php基于mcrypt的加密解密实例


Posted in PHP onOctober 27, 2014

本文实例讲述了php基于mcrypt实现加密解密的方法。分享给大家供大家参考。具体实现方法如下:

PHP中自带了相当多的加密的方法,这里我们来看一下mcrypt扩展的使用方式。也是在工作中需要用这个东西加密访问用户的Cookie的值,认真的学习了这个方面的内容。

1.简介

Mcrypt是PHP的一个扩展,完成了常用加密算法的封装。其实该扩展是对mcrypt标准类库的封装,mcrypt完成了相当多的常用加密算法,如DES, TripleDES, Blowfish (default), 3-WAY, SAFER-SK64, SAFER-SK128, TWOFISH, TEA, RC2 和 GOST加密算法,并且提供了CBC、OFB、CFB 和 ECB 四种块加密的模型。

2.安装和使用

要使用该扩展,必须首先安装mcrypt标准类库,可以在http://mcrypt.sourceforge.net 下载。该扩展的编译和安装方式和常规的php扩展相同,不在详细说明了。

3.四种块加密模型

Mcrypt支持四种块加密模型,简要说明如下:

①. MCRYPT_MODE_ECB(electronic codebook) 适合对小数量随机数据的加密,比如加密用户的登录密码之类的。

②. MCRYPT_MODE_CBC (cipher block chaining) 适合加密安全等级较高的重要文件类型。

③. MCRYPT_MODE_CFB (cipher feedback) 适合于需要对数据流的每一个字节进行加密的场合。

④. MCRYPT_MODE_OFB (output feedback, in 8bit) 和CFB模式兼容,但比CFB模式更安全。CFB模式会引起加密的错误扩散,如果一个byte出错,则其后续的所有byte都会出错。OFB模式则不会有此问题。但该模式的安全度不是很高,不建议使用。

⑤. MCRYPT_MODE_NOFB (output feedback, in nbit) 和OFB兼容,由于采用了块操作算法,安全度更高。

⑥. MCRYPT_MODE_STREAM 是为了WAKE或者RC4等流加密算法提供的额外模型。

NOFB和STREAM仅当mycrypt的版本号大于等于libmcrypt-2.4.x才有效。(现在基本上都是大于这个版本了,libmcrypt的最新主版本已经到4了)

4.查看支持的算法和模型

①. mcrypt_list_modes()列出当前环境支持的模型

②. mcrypt_list_algorithms()列出当前环境支持的算法

如命令行执行:

php -r "var_dump(mcrypt_list_modes()); var_dump(mcrypt_list_algorithms());"

即可列出所有的结果。

5.如何使用

示例1:

<?php

$key = "this is a secret key";

$input = "Let us meet at 9 o'clock at the secret place.";

$encrypted_data = mcrypt_ecb (MCRYPT_3DES, $key, $input, MCRYPT_ENCRYPT);

?>

最简单的方式如示例1中所示,该方法表明对$input使用3DES的算法进行加密,加密密钥是$key.不过这中直接调用的方法已经不被官方推荐使用,也建议大家在开发中不要使用此种方式,不一定哪天该方法就不能用了。在php5下使用此种方式调用时,能看到一条warning信息,提示“PHP Warning: attempt to use an empty IV, which is NOT recommend”。

官方推荐的使用方式如示例2所示

示例2:

<?php

    $key = "this is a secret key";

    $input = "Let us meet at 9 o'clock at the secret place.";

    // 打开mcrypt,或者mcrypt类型的资源对象,该对象使用ecb模式,使用3des作为加密算法。

    $td = mcrypt_module_open('tripledes', '', 'ecb', '');

    // 创建iv(初始化向量)

    $iv = mcrypt_create_iv (mcrypt_enc_get_iv_size($td), MCRYPT_RAND);

    // 根据密钥和iv初始化$td,完成内存分配等初始化工作

    mcrypt_generic_init($td, $key, $iv);

    // 进行加密

    $encrypted_data = mcrypt_generic($td, $input);

    // 反初始化$td,释放资源

    mcrypt_generic_deinit($td);

    // 关闭资源对象,退出

     mcrypt_module_close($td);

?>

上述过程完成了数据的加密过程。首先选择加密算法和加密模式创建mcrypt的资源对象和IV,然后初始化加密所需的buffer(内存),进行加密后再释放buffer,最后关闭资源对象。

解密的过程和加密是基本相同,只要把mcrypt_generic($td, $input)替换成mdecrypt_generic($td, $input)就可以了,其它部分完全相同。当然,对于3des这种对称加密算法而言,加密、解密所用的key是必须完全相同的。

6. 有关IV

不是所有的模型中都需要IV. CFB和OFB是必须有IV, CBC和EBC则是可选的。对于必选IV的模式来说,其加密和解密的IV的值必须完全相同,CBC和EBC则无此要求。可以相同也可以不同,没什么关系。

7.一个简单功能的加密解密类

class AMPCrypt {

    private static function getKey(){

        return md5('exampleKey');

     }

    public static function encrypt($value){

         $td = mcrypt_module_open('tripledes', '', 'ecb', '');

         $iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_DEV_RANDOM);

         $key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));

         mcrypt_generic_init($td, $key, $iv);

         $ret = base64_encode(mcrypt_generic($td, $value));

         mcrypt_generic_deinit($td);

         mcrypt_module_close($td);

        return $ret;

     }

    public static function dencrypt($value){

         $td = mcrypt_module_open('tripledes', '', 'ecb', '');

         $iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_DEV_RANDOM);

         $key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));

         $key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));

         mcrypt_generic_init($td, $key, $iv);

         $ret = trim(mdecrypt_generic($td, base64_decode($value))) ;

         mcrypt_generic_deinit($td);

         mcrypt_module_close($td);

        return $ret;

     }

}
PHP 相关文章推荐
PHP的面向对象编程
Oct 09 PHP
php生成的html meta和link标记在body标签里 顶部有个空行
May 18 PHP
PHP实现的封装验证码类详解
Jun 18 PHP
浅析php中抽象类和接口的概念以及区别
Jun 27 PHP
codeigniter上传图片不能正确识别图片类型问题解决方法
Jul 25 PHP
CI框架安全类Security.php源码分析
Nov 04 PHP
PHP面向对象精要总结
Nov 07 PHP
PHP使用Mysqli类库实现完美分页效果的方法
Apr 07 PHP
PHP封装的PDO数据库操作类实例
Jun 21 PHP
PHP实现广度优先搜索算法(BFS,Broad First Search)详解
Sep 16 PHP
thinkPHP3.2使用RBAC实现权限管理的实现
Aug 27 PHP
基于laravel where的高级使用方法
Oct 10 PHP
CI框架学习笔记(二) -入口文件index.php
Oct 27 #PHP
PHP改进计算字符串相似度的函数similar_text()、levenshtein()
Oct 27 #PHP
CI框架学习笔记(一) - 环境安装、基本术语和框架流程
Oct 26 #PHP
Linux下PHP加速器APC的安装与配置笔记
Oct 24 #PHP
Linux下安装PHP MSSQL扩展教程
Oct 24 #PHP
Windows下的PHP安装pear教程
Oct 24 #PHP
Windows下安装PHP单元测试环境PHPUnit图文教程
Oct 24 #PHP
You might like
做个自己站内搜索引擎
2006/10/09 PHP
php通过淘宝API查询IP地址归属等信息
2015/12/25 PHP
php获得文件夹下所有文件的递归算法的简单实例
2016/11/01 PHP
php源码的使用方法讲解
2019/09/26 PHP
在 Laravel 中动态隐藏 API 字段的方法
2019/10/25 PHP
javascript 哈希表(hashtable)的简单实现
2010/01/20 Javascript
jQueryUI如何自定义组件实现代码
2010/11/14 Javascript
js动态添加删除,后台取数据(示例代码)
2013/11/25 Javascript
node.js中的http.get方法使用说明
2014/12/14 Javascript
一个用jquery写的判断div滚动条到底部的方法【推荐】
2016/04/29 Javascript
Nodejs获取网络数据并生成Excel表格
2020/03/31 NodeJs
原生js编写2048小游戏
2017/03/17 Javascript
Angular 4.x 动态创建表单实例
2017/04/25 Javascript
浅谈Vue.js 组件中的v-on绑定自定义事件理解
2017/11/17 Javascript
JavaScript树的深度优先遍历和广度优先遍历算法示例
2018/07/30 Javascript
js实现图片放大并跟随鼠标移动特效
2019/01/18 Javascript
vuex根据不同的用户权限展示不同的路由列表功能
2019/09/20 Javascript
ElementUI多个子组件表单的校验管理实现
2019/11/07 Javascript
vue watch监控对象的简单方法示例
2021/01/07 Vue.js
详解js创建对象的几种方式和对象方法
2021/03/01 Javascript
Python调用C/C++动态链接库的方法详解
2014/07/22 Python
python操作列表的函数使用代码详解
2017/12/28 Python
Python常用特殊方法实例总结
2019/03/22 Python
Python中@property的理解和使用示例
2019/06/11 Python
python 实现简单的FTP程序
2019/12/27 Python
简单的Python人脸识别系统
2020/07/14 Python
关于Python3的import问题(pycharm可以运行命令行import错误)
2020/11/18 Python
Python爬虫scrapy框架Cookie池(微博Cookie池)的使用
2021/01/13 Python
Matlab使用Plot函数实现数据动态显示方法总结
2021/02/25 Python
详解canvas绘制网络字体几种方法
2019/08/27 HTML / CSS
Goodee官方商店:迷你投影仪
2021/03/15 全球购物
优秀乡村医生事迹材料(2016精选版)
2016/02/29 职场文书
在K8s上部署Redis集群的方法步骤
2021/04/27 Redis
使用pandas模块实现数据的标准化操作
2021/05/14 Python
Java实现聊天机器人完善版
2021/07/04 Java/Android
SQL Server携程核心系统无感迁移到MySQL实战
2022/06/01 SQL Server