如何在PHP中使用AES加密算法加密數(shù)據(jù)
在研究Discuz 的時(shí)候,發(fā)現(xiàn)Discuz有一套相當(dāng)完美的加密算法(相對(duì)而言)。這個(gè)算法可以將數(shù)據(jù)加密后,儲(chǔ)存起來(lái),到需要用的時(shí)候,用之前加密的秘鑰將之還原。
除了這個(gè)之外,還有AES這個(gè)算法能夠?qū)?shù)據(jù)很好的加密起來(lái),在傳輸過(guò)程中不容易被破解。
在PHP中,我們必須先安裝好mcrypt這個(gè)模塊,并且添加相應(yīng)版本的擴(kuò)展到php中,詳情可以看 不重新編譯PHP安裝Mcrypt擴(kuò)展
AES加密模式和填充方式有以下之中,但不是全部
算法/模式/填充 16字節(jié)加密后數(shù)據(jù)長(zhǎng)度 不滿16字節(jié)加密后長(zhǎng)度 AES/CBC/NoPadding 16 不支持 AES/CBC/PKCS5Padding 32 16 AES/CBC/ISO10126Padding 32 16 AES/CFB/NoPadding 16 原始數(shù)據(jù)長(zhǎng)度 AES/CFB/PKCS5Padding 32 16 AES/CFB/ISO10126Padding 32 16 AES/ECB/NoPadding 16 不支持 AES/ECB/PKCS5Padding 32 16 AES/ECB/ISO10126Padding 32 16 AES/OFB/NoPadding 16 原始數(shù)據(jù)長(zhǎng)度 AES/OFB/PKCS5Padding 32 16 AES/OFB/ISO10126Padding 32 16 AES/PCBC/NoPadding 16 不支持 AES/PCBC/PKCS5Padding 32 16 AES/PCBC/ISO10126Padding 32 16
下面就是在PHP中使用AES對(duì)數(shù)據(jù)加密
AES-CBC 加密方案
<?php
$privateKey = "1234567812345678";
$iv = "1234567812345678";
$data = "Test String";
//加密
$encrypted = mcrypt_encrypt(MCRYPT_RIJNDAEL_128, $privateKey, $data, MCRYPT_MODE_CBC, $iv);
echo(base64_encode($encrypted));
echo '<br/>';
//解密
$encryptedData = base64_decode("2fbwW9+8vPId2/foafZq6Q==");
$decrypted = mcrypt_decrypt(MCRYPT_RIJNDAEL_128, $privateKey, $encryptedData, MCRYPT_MODE_CBC, $iv);
echo($decrypted);
?>
AES-ECB加密方案
<?php
//加密
$key = '1234567890123456';
$content = 'hello';
$padkey = pad2Length($key,16);
$cipher = mcrypt_module_open(MCRYPT_RIJNDAEL_128, '', MCRYPT_MODE_ECB, '');
$iv_size = mcrypt_enc_get_iv_size($cipher);
$iv = mcrypt_create_iv($iv_size, MCRYPT_RAND); #IV自動(dòng)生成?
echo '自動(dòng)生成iv的長(zhǎng)度:'.strlen($iv).'位:'.bin2hex($iv).'<br>';
if (mcrypt_generic_init($cipher, pad2Length($key,16), $iv) != -1)
{
// PHP pads with NULL bytes if $content is not a multiple of the block size..
$cipherText = mcrypt_generic($cipher,pad2Length($content,16) );
mcrypt_generic_deinit($cipher);
mcrypt_module_close($cipher);
// Display the result in hex.
printf("128-bit encrypted result:n%snn",bin2hex($cipherText));
print("<br />");
}
//解密
$mw = bin2hex($cipherText);
$td = mcrypt_module_open(MCRYPT_RIJNDAEL_128, '', MCRYPT_MODE_ECB, '');
if (mcrypt_generic_init($td, $padkey, $iv) != -1)
{
$p_t = mdecrypt_generic($td, hexToStr($mw));
mcrypt_generic_deinit($td);
mcrypt_module_close($td);
$p_t = trimEnd($p_t);
echo '解密:';
print($p_t);
print("<br />");
print(bin2hex($p_t));
echo '<br><br>';
}
//將$text補(bǔ)足$padlen倍數(shù)的長(zhǎng)度
function pad2Length($text, $padlen){
$len = strlen($text)%$padlen;
$res = $text;
$span = $padlen-$len;
for($i=0; $i<$span; $i++){
$res .= chr($span);
}
return $res;
}
//將解密后多余的長(zhǎng)度去掉(因?yàn)樵诩用艿臅r(shí)候 補(bǔ)充長(zhǎng)度滿足block_size的長(zhǎng)度)
function trimEnd($text){
$len = strlen($text);
$c = $text[$len-1];
if(ord($c) <$len){
for($i=$len-ord($c); $i<$len; $i++){
if($text[$i] != $c){
return $text;
}
}
return substr($text, 0, $len-ord($c));
}
return $text;
}
//16進(jìn)制的轉(zhuǎn)為2進(jìn)制字符串
function hexToStr($hex)
{
$bin="";
for($i=0; $i<strlen($hex)-1; $i+=2)
{
$bin.=chr(hexdec($hex[$i].$hex[$i+1]));
}
return $bin;
}
AES-ECB加密方案
<?php $key = '1234567890123456'; $key = pad2Length($key,16); $iv = 'asdff'; $content = 'hello'; $content = pad2Length($content,16); $AESed = bin2hex( mcrypt_encrypt(MCRYPT_RIJNDAEL_128,$key,$content,MCRYPT_MODE_ECB,$iv) ); #加密 echo "128-bit encrypted result:".$AESed.'<br>'; $jiemi = mcrypt_decrypt(MCRYPT_RIJNDAEL_128,$key,hexToStr($AESed),MCRYPT_MODE_ECB,$iv); #解密 echo '解密:'; echo trimEnd($jiemi); ?>
以上只是我列出的簡(jiǎn)單的3種加密方法,事實(shí)上還有很多中方法,需要我們不斷的學(xué)習(xí)。密碼學(xué)的道路還任重而道遠(yuǎn)。
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
php mssql 分頁(yè)SQL語(yǔ)句優(yōu)化 持續(xù)影響
經(jīng)過(guò)SQL優(yōu)化后的分面查詢速度能夠得到大幅提高。2009-04-04
php實(shí)現(xiàn)數(shù)組按拼音順序排序的方法
這篇文章主要介紹了php實(shí)現(xiàn)數(shù)組按拼音順序排序的方法,涉及php漢字與拼音的轉(zhuǎn)換及數(shù)組遍歷、排序相關(guān)操作技巧,需要的朋友可以參考下2017-05-05
PHP實(shí)現(xiàn)執(zhí)行外部程序的方法詳解
這篇文章主要介紹了PHP實(shí)現(xiàn)執(zhí)行外部程序的方法,結(jié)合實(shí)例形式分析了php執(zhí)行外部程序的常用函數(shù)相關(guān)使用技巧與注意事項(xiàng),需要的朋友可以參考下2017-08-08
深入理解ob_flush和flush的區(qū)別(ob_flush()與flush()使用方法)
ob_flush()和flush()這兩個(gè)函數(shù)一般要一起使用,順序是先ob_flush(),然后flush(),它們的作用是刷新緩沖區(qū)2013-02-02
現(xiàn)在很多網(wǎng)站都存在跨站腳本攻擊漏洞,讓黑客有機(jī)可乘.跨站攻擊很容易就可以構(gòu)造,而且非常隱蔽,不易被查覺(jué)(通常盜取信息后馬上跳轉(zhuǎn)回原頁(yè)面)。如何攻擊,在此不作介紹,主要談?wù)勅绾畏婪丁?/div> 2015-09-09
PHP設(shè)計(jì)模式之調(diào)解者模式的深入解析
本篇文章是對(duì)PHP設(shè)計(jì)模式中的調(diào)解者模式進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-06-06最新評(píng)論

