AES實(shí)現(xiàn)文件加密

公司需要自己課件疮丛,講義等文件只能由自己的app打開幔嫂,不能夠由別的工具打開辆它,防止盜版。主要是pdf

無論是音頻履恩,視頻锰茉,文本文件,本質(zhì)只不過是一堆二進(jìn)制數(shù)據(jù)切心,之所以能夠被播放和閱讀洞辣,是因?yàn)檫@些二進(jìn)制數(shù)據(jù)都按照有自己特定的格式組合了數(shù)據(jù),相應(yīng)的軟件可以根據(jù)約定好的格式去解析里面的數(shù)據(jù)然后呈現(xiàn)出相應(yīng)的結(jié)果昙衅。

pdf結(jié)構(gòu)格式介紹參考:
http://blog.csdn.net/pdfmaker/article/details/573990
同時(shí)可以使用工具PDFStreamDumper查看對(duì)應(yīng)的結(jié)構(gòu)扬霜。根據(jù)里面的結(jié)構(gòu)依次讀取二進(jìn)制文件信息結(jié)合pdf協(xié)議就可以制作pdf閱讀器,但是這應(yīng)該不是一個(gè)簡(jiǎn)單的事情而涉。pdf文件是支持設(shè)定密碼的著瓶,但是這里的需求不是用pdf自帶的密碼機(jī)制,而是希望對(duì)文件進(jìn)行加密啼县〔脑可以參考http://blog.csdn.net/pdfMaker/article/details/576210 在pdf格式的基礎(chǔ)上增加字段自定義自己的格式,但是有點(diǎn)復(fù)雜季眷,而且文中所介紹的pdf加密主要是對(duì)于普通用戶設(shè)置密碼和這里需求也不太一樣余蟹,如果這樣需要實(shí)現(xiàn)用戶口令驗(yàn)證算法和pdf加密算法。這兩個(gè)算法需要自己設(shè)計(jì)子刮,而且不能太簡(jiǎn)單威酒,因?yàn)閜df文件格式不像視頻那樣復(fù)雜惰蜜,所有的密碼信息都再文本中史侣,過于簡(jiǎn)單容易破解。而且課件還可能是ppt暇榴,如果用這樣的辦法加密ppt文件是不可行的橱赠。所有考慮到應(yīng)該對(duì)整個(gè)文件進(jìn)行加密尤仍。使用AES加密算法,下面的是AES算法是aes/ecb/pck5padding+base64

php 端

案例

header("Content-type: text/html; charset=utf-8");
require_once 'aes.php';
$content = file_get_contents('group.pdf');
$aes = new Security('1234567812345678', '');//密碼長(zhǎng)度16位
$res = $aes->encrypt($content);
file_put_contents('encrypt_pdf.pdf', $res);

php 加密類

class Security {

    private $key = null;
    private $signKey = null;
    /**
     *
     * @param $key      密鑰
     * @return String
     */
    public function __construct($key = null, $signKey = null) {

        if(is_null($key)) {
            throw new \Exception('set sccret key please.');
        }
        if(is_null($signKey)) {
            throw new \Exception('set sign key please.');
        }
        $this->key = $key;
        $this->signKey = $signKey;

    }
    /**
     * 加密
     * @param String input 加密的字符串
     * @param String key   解密的key
     * @return HexString
     */
    public function encrypt($input) {

        $size = mcrypt_get_block_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_ECB);
        $input = $this->pkcs5_pad($input, $size);
        $td = mcrypt_module_open(MCRYPT_RIJNDAEL_128, '', MCRYPT_MODE_ECB, '');
        $iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_RAND);
        mcrypt_generic_init($td, $this->key, $iv);
        $data = mcrypt_generic($td, $input);
        mcrypt_generic_deinit($td);
        mcrypt_module_close($td);
        $data = base64_encode($data);
        return $data;

    }
    /**
     * 填充方式 pkcs5
     * @param String text        原始字符串
     * @param String blocksize   加密長(zhǎng)度
     * @return String
     */
    private function pkcs5_pad($text, $blocksize) {

        $pad = $blocksize - (strlen($text) % $blocksize);
        return $text . str_repeat(chr($pad), $pad);

    }

    /**
     * 解密
     * @param String input 解密的字符串
     * @param String key   解密的key
     * @return String
     */
    public function decrypt($sStr) {

        $decrypted= mcrypt_decrypt(MCRYPT_RIJNDAEL_128,$this->key,base64_decode($sStr), MCRYPT_MODE_ECB);
        $dec_s = strlen($decrypted);
        $padding = ord($decrypted[$dec_s-1]);
        $decrypted = substr($decrypted, 0, -$padding);
        return $decrypted;
    }
}

iOS客戶端

使用了Reader 庫(kù):https://github.com/vfr/Reader狭姨,這是一個(gè)非常強(qiáng)大的開源pdf閱讀器宰啦。經(jīng)過研究發(fā)現(xiàn)系統(tǒng)加載pdf文件可以通過二進(jìn)制也可以通過文本路徑,所有我們可以以二進(jìn)制的方式讀取文件饼拍,先得到二進(jìn)制數(shù)據(jù)赡模,然后對(duì)NSData進(jìn)行解密后交給Reader庫(kù)處理。通過觀察可以發(fā)現(xiàn)該庫(kù)判斷一個(gè)文件是不是pdf就是根據(jù)pdf文件格式的前面部分是否包含pdf版本信息來確定的惕耕,加密后的文件是不會(huì)包含這些信息的纺裁,所以這可以作為是否加密的依據(jù),這樣就可以同時(shí)打開加密的和不加密文件了。

更改 ReadContentPage.m 文件

    - (instancetype)initWithURL:(NSURL *)fileURL page:(NSInteger)page password:(NSString *)phrase
_PDFDocRef = CGPDFDocumentCreateUsingUrl((__bridge CFURLRef)fileURL, phrase);
        
        if (!_PDFDocRef) {
            NSData * data =  [NSData dataWithContentsOfURL:fileURL]; // CFURLRef from NSURL
            NSString *base64Encoded = [[NSString alloc]
                                       initWithData:data encoding:NSUTF8StringEncoding];
            data = [[NSData alloc]
                    initWithBase64EncodedString:base64Encoded options:0];
            data = [data AES256_Decrypt:@"1234567812345678"];;
            
            _PDFDocRef  = CGPDFDocumentCreateUsingData(CGDataProviderCreateWithCFData((CFDataRef)data), phrase);
        }

更改 ReaderDocument.m

- (instancetype)initWithFilePath:(NSString *)filePath password:(NSString *)phrase {
        if ([ReaderDocument isPDF:filePath] == YES) {
            CFURLRef docURLRef = (__bridge CFURLRef)[self fileURL]; // CFURLRef from NSURL
            thePDFDocRef = CGPDFDocumentCreateUsingUrl(docURLRef, _password);
        } else {
            NSData * data =  [NSData dataWithContentsOfFile:filePath]; // CFURLRef from NSURL
            NSString *base64Encoded = [[NSString alloc]
                                       initWithData:data encoding:NSUTF8StringEncoding];
            data = [[NSData alloc]
                    initWithBase64EncodedString:base64Encoded options:0];
            data = [data AES256_Decrypt:@"1234567812345678"];;
            thePDFDocRef  = CGPDFDocumentCreateUsingData(            CGDataProviderCreateWithCFData((CFDataRef)data), _password);
        }
}

iOS客戶端加密代碼 :

@interface NSString (AES)

- (NSString *) AES256_Encrypt:(NSString *)key;

 - (NSString *) AES256_Decrypt:(NSString *)key;

- (NSString *)stringFromByte:(Byte)byteVal;
- (NSString *)hexStringFromData:(NSData *)data;

@end

//
//  NSString+AES.m
//  UIImage+PDF example
//
//  Created by Me on 17/7/2.
//
//

#import "NSString+AES.h"
#import "NSData+AES.h"

@implementation NSString (AES)
- (NSString *) AES256_Encrypt:(NSString *)key{
    const char *cstr = [self cStringUsingEncoding:NSUTF8StringEncoding];
    NSData *data = [NSData dataWithBytes:cstr length:self.length];
    //對(duì)數(shù)據(jù)進(jìn)行加密
    NSData *result = [data AES256_Encrypt:key];
    
    //轉(zhuǎn)換為2進(jìn)制字符串
    if (result && result.length > 0) {
        
        Byte *datas = (Byte*)[result bytes];
        NSMutableString *output = [NSMutableString stringWithCapacity:result.length * 2];
        for(int i = 0; i < result.length; i++){
            [output appendFormat:@"%02x", datas[i]];
        }
        return output;
    }
    return nil;
}

//解密
- (NSString *) AES256_Decrypt:(NSString *)key{
    //轉(zhuǎn)換為2進(jìn)制Data
    NSMutableData *data = [NSMutableData dataWithCapacity:self.length / 2];
    unsigned char whole_byte;
    char byte_chars[3] = {'\0','\0','\0'};
    int i;
    for (i=0; i < [self length] / 2; i++) {
        byte_chars[0] = [self characterAtIndex:i*2];
        byte_chars[1] = [self characterAtIndex:i*2+1];
        whole_byte = strtol(byte_chars, NULL, 16);
        [data appendBytes:&whole_byte length:1];
    }
    
    //對(duì)數(shù)據(jù)進(jìn)行解密
    NSData* result = [data AES256_Decrypt:key];
    if (result && result.length > 0) {
        return [[NSString alloc] initWithData:result encoding:NSUTF8StringEncoding];
    }
    return nil;
}

- (NSString *)stringFromByte:(Byte)byteVal
{
    NSMutableString *str = [NSMutableString string];
    
    //取高四位
    Byte byte1 = byteVal>>4;
    //取低四位
    Byte byte2 = byteVal & 0xf;
    //拼接16進(jìn)制字符串
    [str appendFormat:@"%x",byte1];
    [str appendFormat:@"%x",byte2];
    return str;
}

- (NSString *)hexStringFromData:(NSData *)data
{
    NSMutableString *str = [NSMutableString string];
    Byte *byte = (Byte *)[data bytes];
    for (int i = 0; i<[data length]; i++) {
        // byte+i為指針
        [str appendString:[self stringFromByte:*(byte+i)]];
    }
    return str;
}
@end

//
//  NSData+AES.h
//  UIImage+PDF example
//
//  Created by Me on 17/7/2.
//
//

#import <Foundation/Foundation.h>
#import <CommonCrypto/CommonDigest.h>
#import <CommonCrypto/CommonCryptor.h>

@interface NSData (AES)

- (NSData *) AES256_Encrypt:(NSString *)key;

- (NSData *) AES256_Decrypt:(NSString *)key;

- (NSString *)newStringInBase64FromData;

+(NSString*)base64encode:(NSString*)str;

- (NSData *)dataFromHexString:(NSString *)hexStr;
@end

//
//  NSData+AES.m
//  UIImage+PDF example
//
//  Created by 王國(guó)棟 on 17/7/2.
//
//

#import "NSData+AES.h"

static char base64[] = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";

@implementation NSData (AES)
- (NSData *) AES256_Encrypt:(NSString *)key{
    char keyPtr[kCCKeySizeAES256+1];
    bzero(keyPtr, sizeof(keyPtr));
    [key getCString:keyPtr maxLength:sizeof(keyPtr) encoding:NSUTF8StringEncoding];
    NSUInteger dataLength = [self length];
    size_t bufferSize = dataLength + kCCBlockSizeAES128;
    void *buffer = malloc(bufferSize);
    size_t numBytesEncrypted = 0;
    CCCryptorStatus cryptStatus = CCCrypt(kCCEncrypt, kCCAlgorithmAES128,
                                          kCCOptionPKCS7Padding | kCCOptionECBMode,
                                          keyPtr, kCCBlockSizeAES128,
                                          NULL,
                                          [self bytes], dataLength,
                                          buffer, bufferSize,
                                          &numBytesEncrypted);
    if (cryptStatus == kCCSuccess) {
        return [NSData dataWithBytesNoCopy:buffer length:numBytesEncrypted];
    }
    free(buffer);
    return nil;
}

 - (NSData *) AES256_Decrypt:(NSString *)key{

char keyPtr[kCCKeySizeAES256+1];
bzero(keyPtr, sizeof(keyPtr));
[key getCString:keyPtr maxLength:sizeof(keyPtr) encoding:NSUTF8StringEncoding];
NSUInteger dataLength = [self length];
size_t bufferSize = dataLength + kCCBlockSizeAES128;
void *buffer = malloc(bufferSize);
size_t numBytesDecrypted = 0;
CCCryptorStatus cryptStatus = CCCrypt(kCCDecrypt, kCCAlgorithmAES128,
                                      kCCOptionPKCS7Padding | kCCOptionECBMode,
                                      keyPtr, kCCBlockSizeAES128,
                                      NULL,
                                      [self bytes], dataLength,
                                      buffer, bufferSize,
                                      &numBytesDecrypted);
if (cryptStatus == kCCSuccess) {
    return [NSData dataWithBytesNoCopy:buffer length:numBytesDecrypted];
    
}
free(buffer);
return nil;
}

- (NSString *)newStringInBase64FromData
{
    NSMutableString *dest = [[NSMutableString alloc] initWithString:@""]; 
    unsigned char * working = (unsigned char *)[self bytes];
    int srcLen = (int)[self length];
    for (int i=0; i<srcLen; i += 3) {
        for (int nib=0; nib<4; nib++) {
            int byt = (nib == 0)?0:nib-1;
            int ix = (nib+1)*2;
            if (i+byt >= srcLen)
                 break;
            unsigned char curr = ((working[i+byt] << (8-ix)) & 0x3F);
            if (i+nib < srcLen) curr |= ((working[i+nib] >> ix) & 0x3F);
            [dest appendFormat:@"%c", base64[curr]];
          }
  }
    return dest;
}
+ (NSString*)base64encode:(NSString*)str
{
     if ([str length] == 0)
          return @"";
    const char *source = [str UTF8String];
    int strlength  = (int)strlen(source);
    char *characters = malloc(((strlength + 2) / 3) * 4);
    if (characters == NULL)
        return nil;
    NSUInteger length = 0;
    NSUInteger i = 0;
        while (i < strlength) {
        char buffer[3] = {0,0,0};
        short bufferLength = 0;
        while (bufferLength < 3 && i < strlength)
         buffer[bufferLength++] = source[i++];
        characters[length++] = base64[(buffer[0] & 0xFC) >> 2];
        characters[length++] = base64[((buffer[0] & 0x03) << 4) | ((buffer[1] & 0xF0) >> 4)];
        if (bufferLength > 1)         
   characters[length++] = base64[((buffer[1] & 0x0F) << 2) | ((buffer[2] & 0xC0) >> 6)];
        else characters[length++] = '=';
        if (bufferLength > 2)
            characters[length++] = base64[buffer[2] & 0x3F];
        else characters[length++] = '=';
    }
    NSString *g = [[NSString alloc] initWithBytesNoCopy:characters length:length encoding:NSASCIIStringEncoding freeWhenDone:YES];
    return g;
    
}
@end

算法升級(jí)

上面的是固定密鑰欺缘,不安全栋豫。可以考慮每個(gè)文件一個(gè)密鑰谚殊,可以由服務(wù)器記錄每個(gè)文件和對(duì)應(yīng)的密鑰丧鸯,但是麻煩。所以可以考慮到把密鑰進(jìn)行加密后寫在文件的末尾或者頭部嫩絮,客戶端直接從相應(yīng)位置提取丛肢,根據(jù)相應(yīng)的算法先解密密鑰,比如可以使用RSA算法加密密鑰剿干。服務(wù)器用公鑰加密蜂怎,客戶端保存私鑰。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末置尔,一起剝皮案震驚了整個(gè)濱河市杠步,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌榜轿,老刑警劉巖幽歼,帶你破解...
    沈念sama閱讀 217,185評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異谬盐,居然都是意外死亡甸私,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門飞傀,熙熙樓的掌柜王于貴愁眉苦臉地迎上來皇型,“玉大人,你說我怎么就攤上這事助析∠唬” “怎么了?”我有些...
    開封第一講書人閱讀 163,524評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵外冀,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我掀泳,道長(zhǎng)雪隧,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,339評(píng)論 1 293
  • 正文 為了忘掉前任员舵,我火速辦了婚禮脑沿,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘马僻。我一直安慰自己庄拇,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,387評(píng)論 6 391
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著措近,像睡著了一般溶弟。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上瞭郑,一...
    開封第一講書人閱讀 51,287評(píng)論 1 301
  • 那天辜御,我揣著相機(jī)與錄音,去河邊找鬼屈张。 笑死擒权,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的阁谆。 我是一名探鬼主播碳抄,決...
    沈念sama閱讀 40,130評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼场绿!你這毒婦竟也來了纳鼎?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,985評(píng)論 0 275
  • 序言:老撾萬榮一對(duì)情侶失蹤裳凸,失蹤者是張志新(化名)和其女友劉穎贱鄙,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體姨谷,經(jīng)...
    沈念sama閱讀 45,420評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡逗宁,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,617評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了梦湘。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片瞎颗。...
    茶點(diǎn)故事閱讀 39,779評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖捌议,靈堂內(nèi)的尸體忽然破棺而出哼拔,到底是詐尸還是另有隱情,我是刑警寧澤瓣颅,帶...
    沈念sama閱讀 35,477評(píng)論 5 345
  • 正文 年R本政府宣布倦逐,位于F島的核電站,受9級(jí)特大地震影響宫补,放射性物質(zhì)發(fā)生泄漏檬姥。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,088評(píng)論 3 328
  • 文/蒙蒙 一粉怕、第九天 我趴在偏房一處隱蔽的房頂上張望健民。 院中可真熱鬧,春花似錦贫贝、人聲如沸秉犹。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)崇堵。三九已至型诚,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間筑辨,已是汗流浹背俺驶。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留棍辕,地道東北人暮现。 一個(gè)月前我還...
    沈念sama閱讀 47,876評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像楚昭,于是被迫代替她去往敵國(guó)和親栖袋。 傳聞我的和親對(duì)象是個(gè)殘疾皇子抚太,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,700評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Guide to BluetoothSecurity原文 本出版物可免費(fèi)從以下網(wǎng)址獲得:https://doi.o...
    公子小水閱讀 7,984評(píng)論 0 6
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理塘幅,服務(wù)發(fā)現(xiàn),斷路器尿贫,智...
    卡卡羅2017閱讀 134,654評(píng)論 18 139
  • 一电媳、文件上傳 經(jīng)常有人咨詢上傳文件的原理,并且反饋第三方框架 AFNetworking 在處理有些文件上傳時(shí)無法勝...
    AlanGe閱讀 1,813評(píng)論 0 2
  • 夢(mèng)里花落 風(fēng)中飛雪 如玉玲瓏 青梅煮酒 閑來論戰(zhàn) 異國(guó)邊陲 醉里行歌 舞池中央 其聲靡靡 朝夕之間 回眸一嘆 可否曾記
    玉龍飛雨閱讀 218評(píng)論 0 1
  • 一天老婆說你臉皮厚了拼缝,這時(shí)我才意識(shí)到這半年心態(tài)變化之大,少了些張狂彰亥,多了些沉穩(wěn)咧七,明白家庭和事業(yè)同步發(fā)展的重要性。曾...
    史蒂夫的爸爸閱讀 868評(píng)論 11 7