Openfireは、blowfish暗号化を使用して暗号化されたパスワードをデータベースに保存します。
http://svn.igniterealtime.org/svn/repos/openfire/trunk/src/java/org/jivesoftware/util/Blowfish.javaは、openfireで暗号化/復号化関数がどのように機能するかを示すJava実装です。
私の目標は、PHPとMySQLIを介してデータベースに新しいユーザーエントリを作成することです。私が試したすべてのバリエーションは、データベースにすでに存在するものと一致しない結果をもたらしました。例えば:
d3f499857b40ac45c41828ccaa5ee1f90b19ca4e0560d1e2dcf4a305f219a4a2342aa7364e9950db
暗号化されたパスワードの1つです。クリアテキスト、これはstackoverflow
私はいくつかのバリエーションを試しました:
echo mcrypt_cbc(MCRYPT_BLOWFISH, '1uY40SR771HkdDG', 'stackoverflow', MCRYPT_ENCRYPT, '12345678');
// result: áë*sY¶nŸÉX_33ô
Javaや.netと比較した場合、mcryptblowfishphpに基づく別の結果はわずかに異なります
$key = '1uY40SR771HkdDG';
$pass = 'stackoverflow';
$blocksize = mcrypt_get_block_size('blowfish', 'cbc'); // get block size
$pkcs = $blocksize - (strlen($data) % $blocksize); // get pkcs5 pad length
$data.= str_repeat(chr($pkcs), $pkcs); // append pkcs5 padding to the data
// encrypt and encode
$res = base64_encode(mcrypt_cbc(MCRYPT_BLOWFISH,$key, $pass, MCRYPT_ENCRYPT));
echo $res;
// result: 3WXKASjk35sI1+XJ7htOGw==
賢いアイデア、または明白な問題はありますか?Blowfish.encryptString()
この質問の最初のリンクで参照されているように実装したいだけです。