PHP加密解密

来源:https://www.cnblogs.com/itbsl/archive/2018/11/15/9965209.html
-Advertisement-
Play Games

[TOC] 為了保證網路傳輸數據的安全性,涉及敏感數據的傳輸,最好對數據預先加密,然後再在網路上進行傳輸,同時,還要保證數據在另一端是可解密的,並且還必須要通過鑰匙(公鑰或私鑰)才能解密,沒有鑰匙(公鑰或私鑰)的人即使是拿到了加密過的數據也無法解密。 對稱加密 採用單鑰密碼系統的加密方法,同一個密鑰 ...


目錄

為了保證網路傳輸數據的安全性,涉及敏感數據的傳輸,最好對數據預先加密,然後再在網路上進行傳輸,同時,還要保證數據在另一端是可解密的,並且還必須要通過鑰匙(公鑰或私鑰)才能解密,沒有鑰匙(公鑰或私鑰)的人即使是拿到了加密過的數據也無法解密。

對稱加密

採用單鑰密碼系統的加密方法,同一個密鑰可以同時用作信息的加密和解密,這種加密方法稱為對稱加密,也稱為單密鑰加密。

在對稱加密演算法中常用的演算法有:DES3DES、TDEA、Blowfish、RC2、RC4、RC5IDEA、SKIPJACK、AES等。

AES加密演算法

密碼學中的高級加密標準(Advanced Encryption Standard,AES),又稱Rijndael加密法,是美國聯邦政府採用的一種區塊加密標準。這個標準用來替代原先的DES,已經被多方分析且廣為全世界所使用。2006年,高級加密標準已然成為對稱密鑰加密中最流行的演算法之一。

PHP的OpenSSL擴展已經實現了AES加密演算法,我們可以通過OpenSSL擴展提供的方法實現對數據的加密和解密,PHP在7.2版本已經完全移除了MCrypt加密,PHP手冊在7.1遷移頁面給出了替代方案,就是用OpenSSL取代MCrypt.

PHP AES實現

PHP實現代碼:

class AES
{
    //設置AES秘鑰
    private static $aes_key = 'bUYJ3nTV6VBasdJF'; //此處填寫前後端共同約定的秘鑰

    /**
     * 加密
     * @param string $str    要加密的數據
     * @return bool|string   加密後的數據
     */
    static public function encrypt($str) {

        $data = openssl_encrypt($str, 'AES-128-ECB', self::$aes_key, OPENSSL_RAW_DATA);
        $data = base64_encode($data);

        return $data;
    }

    /**
     * 解密
     * @param string $str    要解密的數據
     * @return string        解密後的數據
     */
    static public function decrypt($str) {

        $decrypted = openssl_decrypt(base64_decode($str), 'AES-128-ECB', self::$aes_key, OPENSSL_RAW_DATA);
        return $decrypted;
    }


}

非對稱加密

對稱加密演算法在加密和解密時使用的是同一個秘鑰;而非對稱加密演算法需要兩個密鑰來進行加密和解密,這兩個秘鑰是公開密鑰(public key,簡稱公鑰)和私有密鑰(private key,簡稱私鑰)。

在非對稱加密中使用的主要演算法有:RSAElgamal、背包演算法、Rabin、D-H、ECC(橢圓曲線加密演算法)等。

RSA加密演算法

RSA是目前最有影響力的公鑰加密演算法,該演算法基於一個十分簡單的數論事實:將兩個大素數相乘十分容易,但那時想要對其乘積進行因式分解卻極其困難,因此可以將乘積公開作為加密密鑰,即公鑰,而兩個大素數組合成私鑰。公鑰是可發佈的供任何人使用,私鑰則為自己所有,供解密之用。

解密者擁有私鑰,並且將由私鑰計算生成的公鑰發佈給加密者。加密都使用公鑰進行加密,並將密文發送到解密者,解密者用私鑰解密將密文解碼為明文。

以甲要把信息發給乙為例,首先確定角色:甲為加密者,乙為解密者。首先由乙隨機確定一個KEY,稱之為密匙,將這個KEY始終保存在機器B中而不發出來;然後,由這個 KEY計算出另一個KEY,稱之為公匙。這個公鑰的特性是幾乎不可能通過它自身計算出生成它的私鑰。接下來通過網路把這個公鑰傳給甲,甲收到公鑰後,利用公鑰對信息加密,並把密文通過網路發送到乙,最後乙利用已知的私鑰,就對密文進行解碼了。以上就是RSA演算法的工作流程。

演算法實現過程為:

  1. 隨意選擇兩個大的質數p和q,p不等於q,計算N=pq。
  2. 根據歐拉函數,不大於N且與N互質的整數個數為(p-1)(q-1)。
  3. 選擇一個整數e與(p-1)(q-1)互質,並且e小於(p-1)(q-1)。
  4. 用以下這個公式計算d:d× e ≡ 1 (mod (p-1)(q-1))。
  5. 將p和q的記錄銷毀。

以上內容中,(N,e)是公鑰,(N,d)是私鑰。

生成私鑰和公鑰

生成私鑰文件:

openssl genrsa -out rsa_private_key.pem 1024

利用私鑰,生成公鑰:

openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem

通過生成的公鑰和私鑰就可以對數據進行加解密:

PHP RSA 實現

PHP實現代碼(公鑰加密私鑰解密):

class RSA
{
    /**
     * @param string $str 要加密的數據
     * @param string $public_key 公鑰
     * @return string
     */
    static public function encrypt($str, $public_key) {

        $encrypted = '';
        $pu_key = openssl_pkey_get_public($public_key);
        openssl_public_encrypt($str, $encrypted, $pu_key);//公鑰加密

        $encrypted = base64_encode($encrypted);

        return $encrypted;
    }

    /**
     * 解密
     * @param string $str 要解密的數據
     * @param string $private_key 私鑰
     * @return string
     */
    static public function decrypt($str, $private_key) {

        $decrypted = '';
        $pi_key =  openssl_pkey_get_private($private_key);
        openssl_private_decrypt(base64_decode($str), $decrypted, $pi_key);//私鑰解密

        return $decrypted;
    }
}

PHP實現代碼(私鑰加密公鑰解密):

class RSA
{
    static public function encrypt($str, private_key) {

        $encrypted = '';
        $pi_key = openssl_pkey_get_private($private_key);
        openssl_private_encrypt($data, $encrypted, $pi_key); //私鑰加密
        
        $encrypted = base64_encode($encrypted);
        
        return $encrypted;
    }
    
    static public function decrypt($str, $public_key) {

        $decrypted = '';
        $pu_key = openssl_pkey_get_public($public_key);
        openssl_public_decrypt(base64_decode($str), $decrypted, $pu_key);//公鑰解密
        
        return $decrypted;
    }
}

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • linux修改時間 伺服器時間與網路時間不符: 一、手動修改 1. date命令:查看當前時間 2. date -s 時分秒 :修改時間 還需要把日期改過來 3. date -s 完整日期時間(YYYY-MM-DD hh:mm[:ss]):修改日期、時間 時間要用雙引號括起來,否則報錯 手動修改會存 ...
  • 資料庫編碼 查看資料庫編碼 切換資料庫編碼 修改自增ID 創建表格時設置自增ID從N開始: 讓自增ID從預設值開始, 但是註意:這個命令會清空數據包記錄! 設置user表自增ID從123456開始 無法遠程登錄 在已經修改配置文件中的地址為 但仍然無法遠程登錄的情況下, 一般是需要對資料庫中的賬戶信 ...
  • redis主從複製 1.redis主從複製的作用 redis的定位是一個高可用的數據伺服器,可是在實際生產環境下,單機的redis伺服器是無法滿足真正意義上的高可用性的。 第一,單機的redis伺服器很容易發生單點故障,即使redis提供了各種持久化的方法來避免數據的丟失,但是物理上的故障(硬碟損毀 ...
  • 1、下載mysql的repo源 wget http://repo.mysql.com/mysql-community-release-el7-5.noarch.rpm 2、安裝mysql-community-release-el7-5.noarch.rpm包 rpm -ivh mysql-commu ...
  • 1.為普通欄位添加索引,並且為索引命名 db.集合名.createIndex( {"欄位名": 1 },{"name":'idx_欄位名'}) 說明: (1)索引命名規範:idx_<構成索引的欄位名>。如果欄位名字過長,可採用欄位縮寫。 (2)欄位值後面的 1 代表升序;如是 -1 代表 降序。 2 ...
  • 接手的MongoDB只有一個日誌文件,體積非常大,排錯不便。在找解決辦法的時候發現MongoDB的啟動文件配置項超級多,於是產生瞭解釋配置參數的想法。 mongod服務有兩種啟動方式 一種是通過配置文件 $ ./mongod -f /app/mongodb/mongodb27017/conf/mon ...
  • 增刪改查mapper根節點及其子節點mybatis框架需要讀取映射文件創建會話工廠,映射文件是以作為根節點,在根節點中支持9個元素,分別為insert、update、delete、select(增刪改查);cache、cache-ref、resultMap、parameterMap、sql。如下圖:... ...
  • Oracle提供了sequence對象,由系統提供自增長的序列號,通常用於生成資料庫數據記錄的自增長主鍵或序號的地方,一般結合觸發器使用。 Sequence是資料庫系統的特性,有的資料庫有Sequence,有的沒有。比如Oracle、DB2、PostgreSQL資料庫有Sequence,MySQL... ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...