溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

如何在PHP中實現(xiàn)一個AES 128位加密算法

發(fā)布時間:2021-04-15 17:16:41 來源:億速云 閱讀:438 作者:Leah 欄目:開發(fā)技術(shù)

如何在PHP中實現(xiàn)一個AES 128位加密算法?針對這個問題,這篇文章詳細介紹了相對應(yīng)的分析和解答,希望可以幫助更多想解決這個問題的小伙伴找到更簡單易行的方法。

具體如下:

/*
加密算法一般分為兩種:對稱加密算法和非對稱加密算法。
對稱加密
對稱加密算法是消息發(fā)送者和接收者使用同一個密匙,發(fā)送者使用密匙加密了文件,
接收者使用同樣的密匙解密,獲取信息。常見的對稱加密算法有:des/aes/3des.
對稱加密算法的特點有:速度快,加密前后文件大小變化不大,但是密匙的保管是個大問題
,因為消息發(fā)送方和接收方任意一方的密匙丟失,都會導(dǎo)致信息傳輸變得不安全。
非對稱加密
與對稱加密相對的是非對稱加密,非對稱加密的核心思想是使用一對相對的密匙
分為公匙和私匙,私匙自己安全保存,而將公匙公開。公鑰與私鑰是一對,如果用公鑰對數(shù)據(jù)進行加密,
只有用對應(yīng)的私鑰才能解密;如果用私鑰對數(shù)據(jù)進行加密,那么只有用對應(yīng)的公鑰才能解密發(fā)送數(shù)據(jù)前只需要使用接收方的公匙加密就行了。
常見的非對稱加密算法有RSA/DSA:非對稱加密雖然沒有密匙保存問題,但其計算量大,加密速度很慢,有時候我們還需要對大塊數(shù)據(jù)進行分塊加密。
數(shù)字簽名
為了保證數(shù)據(jù)的完整性,還需要通過散列函數(shù)計算得到一個散列值,這個散列值被稱為數(shù)字簽名。其特點有:
無論原始數(shù)據(jù)是多大,結(jié)果的長度相同的;
輸入一樣,輸出也相同;
對輸入的微小改變,會使結(jié)果產(chǎn)生很大的變化;
加密過程不可逆,無法通過散列值得到原來的數(shù)據(jù);
常見的數(shù)字簽名算法有md5,hash2等算法。
PHP的openssl擴展
openssl擴展使用openssl加密擴展包,封裝了多個用于加密解密相關(guān)的PHP函數(shù),極大地方便了對數(shù)據(jù)的加密解密。 常用的函數(shù)有:
對稱加密相關(guān):
string openssl_encrypt ( string $data , string $method , string $password)
其中$data為其要加密的數(shù)據(jù),$method是加密要使用的方法,$password是要使用的密匙,函數(shù)返回加密后的數(shù)據(jù);
其中$method列表可以使用openssl_get_cipher_methods()來獲取
其解密函數(shù)為 string openssl_encrypt ( string $data , string $method , string $password)
非對稱加密相關(guān):
它們都只需要傳入證書文件(一般是.pem文件);
使用公匙加密數(shù)據(jù),其中$data是要加密的數(shù)據(jù);$crypted是一個引用變量,加密后的數(shù)據(jù)會被放入這個變量中;$key是要傳入的公匙數(shù)據(jù);
由于被加密數(shù)據(jù)分組時,有可能不會正好為加密位數(shù)bit的整數(shù)倍,所以需要$padding(填充補齊),
$padding的可選項有 OPENSSL_PKCS1_PADDING, OPENSSL_NO_PADDING,分別為PKCS1填充,或不使用填充;
簽名函數(shù):$data為要簽名的數(shù)據(jù);$signature為簽名結(jié)果的引用變量;$priv_key_id為簽名所使用的私匙;$signature_alg為簽名要使用的算法
,其算法列表可以使用openssl_get_md_methods()得到
驗簽函數(shù):與簽名函數(shù)相對,只不過它要傳入與私匙對應(yīng)的公匙;其結(jié)果為簽名驗證結(jié)果,1為成功,0為失敗,-1則表示錯誤;
 * */
/*
 * 基于百度云API的例子
 * 密碼一律采用AES 128位加密算法進行加密,用SK的前16位作為密鑰,
 * 加密后生成的二進制字節(jié)流需要轉(zhuǎn)成十六進制,并以字符串的形式傳到服務(wù)端
 * */
function aes128WithFirst16Char($adminPass, $secretAccessKey)
{
  $adminPass = pkcs5Pad($adminPass);
  //把key值截取成16位的
  $secretAccessKey = substr($secretAccessKey, 0, 16);
  //進行AES加密
  $crypted = openssl_encrypt($adminPass, 'AES-128-ECB', $secretAccessKey, OPENSSL_RAW_DATA);
  //把字符串轉(zhuǎn)換為16進制
  return bin2hex(substr($crypted, 0, 16));
}
//把密碼填充成16位
function pkcs5Pad($adminPass)
{
  $pad = 16 - (strlen($adminPass) % 16);
  return $adminPass . str_repeat(chr($pad), $pad);
}
echo aes128WithFirst16Char('加密的密碼','key值');

關(guān)于如何在PHP中實現(xiàn)一個AES 128位加密算法問題的解答就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,如果你還有很多疑惑沒有解開,可以關(guān)注億速云行業(yè)資訊頻道了解更多相關(guān)知識。

向AI問一下細節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI