前后端通信加密 2: 代碼之前需要了解的內(nèi)容

先說說AES:

這里有一篇文章比較專業(yè),但對我來說太難了
學(xué)霸這邊請

雖然看不太明白晶默,但是有幾個概念還得稍微了解一下下的:

  1. 密鑰長度
    AES的密鑰長度炬守,不是隨意的眠菇。必須是128位毁枯,192位慈缔,256位中的一種。
    128位性能最好种玛,256位更安全藐鹤;
  1. 填充
    AES是分組加密的,它會把你的明文分成128bit的"塊"赂韵。問題是娱节,如果待加密的明文長度不是128bit的整數(shù)倍的話,剩下最后的一塊就需要“填充”祭示,湊夠128bit肄满。填充通常有3種模式:
  • NoPadding : 顧名思義,不填充质涛。 也就意味著稠歉,你需要自己保證你的明文是128bit的整數(shù)倍。一般明文都不符合這個要求的蹂窖, 這個選項基本沒有用武之地轧抗。
  • PKCS5Padding : 這個是默認選項,比較符合人性瞬测。在明文塊末尾補足相應(yīng)數(shù)量的字符,且每個字節(jié)的值等于缺少的字符數(shù)纠炮。比如明文:{1,2,3,4,5,a,b,c,d,e},缺少6個字節(jié)月趟,則補全為{1,2,3,4,5,a,b,c,d,e,6,6,6,6,6,6}
  • ISO10126Padding : 如果明文塊少于16個字節(jié)(128bit),在明文塊末尾補足相應(yīng)數(shù)量的字節(jié)恢口,最后一個字符值等于缺少的字符數(shù)孝宗,其他字符填充隨機數(shù)。比如明文:{1,2,3,4,5,a,b,c,d,e},缺少6個字節(jié)耕肩,則可能補全為{1,2,3,4,5,a,b,c,d,e,5,c,3,G,$,6}

第二種和第三種因妇,都是可以的,只要跟解密方約定一致即可猿诸。

我們就選 PKCS5Padding吧

  1. 模式
  • ECB
    ECB模式是最簡單直接的婚被,把明文分組,每組分別加密梳虽。因為每組的加密都互不影響址芯,所以能夠并行計算。但是缺點是安全性略差。
  • CBC
    CBC在實際中用的多一點谷炸。對第一塊明文加密后北专,加密的結(jié)果(第一塊的密文)又會參與下一個塊的的加密(是不是跟區(qū)塊鏈有點像?)旬陡⊥赝牵可想而知,這種加密模式肯定是個串行的描孟。但是安全性高录粱,只要其中一個塊被篡改了,其后所有的塊都不正確(確實跟區(qū)塊鏈有點像)画拾。

還有CFB和OFB兩種模式啥繁,沒有實際用過,這里就不瞎寫了青抛。

我們試試CBC模式吧

  1. 初始化向量 (IV)
    模式中提到的 CBC旗闽,CFB,OFB蜜另,都需要提供一個值IV适室。我對這個值的理解是:
    如果你用一個明文ABC和密鑰xyz總是能生成一個密文 DEF,那么別人看到DEF举瑰,就會猜到你的明文是ABC捣辆。
    這里再加上一個初始化向量,生成的密文會是另外的一個值此迅。這樣就大大增加了猜測的難度汽畴。
    我們提供的這個IV,只會在加密第一個塊時用到耸序;其他塊會自動生成忍些;
    對于我們來說,IV設(shè)定一個固定值坎怪,加密解密端一致保持就可以了罢坝。

以上是關(guān)于AES加密的一些介紹。但是事情還沒完搅窿。
上邊提到了 "密鑰"嘁酿。在實際開發(fā)中,為了做的更安全一點男应,我們并不一定會直接給AES一個密鑰闹司,我們只會給一個"口令"。

他們有什么區(qū)別呢?
口令一般是給"人"用的殉了】觯基本上跟我們說的“密碼”是一個概念。我們通常會選用一個單詞或者數(shù)字,來幫助我們記憶众弓。比如 “passw0rd”就是一個口令恩溅。但是對于計算機來說,如果直接用口令來當成密鑰谓娃,通常會有安全隱患苗傅。太容易被人通過窮舉温圆、猜測的方式進行破解;另外,長度也是一個問題因妙,長度不同渤愁,安全性是不一樣的缰揪。因此眨业,我們得的口令一般不會直接做為密鑰,而是根據(jù)口令通過算法生成一個符合要求的密鑰画株。

這個密鑰生成算法辆飘,可以看一下 PBKDF2WithHmacSHA1。這個算法大部分的語言都實現(xiàn)了谓传,調(diào)用方便蜈项,還可以指定生成的密鑰長度(這個好,AES的密鑰就有長度的要求)续挟。

這里就不重復(fù)介紹了紧卒,只是簡單說一下我們需要用到的變量。

  1. 鹽 (salt): 一個字符串诗祸,需要加密解密兩方約定跑芳。
  2. 迭代次數(shù): 整數(shù)值, 個人覺的不用太大贬媒。 而且前端這個值如果太大的話聋亡,感覺對速度影響比較大。我自己的項目里邊這個值設(shè)定<100

基本就這些了际乘。下一節(jié)開始寫代碼。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末漂佩,一起剝皮案震驚了整個濱河市脖含,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌投蝉,老刑警劉巖养葵,帶你破解...
    沈念sama閱讀 216,496評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異瘩缆,居然都是意外死亡关拒,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評論 3 392
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來着绊,“玉大人谐算,你說我怎么就攤上這事」槁叮” “怎么了洲脂?”我有些...
    開封第一講書人閱讀 162,632評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長剧包。 經(jīng)常有香客問我恐锦,道長,這世上最難降的妖魔是什么疆液? 我笑而不...
    開封第一講書人閱讀 58,180評論 1 292
  • 正文 為了忘掉前任一铅,我火速辦了婚禮,結(jié)果婚禮上堕油,老公的妹妹穿的比我還像新娘潘飘。我一直安慰自己,他們只是感情好馍迄,可當我...
    茶點故事閱讀 67,198評論 6 388
  • 文/花漫 我一把揭開白布福也。 她就那樣靜靜地躺著,像睡著了一般攀圈。 火紅的嫁衣襯著肌膚如雪暴凑。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,165評論 1 299
  • 那天赘来,我揣著相機與錄音现喳,去河邊找鬼。 笑死犬辰,一個胖子當著我的面吹牛嗦篱,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播幌缝,決...
    沈念sama閱讀 40,052評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼灸促,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了涵卵?” 一聲冷哼從身側(cè)響起浴栽,我...
    開封第一講書人閱讀 38,910評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎轿偎,沒想到半個月后典鸡,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,324評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡坏晦,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,542評論 2 332
  • 正文 我和宋清朗相戀三年萝玷,在試婚紗的時候發(fā)現(xiàn)自己被綠了嫁乘。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,711評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡球碉,死狀恐怖蜓斧,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情汁尺,我是刑警寧澤法精,帶...
    沈念sama閱讀 35,424評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站痴突,受9級特大地震影響搂蜓,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜辽装,卻給世界環(huán)境...
    茶點故事閱讀 41,017評論 3 326
  • 文/蒙蒙 一帮碰、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧拾积,春花似錦殉挽、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至肛度,卻和暖如春傻唾,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背承耿。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評論 1 269
  • 我被黑心中介騙來泰國打工冠骄, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人加袋。 一個月前我還...
    沈念sama閱讀 47,722評論 2 368
  • 正文 我出身青樓凛辣,卻偏偏與公主長得像,于是被迫代替她去往敵國和親职烧。 傳聞我的和親對象是個殘疾皇子扁誓,可洞房花燭夜當晚...
    茶點故事閱讀 44,611評論 2 353

推薦閱讀更多精彩內(nèi)容

  • 概述 之前一直對加密相關(guān)的算法知之甚少,只知道類似DES蚀之、RSA等加密算法能對數(shù)據(jù)傳輸進行加密跋理,且各種加密算法各有...
    Henryzhu閱讀 3,019評論 0 14
  • 這篇文章主要講述在Mobile BI(移動商務(wù)智能)開發(fā)過程中,在網(wǎng)絡(luò)通信恬总、數(shù)據(jù)存儲、登錄驗證這幾個方面涉及的加密...
    雨_樹閱讀 2,410評論 0 6
  • 有個人肚邢,酷愛踢球壹堰,并從小接受專業(yè)訓(xùn)練拭卿,立志當一名世界級的前鋒。但他身材高大贱纠,魁梧峻厚,腳下很不靈活,無法突破對方的防守...
    海王星1984閱讀 121評論 0 0
  • 那年的天空有風吹過 吹散了空中的白云 一朵又一朵 我似乎分不清了 哪一朵是你哪一朵是我 吹散了多少話語還沒來的及訴...
    桃情閣阿楊閱讀 264評論 0 0
  • 不如陪伴閱讀 102評論 0 0