mbedtls与openssl的AES-256-ECB加密结果不一致问题咨询
差异原因与解决方案
核心差异
OpenSSL CLI的AES加密默认启用PKCS#7填充,而你调用的mbedtls原生ECB加密接口不会自动处理填充,二者实际加密的明文块内容不一致,导致最终输出结果不同。
具体细节:
- AES-256-ECB的块大小固定为16字节,你输入的明文
hello world长度为11字节,必须补全到16字节才能完成加密 - OpenSSL侧默认使用PKCS#7填充规则:缺5个字节就补5个值为
0x05的字节,实际加密的明文块为68 65 6c 6c 6f 20 77 6f 72 6c 64 05 05 05 05 05 - MbedTLS侧你先将16字节缓冲区清零,再写入11字节明文,剩下5个字节都是
0x00,实际加密的明文块为68 65 6c 6c 6f 20 77 6f 72 6c 64 00 00 00 00 00,和OpenSSL的明文块不一致,加密结果自然不同。
修复方案
可任选一种方案对齐两边逻辑:
方案1:保持OpenSSL命令不变,调整MbedTLS逻辑
加密前先对明文做PKCS#7填充,解密后去掉对应填充即可。填充规则如下:
- 块大小为N,若明文长度距N的整数倍差K字节,则每个填充字节的值都为K
- 若明文长度刚好是N的整数倍,则补N个值为
0x10的字节
也可直接调用mbedtls的填充相关接口自动处理。
方案2:保持MbedTLS逻辑不变,调整OpenSSL命令
给openssl命令添加-nopad参数明确禁用填充,同时先将输入的明文文件补到16字节(末尾补5个0x00),修改后的命令如下:
openssl aes-256-ecb -nosalt -nopad -K 6261757363680000000000000000000000000000000000000000000000000000 -in message -out koekoek.bin
调整后两边加密结果即可对齐。
内容的提问来源于stack exchange,提问作者user1104939
相关产品推荐
相关产品推荐

