JNI 中 OpenSSL RSA 加密解密不匹配问题的完整解决方案

轻静小哥_9321

轻静小哥_9321

2026-09-26

546人浏览

原创

JNI 中 OpenSSL RSA 加密解密不匹配问题的完整解决方案

本文详解 JNI 层使用 OpenSSL 进行 RSA 加解密时因参数误传导致解密结果乱码的核心问题,重点指出 RSA_public_encrypt 错误传入 jbyteArray 而非实际字节数组指针,并提供修正后的 C++ 实现、内存管理规范及安全实践建议。

本文详解 jni 层使用 openssl 进行 rsa 加解密时因参数误传导致解密结果乱码的核心问题,重点指出 rsa_public_encrypt 错误传入 jbytearray 而非实际字节数组指针,并提供修正后的 c++ 实现、内存管理规范及安全实践建议。

在 Android JNI 开发中,通过 OpenSSL 调用 RSA 公钥加密、私钥解密是常见需求,但极易因底层内存操作不严谨引发“加密成功、解密乱码”的隐蔽问题。如题所述:虽然 RSA_private_decrypt 返回了正确长度(256 字节),但解密后字节内容完全错误——这并非密钥或填充方式问题,而是 JNI 数据传递过程中的致命参数误用。

? 根本原因:RSA_public_encrypt 传参错误

关键错误出现在加密函数调用中:

// ❌ 错误写法(原文代码)
int iResult = RSA_public_encrypt(
    plainText_len, 
    (unsigned char*)plain_text,  // ← plain_text 是 jbyteArray 对象!不是字节数组地址!
    chEncryptedData, 
    createRSApub(sKey), 
    RSA_PKCS1_OAEP_PADDING
);

plain_text 是 Java 侧传入的 jbyteArray 引用(即 JVM 内部对象句柄),而非指向原始字节的指针。强制 (unsigned char*) 类型转换会将该句柄值解释为内存地址,造成越界读取或非法访问——侥幸未崩溃仅因地址偶然可读,但数据必然错误。

正确做法是使用 env->GetByteArrayElements() 获取真实字节指针,并严格配对 ReleaseByteArrayElements() 防止内存泄漏:

SSL
SSL

配置HTTPS,管理TLS证书,并调试安全连接问题。

下载
// ✅ 正确写法(修正后)
jbyte* plainBytes = env->GetByteArrayElements(plain_text, &isCopy);
if (!plainBytes) {
    LOGE("Failed to get plain text bytes");
    return nullptr;
}
int result = RSA_public_encrypt(
    plainText_len,
    reinterpret_cast<const unsigned char>(plainBytes), // ← 使用获取到的真实指针
    chEncryptedData,
    createRSApub(sKey),
    RSA_PKCS1_OAEP_PADDING
);
env->ReleaseByteArrayElements(plain_text, plainBytes, JNI_ABORT); // 仅读取,不回写</const>

同理,解密函数中也需修正 encText 的来源:

// ✅ 解密端修正
jbyte* encBytes = env->GetByteArrayElements(enc_text, &isCopy);
if (!encBytes) {
    LOGE("Failed to get encrypted bytes");
    return nullptr;
}
int result = RSA_private_decrypt(
    encText_len,
    reinterpret_cast<const unsigned char>(encBytes), // ← 关键修正
    chDecryptedData,
    createRSApriv(sKey),
    RSA_PKCS1_OAEP_PADDING
);
env->ReleaseByteArrayElements(enc_text, encBytes, JNI_ABORT);</const>

⚠️ 其他必须检查的关键点

  1. 密钥格式一致性

    • 公钥必须使用 PEM_read_bio_RSA_PUBKEY()(对应 -----BEGIN PUBLIC KEY-----);
    • 私钥必须使用 PEM_read_bio_RSAPrivateKey()(对应 -----BEGIN RSA PRIVATE KEY-----)。
      若混用 PEM_read_bio_RSAPublicKey()(要求 -----BEGIN RSA PUBLIC KEY-----),将导致密钥加载失败且无明确报错。
  2. 缓冲区大小与返回长度校验
    RSA-2048 + OAEP 填充的最大明文长度为 2048/8 - 2*SHA1_DIGEST_LENGTH - 2 = 190 字节。务必确保 plainText_len ≤ 190,否则 RSA_public_encrypt 直接返回 -1。解密后应验证 result > 0 && result 。

  3. OpenSSL 错误处理强化
    原代码中 ERR_load_crypto_strings() 仅需调用一次(通常在 JNI_OnLoad 中),且 ERR_error_string() 已废弃,推荐使用 ERR_error_string_n() 避免缓冲区溢出:

    if (result == -1) {
        char errBuf[256];
        ERR_error_string_n(ERR_get_error(), errBuf, sizeof(errBuf));
        LOGE("RSA encryption failed: %s", errBuf);
        return nullptr;
    }
  4. 内存安全:避免栈缓冲区溢出
    原代码使用固定大小栈数组 unsigned char chEncryptedData[4098] 存储密文。对于 RSA-2048,OAEP 加密后密文长度恒为 256 字节(2048 位 / 8),但硬编码过大易掩盖栈溢出风险。建议改用 std::vector<uint8_t></uint8_t> 动态分配:

    std::vector<uint8_t> encrypted(256); // 精确尺寸
    int len = RSA_public_encrypt(plainText_len, plainPtr, encrypted.data(), rsa, RSA_PKCS1_OAEP_PADDING);</uint8_t>

✅ 完整修正后的加密函数示例

extern "C"
JNIEXPORT jbyteArray JNICALL
Java_com_example_myapplication_MainActivity_publicencryptRsa(
        JNIEnv *env, jobject thiz, jstring key, jbyteArray plain_text) {

    // 1. 获取公钥字符串
    const char *keyStr = env->GetStringUTFChars(key, nullptr);
    if (!keyStr) return nullptr;
    std::string sKey(keyStr);
    env->ReleaseStringUTFChars(key, keyStr);

    // 2. 获取明文字节
    jsize plainLen = env->GetArrayLength(plain_text);
    jbyte *plainBytes = env->GetByteArrayElements(plain_text, nullptr);
    if (!plainBytes) return nullptr;

    // 3. 创建 RSA 结构体
    RSA *rsa = createRSApub(sKey);
    if (!rsa) {
        env->ReleaseByteArrayElements(plain_text, plainBytes, JNI_ABORT);
        LOGE("Failed to load public key");
        return nullptr;
    }

    // 4. 分配输出缓冲区(RSA-2048 OAEP 固定 256 字节)
    std::vector<uint8_t> encrypted(256);
    int ret = RSA_public_encrypt(
            static_cast<int>(plainLen),
            reinterpret_cast<const uint8_t>(plainBytes),
            encrypted.data(),
            rsa,
            RSA_PKCS1_OAEP_PADDING
    );

    // 5. 清理资源
    RSA_free(rsa);
    env->ReleaseByteArrayElements(plain_text, plainBytes, JNI_ABORT);

    if (ret != 256) {
        LOGE("RSA encryption failed: %d", ret);
        return nullptr;
    }

    // 6. 返回结果
    jbyteArray result = env->NewByteArray(ret);
    env->SetByteArrayRegion(result, 0, ret, reinterpret_cast<const jbyte>(encrypted.data()));
    return result;
}</const></const></int></uint8_t>

? 总结

JNI 层 OpenSSL RSA 实现失败的主因往往不在密码学逻辑,而在 JNI 数据桥接的细节疏漏。本文指出并修复了最典型的 jbyteArray 误当指针使用的错误,同时强调:
✅ 始终通过 GetXXXElements() 获取原生数据指针;
✅ 严格配对 ReleaseXXXElements();
✅ 校验密钥格式与算法参数一致性;
✅ 使用动态容器替代固定栈数组提升安全性;
✅ 在 JNI_OnLoad 中初始化 OpenSSL 错误字符串(OPENSSL_init_crypto(OPENSSL_INIT_LOAD_CRYPTO_STRINGS, nullptr))。

遵循以上规范,即可稳定实现跨语言 RSA 加解密,彻底规避“解密长度正确但内容错误”的陷阱。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

ssl

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.15

9137

6

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

2023.07.05

6302

9

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

2023.07.31

5632

8

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.01

1004

3

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.02

848

3

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

1196

5

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

2409

5

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

2023.08.03

19751

3

配置java环境变量
配置java环境变量

配置Java环境变量是为了让操作系统能够识别和使用Java的相关命令和功能。本专题为大家提供配置java环境变量相关文章,帮助大家解决问题。

2023.08.03

1095

8

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 0.1万人学习