ruby-on-rails – 使用attr_encrypted生成相同密文的独特IV

使用最基本的设置:
class User < ActiveRecord::Base
  attr_encrypted :name,key: 'This is a key that is 256 bits!!',encode: true,encode_iv: true,encode_salt: true
end

当提供相同的名称时,数据库中的结果如下所示:

╔════╦══════════════════════════════╦═══════════════════╗
║ id ║ encrypted_name               ║ encrypted_name_iv ║
╠════╬══════════════════════════════╬═══════════════════╣
║ 1  ║ aVXZb1b317nroumXVBdV9pGxA2o= ║ JyE7wHups+3upY5e  ║
║ 2  ║ aVXZb1b317nroumXVBdV9pGxA2o= ║ uz/ktrtbUAksg5Vp  ║
╚════╩══════════════════════════════╩═══════════════════╝

为什么密文相同?是不是iv的一部分,宝石是默认使用的哪一点?

解决方法

更新:以下是原始帖子解释整个问题,问题现在解决了,看到这个答案的底部是一个解决方案.

我确信你注意到了一个相当糟糕的安全问题,在encryptor gem(由attr_encrypted进行实际加密使用的宝石).

问题是当使用aes-256-gcm算法(或任何AES GCM算法)时,当加密时,初始化向量(IV)当前确实不被考虑.该问题不影响其他算法,但遗憾的是,aes-256-gcm是attr_encrypted中的默认算法.

事实证明,it is the order of setting the IV vs. the encryption key是什么原因造成的.当在密钥(如is in the gem)之前设置IV时,IV不被考虑,但是如果在密钥之后设置.

一些测试来证明问题:

在获取加密器宝石代码的部分时,我创建了最简单的测试用例来证明问题(在ruby 2.3.0下测试,根据OpenSSL版本“1.0.1f 2014年1月6日”编译):

def base64_enc(bytes)
  [bytes].pack("m")
end

def test_aes_encr(n,cipher,data,key,iv,iv_before_key = true)
  cipher = OpenSSL::Cipher.new(cipher)
  cipher.encrypt

  # THIS IS THE KEY PART OF THE ISSUE
  if iv_before_key
    # this is how it's currently present in the encryptor gem code
    cipher.iv = iv
    cipher.key = key
  else
    # this is the version that actually works
    cipher.key = key
    cipher.iv = iv
  end

  if cipher.name.downcase.end_with?("gcm")
    cipher.auth_data = ""
  end

  result = cipher.update(data)
  result << cipher.final

  puts "#{n} #{cipher.name},iv #{iv_before_key ? "BEFORE" : "AFTER "} key: " +
           "iv=#{iv},result=#{base64_enc(result)}"
end

def test_encryption
  data = "something private"
  key = "This is a key that is 256 bits!!"

  # control tests using AES-256-CBC
  test_aes_encr(1,"aes-256-cbc","aaaabbbbccccdddd",true)
  test_aes_encr(2,"eeeeffffgggghhhh",true)
  test_aes_encr(3,false)
  test_aes_encr(4,false)

  # failing tests using AES-256-GCM
  test_aes_encr(5,"aes-256-gcm","aaaabbbbcccc",true)
  test_aes_encr(6,"eeeeffffgggg",true)
  test_aes_encr(7,false)
  test_aes_encr(8,false)
end

运行test_encryption,使用AES-256-CBC加密文本,然后使用AES-256-GCM,每次在两个方案中使用两个不同的IV(IV之前/之后),得到以下结果:

# control tests with CBC:
1 AES-256-CBC,iv BEFORE key: iv=aaaabbbbccccdddd,result=4IAGcazRmEUIRDE3ZpEgoS0Nmm1/+nrd5VT2/Xab0WM=
2 AES-256-CBC,iv BEFORE key: iv=eeeeffffgggghhhh,result=T7um2Wgb2vw1r4uryF3xnBeq+KozuetjKGItfNKurGE=
3 AES-256-CBC,iv AFTER  key: iv=aaaabbbbccccdddd,result=4IAGcazRmEUIRDE3ZpEgoS0Nmm1/+nrd5VT2/Xab0WM=
4 AES-256-CBC,iv AFTER  key: iv=eeeeffffgggghhhh,result=T7um2Wgb2vw1r4uryF3xnBeq+KozuetjKGItfNKurGE=

# the problematic tests with GCM:
5 id-aes256-GCM,iv BEFORE key: iv=aaaabbbbcccc,result=Tl/HfkWpwoByeYRz6Mz4yIo=
6 id-aes256-GCM,iv BEFORE key: iv=eeeeffffgggg,result=Tl/HfkWpwoByeYRz6Mz4yIo=
7 id-aes256-GCM,iv AFTER  key: iv=aaaabbbbcccc,result=+4Iyn7RSDKimTQi0S3gn58E=
8 id-aes256-GCM,iv AFTER  key: iv=eeeeffffgggg,result=3m9uEDyb9eh1RD3CuOCmc50=

这些测试表明,虽然设置IV与密钥的顺序与CBC相关,it is for GCM.更重要的是,CBC的加密结果对于两个不同的IV是不同的,而如果在密钥之前设置IV,则不是GCM.

我刚刚创建了一个pull request来解决这个问题在加密宝石.实际上你现在有几个选择:

>等到新版本的encryptor gem发布.
>也可以用attr_encrypted加盐.您应该使用盐进一步保护加密的数据.

非常不幸的是,所有已经加密的数据在修复后将变得不可破译,因为突然间将考虑到IV.

更新:encryptor 3.0.0可用

您现在可以在其中修复错误的upgrade the encryptor gem to version 3.0.现在,如果这是您第一次使用加密器或者attr_encrypted gems,那么您都可以设置,并且一切都应该正常工作.

如果您的数据已使用encryptor 2.0.0加密,则必须在gem升级后手动重新加密数据,否则将无法正确解密!在宝石升级期间,您将被警告.原理图程序如下:

>您必须使用Encryptor类解密所有加密数据(请参阅README的示例),使用以下命令:v2_gcm_iv =>真正的选择.这应该正确解密您的数据.
>然后,您必须再次加密相同的数据,现在没有此选项(即:v2_gcm_iv => false),但包括您的数据库中的正确的IV.
>如果您有生产数据,则需要离线进行升级,并在gem更新后立即进行升级,以确保没有数据损坏.

更新2:确认并修复了openssl gem中的问题

FYI,最近confirmed这实际上是底层的ruby-openssl库中的一个问题,现在bug已经是fixed了.所以,将来,即使使用attr_encrypted gem 2.x版本,如果与新的openssl-2.0.0 gem版本(现在是截至2016年9月版的Beta版)一起使用,实际上也可以正常工作.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


validates:conclusion,:presence=>true,:inclusion=>{:in=>[0,1]}validates:email,:presence=>true,:length=>{:minimum=>3,:maximum=>254},:uniqueness=>true,:email=>truevalidates:ending_order,
一、redis集群搭建redis3.0以前,提供了Sentinel工具来监控各Master的状态,如果Master异常,则会做主从切换,将Slave作为master,将master做为slave。其配置也较复杂,且表现一般。redis3.0以后已经支持集群容错功能,并且非常简单1.1素材准备centos7(集群搭建,至少三个master。需
分享一下我老师大神的人工智能教程。零基础!通俗易懂!风趣幽默!还带黄段子!希望你也加入到我们人工智能的队伍中来!https://blog.csdn.net/jiangjunshow                 不知道大家是否注意到,全新安装ruby之后,无论是在windows或是linux还是macosX下使用rix
上一篇博文 ruby传参之引用类型 里边定义了一个方法名 modify_my_object!,这个方法名是以!结尾,在ruby的对象里边是用于表达修改本身的意思。比如String#gsub,返回的是一个新的字符串对象;而String#gsub!,返回的是自身已经被修改的对象。不止!这样的特殊字符可以命名,ruby
一编程与编程语言 什么是编程语言? 能够被计算机所识别的表达方式即编程语言,语言是沟通的介质,而编程语言是程序员与计算机沟通的介质。 什么是编程? 编程即程序员根据需求把自己的思想流程按照某种编程语言的语法风格编写下来,产出的结果就是包含一堆字符的文件。二编程语言分
Ruby类和对象Ruby是一种完美的面向对象编程语言。面向对象编程语言的特性包括:数据封装数据抽象多态性继承这些特性将在面向对象的Ruby中进行讨论。一个面向对象的程序,涉及到的类和对象。类是个别对象创建的蓝图。在面向对象的术语中,您
1.ruby的标签<ruby>漢<rp>(<p><rt>han<t><rp>)<p>字<rp>(<p><rt>zi<t><rp>)<p><uby> 
1、软件安装1.安装包是个压缩包-->解压到/homeedis_tar下命令如下: tar-zxvf./../-C/homeedis_tar2.安装c++环境yum-yinstallgcc-c++(注:redis底层源码是c++)3.解压后需要源码编译进入到redis-3.0.0后执行make4.编译完后开始安装需要指定一个安装路径
1.sass基于Ruby语言开发而成,因此安装sass前需要安装Ruby。(注:mac下自带Ruby无需在安装Ruby!)window下安装SASS首先需要安装Ruby,先从官网下载Ruby并安装。安装过程中请注意勾选AddRubyexecutablestoyourPATH添加到系统环境变量。ruby官网:https:/ubyinstaller.org/downloa
本节对我们项目实现的功能和知识点做一个简单的介绍,因为是RESTfulAPI项目,所以对于后端来说基本上没有什么UI界面可展示,那我们就在关键的点,使用客户端(Android)实现的效果图。课程简介这是一门企业级项目实战课程,目的是从0使用Rails开发一个企业级RESTfulAPI项目;他不能让你年薪30
注意点:1.redis集群至少需要6个节点。2.redis集群至少部署在3台服务器上。3.redis的版本需要在3.0以上。4.需要ruby的支持。步骤:1.安装依赖环境:yuminstallgcc-c++2.下载ruby-2.4.6,编译安装https://cache.ruby-lang.org/pububy/2.4uby-2.4.6.tar.gztarzxf ruby-2.4.6.
在我的客户项目中,我看到很多睡眠用法0.代码看起来像这样.whiletrue......sleep0end通过阅读SO的一些答案,如this,似乎睡眠0具有一定的意义.我现在想知道的是,在时间片0期间调度其他线程运行(如果它们正在等待运行)是像ruby或python这样的langVM的工作,或者它
前情提要:第11天开始,要更深入Ruby的精髓!Ruby经典面试题目#11Ruby的block,proc,lamdba方法比较?What’sdifferencebetweenblocks,procsandlambdas?block代码内存块代码内存块是用do…end围起来,围出特定一个区域、放代码的地方。就好像跑马拉松一样,道路上会进行交通管制,把参赛者
安装环境及工具系统:RedHatEnterpriseLinuxServer工具:XShell5及Xftp5等远程工具安装包:Ruby-2.4.1及以上       Rubygems-2.6.12及以上       Redis-3.2.8及以上(3.x版本才开始支持集群功能)       Redis-3.0.0-gem及以上(该版本不一定要和red
 今天在做Redis的Cluster集群的时候,在执行geminstallredis时,提示如下错误:geminstallredisERROR:Errorinstallingredis:redisrequiresRubyversion>=2.2.2.CentOS7yum库中ruby的版本支持到2.0.0,可gem安装redis需要最低是2.2.2,采用rvm来更新ruby:1
我试图在Rails4中制作应用程序.我正在挣扎.我正在尝试合并一个bootstrap主题,我遇到了供应商javascripts和其余代码的问题.我认为问题可能与在我的application.js中使用jQuery然后使用以’$’符号开头的供应商.js文件有关:$.circleProgress={我刚看过这个:https://learn.jqu
该内容全部为搬运,感谢作者的分享~,附有原文链接。使用ruby环境SASS学习系列之(一)---------SASS,SCSS环境搭建(Ruby) 使用node-sassSASS学习系列之(二)---------SASS,SCSS环境搭建(node-sass)通过命令编译:npmrunsassinput.scssoutput.csssass-loader在webpack打包里
我如何使用PHP5.3Closures,比如我们在Ruby中使用Blocks.我从来没有在Ruby中使用’for’循环,因为使用带有’each”read_all”inject’方法的块.我如何使用像Ruby块这样的PHP5.3闭包,并说再见’for’Loops
一、说明:搭建Redis集群时,安装geminstallredis报错: redisrequiresRubyversion>=2.2.2的报错,查了资料发现是Centos默认支持ruby到2.0.0,可gem安装redis需要最低是2.2.2二、解决办法:解决办法是先安装rvm,再把ruby版本提升至2.3.31.安装curlsudoyuminstal
compass.app是集成了sass的工具,安装完Compass就能够使用sass。首先,上官网 可以看到官网上推荐的两种sass使用方式,application&commandlineapplication里不仅仅只有Compass,不过现在点击Compass.app进行下载。虽然通常我们说sass运行在Ruby环境下,但Compass.app安装使用并不需要