべて書き込む fsW.Write(angoBuff, 0, (int)angoBuff.Length); //閉じる fsW.Close();

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2019/11/26 03:01

C#で確認できないですか?
JustinDover

2019/11/26 04:14

復号化のコードも作ってはいるのですが、その元になるデータが正しいか確認したい次第でして。
m.ts10806

2019/11/26 05:00

質問内容からはなにも調べてない試してない印象しかとれないので、きちんと追記願います。
JustinDover

2019/11/26 05:09

申し訳ありません。 復号化のコードは別の人間が作っているので、そのテスト用に提供するデータがきちんと出来ているか確認したかったのです。
m.ts10806

2019/11/26 05:14

質問は編集できますので適宜調整してください
m.ts10806

2019/11/26 05:15

特に前提や背景が抜けていると本来の目的にそったアドバイスは得られません。 回答者にとっては質問本文に書いてあることが全てです。各回答に散っているのを拾い集めるのもそれなりに負荷が高いです
JustinDover

2019/11/26 05:20

はい。申し訳ありません。
m.ts10806

2019/11/26 05:34

質問は編集できますので適宜調整してください
guest

回答4

0

一番確実なのはOpenSSL(ライブラリではなくコマンド)のプリコンパイル済みを導入する
次点が、msys2/cygwinにてopensslを導入する になるかと思います。

変わり種が、Git for WindowsのGit bashからopensslを利用する事です。

opensslコマンドについては、調べれば使い方がでてきます。

gitも導入できないのであればブラウザからweb crypt apiを使うことになります。


追記
IPAのATR-01-Bによると、テストデータにはNISTのAESAVSに記載されてるテストベクタを用いる。
となっています。

投稿2019/11/26 03:50

編集2019/11/26 07:33
asm

総合スコア15147

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

JustinDover

2019/11/26 05:11

回答ありがとうございます。 セキュリティなどの都合上、新たにPHPなどを入れるのが出来ないものでして。
asm

2019/11/26 05:13

PHP入れろと言ったつもりはありません。 Git for Windowsくらい入ってないんですか?と言っているつもりです。
JustinDover

2019/11/26 05:23

「git」とは何だろうと調べてみたらバージョン管理ツールなんですね。 残念ながら入っていないです。
dodox86

2019/11/26 05:37

リファレンスとして、自作ではない、既知の、信頼のおける実績のあるツールも使って復号化を検証すべきだと考えます。その意味でも高評価させていただきました。
JustinDover

2019/11/26 05:56

参考にさせていただきます。 ありがとうございます。
guest

0

復号化するものも作って、正常に復号できれば暗号化出来ていたことになるのでは?

投稿2019/11/26 03:34

Takumiboo

総合スコア2534

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

JustinDover

2019/11/26 04:13

ありがとうございます。 復号化のコードも作ってはいるのですが、その元になるデータが正しいか確認したい次第でして。
m.ts10806

2019/11/26 04:24

むしろ最も適切な確認方法ですよ。 他言語やツールを確認したところで100%の正当性を担保できるものではありません
asm

2019/11/26 04:51 編集

いいえ。最悪の確認方法です。 実装時のミスで例えば鍵の生成方法や暗号化モードを間違えていたりした場合 同じミスを復号時にも行う可能性があります。
m.ts10806

2019/11/26 04:54

asmさん なるほど。たしかにそうですね。 ただ、その復号化のコード作ってるならなぜ動かさないんだろう? 質問するときに作ってることすら出さずに、その結果もださないんだろう? という疑問はあります。
退会済みユーザー

退会済みユーザー

2019/11/26 04:57

何をテストしたいか次第だと思いますよ。 ラッパーのテストなら言語(というかラッパー)変えてテストすればいいけど、OpenSSL のテストなら、そもそもラッパーを使用したテストしたところで意味ないんで。
JustinDover

2019/11/26 05:13

回答ありがとうございます。 復号化は他の人が別の言語で作っていまして、そのテスト用に確実なデータを提供したいのです。
dodox86

2019/11/26 05:42

自作部分はそれはそれで存在しても良いと思いますが、もし暗号化/復号化のどちらにも不具合があった場合に、検証作業においてどう切り分けるんでしょうか。
JustinDover

2019/11/26 06:04

切り分けの意味もあって、正確な暗号化後が取れるサイトやツールが欲しかったのです。 サイトやツールで得られた結果と同じなら自作暗号化は正常動作してますし、違ってるなら自分が間違っていると考えられるからです。
guest

0

ベストアンサー

異なる言語を使用した検証では、オプションパラメータを確認したくなるはずなので、自前で用意したほうが良いと思います。

heroku あたりに適当に環境を作ってみては?
コード残す必要がないのであれば、paiza.io でも良いかも。

参考:
PHPのOpenSSL関数を利用して暗号化する例

投稿2019/11/26 03:16

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

JustinDover

2019/11/26 04:12

paiza.io」こんなものがあったのですね。 $method = 'AES-256-CBC'; $key = '1234567890ABCDEF'; $iv = 'FEDCBA0987654321'; $data = '20180521'; $encrypted = openssl_encrypt($data, $method, $key, 0, $iv); printf("%s", $encrypted); こんな感じで動かしてみましたら、自作コードの結果とは全然違う文字列が出ました。orz コードを見直します・・・ ありがとうございました。
退会済みユーザー

退会済みユーザー

2019/11/26 04:16

C# の仕様がよくわかっていませんが、php の options を調整してみてください。
tacsheaven

2019/11/26 04:23

元コードだと Aes.KeySize = 128; だから AES-128-CBC になってますよ? それと AES-256-CBC の結果を比較したら、そりゃ全然違うでしょうね。
退会済みユーザー

退会済みユーザー

2019/11/26 04:30

おぉw確かに。 見てませんでした。指摘ありがとう。 どっちが正しいんだろ。
JustinDover

2019/11/26 05:16

なるほど。 Aes.KeySize = 256; でないと、AES256/CBCでは処理されないということですか。 ありがとうごじます。
guest

0

質問するより検索した方が早いのでは?

ググったら、こんなんでましたけど。
短い文で、複合して検証してみては、どうでしょうか?

AES/256/EBC 暗号化・復号化ツール

結果が違う場合、元のコードが悪いのかツールが悪いのかは確認できないですが・・・

投稿2019/11/26 03:02

momon-ga

総合スコア4820

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

JustinDover

2019/11/26 03:53

ありがとうございます。 最初にぐぐって、ご紹介のWebは発見していましたがEBCですしIVも指定できなかったもので。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問