IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

Champ d'un SealedObject mal décrypté, que faire ?


Sujet :

Sécurité Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 22
    Par défaut Champ d'un SealedObject mal décrypté, que faire ?
    Bonjour

    J'ai un petit problème dans une application qui charge des données dans un fichier (objet sérialisé) crypté à l'aide d'un SealedObject.

    En effet, si certain champ de mon objet ainsi recréé sont bien décryptés, d'autre ne le sont pas, et je ne comprend pas pourquoi.
    J'ai par exemple une HashMap contenant des identifiants à une BDD : le mot de passe est mal décrypté, voici ce que donne un affichage des données de ma HashMap (qui est un champ de mon objet sérialisé):

    {mdp=[C@1dfc8a0, login=root, url=jdbc:mysql://localhost/test}

    Le test étant effectué en local mdp devrait ne rien afficher comme valeur. Je ne comprend vraiment pas d'où ça vient d'autant que le reste des champs à l'air d'être bien décrypté.

    Voici le bout de code concerné (entre autre) :
    Stockage de l'objet :
    Code java : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    Cipher c = Cipher.getInstance("Blowfish");
    c.init(Cipher.ENCRYPT_MODE, sKey);
    so = new SealedObject(g,c);//g est une instance d'un objet Guilde
    //[...]
    FileOutputStream fos = new FileOutputStream(guilde);
    ObjectOutputStream oos = new ObjectOutputStream(fos);
    oos.writeObject(so);
    oos.flush();
    oos.close();

    Lecture de l'objet
    Code java : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    KeyStore ks = KeyStore.getInstance("JCEKS", "SunJCE");
    FileInputStream fKey = new FileInputStream(".keystore");
    ks.load(fKey, password);
    fKey.close();
    Guilde myGuild = (Guilde) so.getObject(ks.getKey("xxx", password));

    Merci d'avance pour votre aide !

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 22
    Par défaut
    J'essaye de résoudre le problème en décryptant ensuite le champ qui pose problème à l'aide d'un objet Cypher, mais j'ai une javax.crypto.BadPaddingException: Given final block not properly padded.
    J'ai du mal avec cette classe, voici le code avec des essais pour faire en sorte que mon tableau de byte convienne à mOssieur Cipher xD :
    Code java : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    Cipher c = Cipher.getInstance("Blowfish", "SunJCE");
     
    			c.init(Cipher.DECRYPT_MODE, ks.getKey("xxx", password), c.getParameters());
     
    			//Lignes de test
     
     
    			byte[] test = myGuild.getIdentifiants().get("mdp").getBytes() ;
    			byte [] tampon = new byte[test.length*8];//pour que le tableau à décrypté soit bien un multiple de 8, mais je doute que ce soit très propre ><
    			int i;
    			for(i = 0; i < test.length; i++){
    				tampon[i] = test[i];
    			}
    			for(i = i; i < tampon.length; i++){
    				tampon[i] = 0x1;
    			}
    			byte [] testFinal = new byte[c.getOutputSize(tampon.length)];
     
    			System.out.println(c.doFinal(tampon, 0, tampon.length, testFinal, 0));//C'est cette ligne qui propage l'exception donc
    			//Fin lignes de test

  3. #3
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    Si t'envoie l'objet guilde sans l'encapsuler dans un sealedobject, çà marche??

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 22
    Par défaut
    Bah euh, le but c'est que l'objet soit crypté, donc il faut qu'il soit encapsulé dans le SealedObject. J'étais content quand j'avais découvert cette classe d'ailleurs car ça m'épargnait d'utiliser la classe Cipher moi-même...

  5. #5
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    JE veux juste savoir si le sealedobject foire ou si c'est ta classe guilde qui foire à la sérialization

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 22
    Par défaut
    Aaah ok, désolé j'avais pas capté ^^. Non aucun problème avec la classe Guilde, je l'utilisais avant sans cryptage pour tester mon programme et ça fonctionnait bien.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Les PC sont de plus en plus bruyants que faire
    Par plichtal dans le forum Ordinateurs
    Réponses: 260
    Dernier message: 23/12/2011, 12h28
  2. Mal payer - Que faire ?
    Par palyx dans le forum Salaires
    Réponses: 21
    Dernier message: 06/10/2009, 12h52
  3. [DirectDraw] Que faire pour optimiser le rendu ???
    Par mat.M dans le forum DirectX
    Réponses: 8
    Dernier message: 12/12/2003, 18h02
  4. [maintenance][performance] Que faire comme maintenance ?
    Par woodwai dans le forum PostgreSQL
    Réponses: 5
    Dernier message: 06/11/2003, 15h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo