53.Go 加解密

了解如何使用Go加密和解密數(shù)據(jù)底哗。 請(qǐng)記住宪哩,這不是一門關(guān)于密碼學(xué)的課程常熙,而是一門用Go語(yǔ)言實(shí)現(xiàn)的課程纬乍。

使用AES GCM進(jìn)行加密和解密

你有一個(gè)文件和一個(gè)密碼,并且想要使用密碼對(duì)文件進(jìn)行加密裸卫。

有很多加密算法仿贬。

本章介紹如何在GCM模式下使用對(duì)稱算法AES(高級(jí)加密標(biāo)準(zhǔn))。

GCM模式同時(shí)提供加密和身份驗(yàn)證墓贿。

未經(jīng)身份驗(yàn)證茧泪,攻擊者可能會(huì)更改加密字節(jié),這將導(dǎo)致解密成功但數(shù)據(jù)損壞聋袋。 通過添加身份驗(yàn)證队伟,GCM模式可以檢測(cè)到加密數(shù)據(jù)已損壞。

對(duì)稱意味著我們可以使用相同的密碼來加密和解密數(shù)據(jù)舱馅。

AES使用16個(gè)字節(jié)的密鑰作為密碼缰泡。 人類喜歡任意長(zhǎng)度的密碼。

為了支持人類代嗤,我們需要從人類密碼派生AES密鑰棘钞。 這比看起來要難,因此應(yīng)該使用經(jīng)過充分研究并被認(rèn)為是加密安全的方法之一干毅。 這些方法之一是scrypt密鑰派生功能宜猜。

package main

import (
    "bytes"
    "crypto/aes"
    "crypto/cipher"
    "crypto/rand"
    "errors"
    "fmt"
    "io"
    "io/ioutil"
    "log"

    "golang.org/x/crypto/scrypt"
)

func aesKeyFromPassword(password string) ([]byte, error) {
    // DO NOT use this salt value; generate your own random salt. 8 bytes is
    // a good length. Keep the salt secret.
    secretSalt := []byte{0xbc, 0x1e, 0x07, 0xd7, 0xb2, 0xa2, 0x5e, 0x2c}
    return scrypt.Key([]byte(password), secretSalt, 32768, 8, 1, 32)
}

func aesGcmEncrypt(unencrypted []byte, password string) ([]byte, error) {
    key, err := aesKeyFromPassword(password)
    if err != nil {
        return nil, err
    }
    block, err := aes.NewCipher(key)
    if err != nil {
        return nil, err
    }

    gcm, err := cipher.NewGCM(block)
    if err != nil {
        return nil, err
    }

    // generate a random nonce (makes encryption stronger)
    nonce := make([]byte, gcm.NonceSize())
    if _, err := io.ReadFull(rand.Reader, nonce); err != nil {
        return nil, err
    }

    encrypted := gcm.Seal(nil, nonce, unencrypted, nil)
    // we need nonce for decryption so we put it at the beginning
    // of encrypted text
    return append(nonce, encrypted...), nil
}

func aesGcmDecrypt(encrypted []byte, password string) ([]byte, error) {
    key, err := aesKeyFromPassword(password)
    if err != nil {
        return nil, err
    }

    block, err := aes.NewCipher(key)
    if err != nil {
        return nil, err
    }

    gcm, err := cipher.NewGCM(block)
    if err != nil {
        return nil, err
    }

    if len(encrypted) < gcm.NonceSize() {
        return nil, errors.New("Invalid data")
    }

    // extract random nonce we added to the beginning of the file
    nonce := encrypted[:gcm.NonceSize()]
    encrypted = encrypted[gcm.NonceSize():]

    return gcm.Open(nil, nonce, encrypted, nil)
}

func main() {
    password := "my password"
    d, err := ioutil.ReadFile("main.go")
    if err != nil {
        log.Fatalf("ioutil.ReadFile() failed with %s\n", err)
    }
    encrypted, err := aesGcmEncrypt(d, password)
    if err != nil {
        log.Fatalf("aesGcmEncrypt() failed with %s\n", err)
    }
    decrypted, err := aesGcmDecrypt(encrypted, password)
    if err != nil {
        log.Fatalf("aesGcmDecrypt() failed with %s\n", err)
    }
    if !bytes.Equal(d, decrypted) {
        log.Fatalf("decryption created data different than original\n")
    } else {
        fmt.Printf("Encryption in decryption worked!\n")
    }
}

加密是一個(gè)棘手的主題,犯一個(gè)錯(cuò)誤就會(huì)使攻擊者破壞加密并解密文件硝逢。

將人可讀的密碼轉(zhuǎn)換為隨機(jī)加密密鑰非常重要姨拥。

人傾向于只使用可能的字節(jié)子集作為密碼绅喉,這使得它們更容易破解。

Scrypt被認(rèn)為是一種通過人工密碼生成加密密鑰的好算法叫乌。 可見柴罐,它還使用了一個(gè)鹽值,你應(yīng)該對(duì)其保密憨奸。

AES算法有多種變體革屠。 我們之所以選擇GCM,是因?yàn)樗Y(jié)合了身份驗(yàn)證和加密功能排宰。 身份驗(yàn)證檢測(cè)加密數(shù)據(jù)的修改似芝。

為了使加密更強(qiáng),GCM模式需要額外的隨機(jī)字節(jié)板甘。 我們選擇為每個(gè)文件生成唯一的隨機(jī)數(shù)党瓮,并將其存儲(chǔ)在加密數(shù)據(jù)的開頭(隨機(jī)數(shù)不必是秘密的)。

一種替代方法是僅生成一個(gè)隨機(jī)數(shù)并將其用于所有文件盐类。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末寞奸,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子傲醉,更是在濱河造成了極大的恐慌蝇闭,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,372評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件硬毕,死亡現(xiàn)場(chǎng)離奇詭異呻引,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)吐咳,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門逻悠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人韭脊,你說我怎么就攤上這事童谒。” “怎么了沪羔?”我有些...
    開封第一講書人閱讀 162,415評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵饥伊,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我蔫饰,道長(zhǎng)琅豆,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,157評(píng)論 1 292
  • 正文 為了忘掉前任篓吁,我火速辦了婚禮茫因,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘杖剪。我一直安慰自己冻押,他們只是感情好驰贷,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評(píng)論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著洛巢,像睡著了一般括袒。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上稿茉,一...
    開封第一講書人閱讀 51,125評(píng)論 1 297
  • 那天箱熬,我揣著相機(jī)與錄音,去河邊找鬼狈邑。 笑死,一個(gè)胖子當(dāng)著我的面吹牛蚤认,可吹牛的內(nèi)容都是我干的米苹。 我是一名探鬼主播,決...
    沈念sama閱讀 40,028評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼砰琢,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼蘸嘶!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起陪汽,我...
    開封第一講書人閱讀 38,887評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤训唱,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后挚冤,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體况增,經(jīng)...
    沈念sama閱讀 45,310評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評(píng)論 2 332
  • 正文 我和宋清朗相戀三年训挡,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了澳骤。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,690評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡澜薄,死狀恐怖为肮,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情肤京,我是刑警寧澤颊艳,帶...
    沈念sama閱讀 35,411評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站忘分,受9級(jí)特大地震影響棋枕,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜饭庞,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評(píng)論 3 325
  • 文/蒙蒙 一戒悠、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧舟山,春花似錦绸狐、人聲如沸卤恳。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)突琳。三九已至,卻和暖如春符相,著一層夾襖步出監(jiān)牢的瞬間拆融,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評(píng)論 1 268
  • 我被黑心中介騙來泰國(guó)打工啊终, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留镜豹,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,693評(píng)論 2 368
  • 正文 我出身青樓蓝牲,卻偏偏與公主長(zhǎng)得像趟脂,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子例衍,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • [TOC] 前端加解密 參考文檔:SubtleCrypto:https://developer.mozilla.o...
    johnzhu12閱讀 610評(píng)論 0 0
  • 聲明:版權(quán)歸原作者所有昔期,如有侵權(quán)請(qǐng)聯(lián)系刪除。 無(wú)論通訊安全還是設(shè)備安全佛玄,都離不開加解密技術(shù)硼一。密碼的背后一定是加解密...
    二當(dāng)家的666閱讀 1,660評(píng)論 0 1
  • IOS應(yīng)用安全-加解密算法簡(jiǎn)述 導(dǎo)讀客戶端經(jīng)常遇到需要對(duì)數(shù)據(jù)進(jìn)行加密的情況,那應(yīng)該如何加密梦抢,選用什么樣的加密算法般贼,...
    蘿卜_7fad閱讀 634評(píng)論 0 0
  • 本文主要介紹移動(dòng)端的加解密算法的分類、其優(yōu)缺點(diǎn)特性及應(yīng)用惑申,幫助讀者由淺入深地了解和選擇加解密算法具伍。文中會(huì)包含算法的...
    蘋果粉閱讀 11,500評(píng)論 5 29
  • 隨著移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,安全問題也越來越被提到開發(fā)過程中圈驼。想置身事外已是妄想人芽。 加解密與其說是安全領(lǐng)域的產(chǎn)物,倒...
    ibrothergang閱讀 404評(píng)論 1 1