密碼學奇妙之旅、01 CFB密文反饋模式、AES標準、Golang代碼

来源:https://www.cnblogs.com/linxiaoxu/archive/2022/09/25/16729446.html
-Advertisement-
Play Games

探索密碼學的奇妙之旅。介紹分組密碼常用模式CFB密文反饋模式的相關理論。並基於AES標準,使用golang crypto包的cipher模塊實現了加密、解密字元串的過程。 ...


CFB密文反饋模式

CFB密文反饋模式屬於分組密碼模式中的一種。加密與解密使用同一結構,加密步驟生成用於異或的密鑰流。

其彌補了ECB電子密碼本模式的不足(明文中的重覆排列會反映在密文中,通過刪除替換分組可以對明文進行操作

其優點是

  • 不需要填充。因為從明文分組到密文分組只需要一次XOR,使用的是前一次密文分組經過加密演算法生成的密鑰流。
  • 解密支持並行。在已知全部密文分組的情況下,可以對每一部分分組開啟多線程進行解密。
  • 能夠解密任意密文分組。任意密文分組只與前一個密文分組有關。

其缺點是:

  • 加密不支持並行。任意密文分組只與前一個密文分組有關,所以必須按照一定順序從頭到尾加密。
  • 當密文分組某個比特出錯時,影響當前明文分組的一個比特位和下一個明文分組的全部比特位。當密文分組發生改變,通過加密演算法生成的密鑰流完全改變,導致下一個明文分組不可讀。
  • 不能抵禦重放攻擊。發送人連續使用相同密鑰發送密文,黑客可以將新發送密文的後部分分組替換為舊密文的後部分分組(混入)。導致接收人收到的消息重覆,且無法正確判斷是通信錯誤還是人為攻擊(可用消息認證碼判斷)。

image-20220925233248484

代碼

註:cipher包內置多個分組密碼模式,如 CTR 模式。只需修改創建模式實例的一行代碼。

PS C:\Users\小能喵喵喵\Desktop\Go\Cryptography\對稱加密\DES_CFB> go run .   

        獲取不到程式運行附加參數
        輸入字元串:你好,很高興認識你,這是一段文字。

        密鑰: woshimima11451410086123456789012
        加密後: gjjhI1e25hqMyMaFfoB+uAc1vb8WnlJzS8S6rKnC9H4VNLMdSuM/P3TR8YUjwYdxGbAZkOsndyaK5z3rT52I7rM2c2rK
        解密後: 你好,很高興認識你,這是一段文字。
package main

import (
	"bufio"
	"crypto/aes"
	"crypto/cipher"
	"crypto/rand"
	"encoding/base64"
	"errors"
	"fmt"
	"io"
	"log"
	"os"
)

func main() {
	cipherKey := []byte("woshimima11451410086123456789012") //32 bit key for AES-256
	//cipherKey := []byte("woshimima114514100861234") //24 bit key for AES-192
	//cipherKey := []byte("woshimima1145141") //16 bit key for AES-128

	reader := bufio.NewReader(os.Stdin)

	var message string

	// 如果沒有給運行附加參數
	if len(os.Args) != 2 {
		fmt.Printf("\n\t獲取不到程式運行附加參數\n")
		fmt.Printf("\t輸入字元串:")
		message, _ = reader.ReadString('\n')
	} else {
		message = os.Args[1]
	}

	encrypted, err := encrypt(cipherKey, message)

	//如果加密失敗
	if err != nil {
		//列印錯誤信息
		log.Println(err)
		os.Exit(-2)
	}

	//列印密鑰和密文
	fmt.Printf("\n\t密鑰: %s\n", string(cipherKey))
	fmt.Printf("\t加密後: %s\n", encrypted)

	//解密文本
	decrypted, err := decrypt(cipherKey, encrypted)

	//如果解密失敗
	if err != nil {
		log.Println(err)
		os.Exit(-3)
	}

	//列印重新解密的文本:
	fmt.Printf("\t解密後: %s\n\n", decrypted)
}

/*
*功能:加密
*描述:
*此函數接受一個字元串和一個密碼密鑰,並使用 AES 加密消息
*
*參數:
*byte[] key : 包含密鑰的位元組切片
*string message : 包含要加密的消息的字元串
*
*返回:
*字元串編碼:包含編碼用戶輸入的字元串
*錯誤錯誤:錯誤信息
 */
func encrypt(key []byte, message string) (encoded string, err error) {
	//從輸入字元串創建位元組切片
	plainText := []byte(message)

	//使用密鑰創建新的 AES 密碼
	block, err := aes.NewCipher(key)

	//如果 NewCipher 失敗,退出:
	if err != nil {
		return
	}

	// ^ 使密文成為大小為 BlockSize + 消息長度的位元組切片,這樣傳值後修改不會更改底層數組
	cipherText := make([]byte, aes.BlockSize+len(plainText))

	// ^ iv 是初始化向量 (16位元組)
	iv := cipherText[:aes.BlockSize]
	if _, err = io.ReadFull(rand.Reader, iv); err != nil {
		return
	}

	// ^ 加密數據,給定加密演算法用的密鑰,以及初始化向量
	stream := cipher.NewCFBEncrypter(block, iv)
	stream.XORKeyStream(cipherText[aes.BlockSize:], plainText)

	//返回以base64編碼的字元串
	return base64.RawStdEncoding.EncodeToString(cipherText), err
}

/*
*功能:解密
*描述:
*此函數接受一個字元串和一個密鑰,並使用 AES 將字元串解密為純文本
*
*參數:
*[]byte key : 包含密鑰的位元組切片
*string secure : 包含加密消息的字元串
*
*返回:
*string decoded : 包含解密後的字元串
*錯誤錯誤:錯誤信息
 */
func decrypt(key []byte, secure string) (decoded string, err error) {
	//刪除 base64 編碼:
	cipherText, err := base64.RawStdEncoding.DecodeString(secure)

	//如果解碼字元串失敗,退出:
	if err != nil {
		return
	}

	//使用密鑰和加密消息創建新的 AES 密碼
	block, err := aes.NewCipher(key)

	//如果 NewCipher 失敗,退出:
	if err != nil {
		return
	}

	//如果密文的長度小於 16 位元組
	if len(cipherText) < aes.BlockSize {
		err = errors.New("密文分組長度太小")
		return
	}

	// ^ iv 是初始化向量 (16位元組)
	iv := cipherText[:aes.BlockSize]
	cipherText = cipherText[aes.BlockSize:]

	//解密消息
	stream := cipher.NewCFBDecrypter(block, iv)
	stream.XORKeyStream(cipherText, cipherText)

	return string(cipherText), err
}

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、微服務網關概述 如下圖: 不同的微服務一般會有不同的網路地址,客戶端在訪問這些微服務時必須記住幾十甚至幾百個地址,這對於客戶端方來說太複雜也難以維護。如果讓客戶端直接與各個微服務通訊,可能會有很多問題: 客戶端會請求多個不同的服務,需要維護不同的請求地址,增加開發難度 在某些場景下存在跨域請求的 ...
  • 一 、Ribbon概述 Netflixfa 發佈的一個負載均衡器,有助於控制HTTP和TCP客戶端行為。在SpringCloud中,Ribbon提供了客戶端負載均衡的功能,Ribbon自動從服務註冊中心Eureka中讀取到的服務提供者的列表信息(動態獲取服務列表方式),在調用服務節點提供的服務時,基 ...
  • 簡介 對於大部分系統來說,創建對象包括申請記憶體、給成員變數賦值等過程,這些操作耗費的時間基本可以忽略不計。 如果對象中的數據需要經過複雜的計算才能得到(比如排序、計算哈希值),或者需要從 RPC、網路、資料庫、文件系統等非常慢速的 IO 中讀取,這其中耗費的時間有時是無法容忍的。 如果對象的創建成本 ...
  • 建造者模式 介紹 建造者模式註重的是部件構建的過程,意在通過一步一步地精確構造出一個複雜的對象。 可以將建造者模式理解為,假設我們有一個對象需要建立,這個對象是由多個組件(Component)組合而成,每個組件的建立都比較複雜,但運用組件來建立所需的組件對象非常簡單,所以我們就可以將構建複雜組件的步 ...
  • 在創建型模式中,工廠模式是我們日常使用最為頻繁的設計模式之一。工廠模式可細分為簡單工廠模式、工廠方法模式、抽象工廠模式。 簡單工廠模式 模式簡介 簡單工廠模式:根據參數返回不同類的實例,這些類通常具有共同的父類。 簡單工廠模式包括三個角色: 工廠 (Factory):用於創建所需產品,提供靜態工廠方 ...
  • 編程教材 《R語言實戰·第2版》Robert I. Kabacoff 課程教材《商務與經濟統計·原書第13版》 (安德森) P48、案例2-1 Pelican 商店 PS C:\Users\小能喵喵喵\Desktop\R\homework\1_Pelican> tree /f C:. │ pelic ...
  • 安裝最新版 R-4.2.1 R: The R Project for Statistical Computing (r-project.org) 有大量鏡像供選擇下載,找中國地區鏡像下載會快一點。安裝一口氣Next到底。 https://cran.rstudio.com/bin/windows/Rt ...
  • 簡述 類型:結構型 目的:降低對象創建時大量屬性也隨之被新建而帶來的性能上的消耗 話不多說,我們看一個案例。 優化案例 最初版v0 現在需要採購一批辦公用的電腦,以下是Computer類的定義。 class Computer { private String sn; // 序列號,電腦的唯一識別碼 ...
一周排行
    -Advertisement-
    Play Games
  • 在本篇教程中,我們學習瞭如何使用 Taurus.MVC WebMVC 框架創建一個簡單的頁面。 我們創建了一個控制器並編寫了一個用於呈現頁面的方法,然後創建了對應的視圖,並最終成功運行了應用程式。 在下一篇教程中,我們將繼續探索 Taurus.MVC WebMVC 框架的更多功能和用法。 ...
  • 一:背景 1. 講故事 很多.NET開發者在學習高級調試的時候,使用sos的命令輸出會發現這裡也看不懂那裡也看不懂,比如截圖中的這位朋友。 .NET高級調試屬於一個偏冷門的領域,國內可觀測的資料比較少,所以很多東西需要你自己去探究源代碼,然後用各種調試工具去驗證,相關源代碼如下: coreclr: ...
  • 我一直都以為c中除以2的n次方可以使用右移n位代替,然而在實際調試中發現並不都是這樣的。是在計算餘數是發現了異常 被除數:114325068 右移15計算結果:3488 除法取整計算結果:3489 右移操作計算餘數:33772 除法取整計算餘數:1005 顯然:這是不一樣的。 移位操作是一條cpu指 ...
  • 在上一篇文章中,我們介紹了ReentrantLock類的一些基本用法,今天我們重點來介紹一下ReentrantLock其它的常用方法,以便對ReentrantLock類的使用有更深入的理解。 ...
  • Excelize 是 Go 語言編寫的用於操作電子錶格辦公文檔的開源基礎庫,2024年2月26日,社區正式發佈了 2.8.1 版本,該版本包含了多項新增功能、錯誤修複和相容性提升優化。 ...
  • 雲採用框架(Cloud Adoption Framework,簡稱CAF)為企業上雲提供策略和技術的指導原則和最佳實踐,幫助企業上好雲、用好雲、管好雲,併成功實現業務目標。本雲採用框架是基於服務大量企業客戶的經驗總結,將企業雲採用分為四個階段,並詳細探討企業應在每個階段採取的業務和技術策略;同時,還 ...
  • 與TXT文本文件,PDF文件更加專業也更適合傳輸,常用於正式報告、簡歷、合同等場合。項目中如果有使用Java將TXT文本文件轉為PDF文件的需求,可以查看本文中介紹的免費實現方法。 免費Java PDF庫 本文介紹的方法需要用到Free Spire.PDF for Java,該免費庫支持多種操作、轉 ...
  • 指針和引用 當我們需要在程式中傳遞變數的地址時,可以使用指針或引用。它們都可以用來間接訪問變數,但它們之間有一些重要的區別。 指針是一個變數,它存儲另一個變數的地址。通過指針,我們可以訪問存儲在該地址中的變數。指針可以被重新分配,可以指向不同的變數,也可以為NULL。指針使用*運算符來訪問存儲在地址 ...
  • 即使再小再簡單的需求,作為研發開發完畢之後,我們可以直接上線麽?其實很多時候事故往往就是由於“不以為意”發生的。事故的發生往往也遵循“墨菲定律”,這就要求我們更要敬畏線上,再小的需求點都需要經過嚴格的測試驗證才能上線。 ...
  • 這裡給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 一、是什麼 許可權是對特定資源的訪問許可,所謂許可權控制,也就是確保用戶只能訪問到被分配的資源 而前端許可權歸根結底是請求的發起權,請求的發起可能有下麵兩種形式觸發 頁面載入觸發 頁面上的按鈕點擊觸發 總的來說,所有的請求發起都觸發自前端路由或 ...