php基于mcrypt的加密解密实例


Posted in PHP onOctober 27, 2014

本文实例讲述了php基于mcrypt实现加密解密的方法。分享给大家供大家参考。具体实现方法如下:

PHP中自带了相当多的加密的方法,这里我们来看一下mcrypt扩展的使用方式。也是在工作中需要用这个东西加密访问用户的Cookie的值,认真的学习了这个方面的内容。

1.简介

Mcrypt是PHP的一个扩展,完成了常用加密算法的封装。其实该扩展是对mcrypt标准类库的封装,mcrypt完成了相当多的常用加密算法,如DES, TripleDES, Blowfish (default), 3-WAY, SAFER-SK64, SAFER-SK128, TWOFISH, TEA, RC2 和 GOST加密算法,并且提供了CBC、OFB、CFB 和 ECB 四种块加密的模型。

2.安装和使用

要使用该扩展,必须首先安装mcrypt标准类库,可以在http://mcrypt.sourceforge.net 下载。该扩展的编译和安装方式和常规的php扩展相同,不在详细说明了。

3.四种块加密模型

Mcrypt支持四种块加密模型,简要说明如下:

①. MCRYPT_MODE_ECB(electronic codebook) 适合对小数量随机数据的加密,比如加密用户的登录密码之类的。

②. MCRYPT_MODE_CBC (cipher block chaining) 适合加密安全等级较高的重要文件类型。

③. MCRYPT_MODE_CFB (cipher feedback) 适合于需要对数据流的每一个字节进行加密的场合。

④. MCRYPT_MODE_OFB (output feedback, in 8bit) 和CFB模式兼容,但比CFB模式更安全。CFB模式会引起加密的错误扩散,如果一个byte出错,则其后续的所有byte都会出错。OFB模式则不会有此问题。但该模式的安全度不是很高,不建议使用。

⑤. MCRYPT_MODE_NOFB (output feedback, in nbit) 和OFB兼容,由于采用了块操作算法,安全度更高。

⑥. MCRYPT_MODE_STREAM 是为了WAKE或者RC4等流加密算法提供的额外模型。

NOFB和STREAM仅当mycrypt的版本号大于等于libmcrypt-2.4.x才有效。(现在基本上都是大于这个版本了,libmcrypt的最新主版本已经到4了)

4.查看支持的算法和模型

①. mcrypt_list_modes()列出当前环境支持的模型

②. mcrypt_list_algorithms()列出当前环境支持的算法

如命令行执行:

php -r "var_dump(mcrypt_list_modes()); var_dump(mcrypt_list_algorithms());"

即可列出所有的结果。

5.如何使用

示例1:

<?php

$key = "this is a secret key";

$input = "Let us meet at 9 o'clock at the secret place.";

$encrypted_data = mcrypt_ecb (MCRYPT_3DES, $key, $input, MCRYPT_ENCRYPT);

?>

最简单的方式如示例1中所示,该方法表明对$input使用3DES的算法进行加密,加密密钥是$key.不过这中直接调用的方法已经不被官方推荐使用,也建议大家在开发中不要使用此种方式,不一定哪天该方法就不能用了。在php5下使用此种方式调用时,能看到一条warning信息,提示“PHP Warning: attempt to use an empty IV, which is NOT recommend”。

官方推荐的使用方式如示例2所示

示例2:

<?php

    $key = "this is a secret key";

    $input = "Let us meet at 9 o'clock at the secret place.";

    // 打开mcrypt,或者mcrypt类型的资源对象,该对象使用ecb模式,使用3des作为加密算法。

    $td = mcrypt_module_open('tripledes', '', 'ecb', '');

    // 创建iv(初始化向量)

    $iv = mcrypt_create_iv (mcrypt_enc_get_iv_size($td), MCRYPT_RAND);

    // 根据密钥和iv初始化$td,完成内存分配等初始化工作

    mcrypt_generic_init($td, $key, $iv);

    // 进行加密

    $encrypted_data = mcrypt_generic($td, $input);

    // 反初始化$td,释放资源

    mcrypt_generic_deinit($td);

    // 关闭资源对象,退出

     mcrypt_module_close($td);

?>

上述过程完成了数据的加密过程。首先选择加密算法和加密模式创建mcrypt的资源对象和IV,然后初始化加密所需的buffer(内存),进行加密后再释放buffer,最后关闭资源对象。

解密的过程和加密是基本相同,只要把mcrypt_generic($td, $input)替换成mdecrypt_generic($td, $input)就可以了,其它部分完全相同。当然,对于3des这种对称加密算法而言,加密、解密所用的key是必须完全相同的。

6. 有关IV

不是所有的模型中都需要IV. CFB和OFB是必须有IV, CBC和EBC则是可选的。对于必选IV的模式来说,其加密和解密的IV的值必须完全相同,CBC和EBC则无此要求。可以相同也可以不同,没什么关系。

7.一个简单功能的加密解密类

class AMPCrypt {

    private static function getKey(){

        return md5('exampleKey');

     }

    public static function encrypt($value){

         $td = mcrypt_module_open('tripledes', '', 'ecb', '');

         $iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_DEV_RANDOM);

         $key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));

         mcrypt_generic_init($td, $key, $iv);

         $ret = base64_encode(mcrypt_generic($td, $value));

         mcrypt_generic_deinit($td);

         mcrypt_module_close($td);

        return $ret;

     }

    public static function dencrypt($value){

         $td = mcrypt_module_open('tripledes', '', 'ecb', '');

         $iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_DEV_RANDOM);

         $key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));

         $key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));

         mcrypt_generic_init($td, $key, $iv);

         $ret = trim(mdecrypt_generic($td, base64_decode($value))) ;

         mcrypt_generic_deinit($td);

         mcrypt_module_close($td);

        return $ret;

     }

}
PHP 相关文章推荐
实例(Smarty+FCKeditor新闻系统)
Jan 02 PHP
用PHP与XML联手进行网站编程代码实例
Jul 10 PHP
PHP 事务处理数据实现代码
May 13 PHP
php提示Call-time pass-by-reference has been deprecated in的解决方法[已测]
May 06 PHP
在项目中寻找代码的坏命名
Jul 14 PHP
php调用dll的实例操作动画与代码分享
Aug 14 PHP
PHP 二维数组根据某个字段排序的具体实现
Jun 03 PHP
在SAE上搭建最新wordpress的方法
Dec 21 PHP
谈谈 PHP7新增功能
Dec 16 PHP
解决yii2左侧菜单子级无法高亮问题的方法
May 08 PHP
PHP迭代与递归实现无限级分类
Aug 28 PHP
laravel实现上传图片并在页面显示的例子
Oct 14 PHP
CI框架学习笔记(二) -入口文件index.php
Oct 27 #PHP
PHP改进计算字符串相似度的函数similar_text()、levenshtein()
Oct 27 #PHP
CI框架学习笔记(一) - 环境安装、基本术语和框架流程
Oct 26 #PHP
Linux下PHP加速器APC的安装与配置笔记
Oct 24 #PHP
Linux下安装PHP MSSQL扩展教程
Oct 24 #PHP
Windows下的PHP安装pear教程
Oct 24 #PHP
Windows下安装PHP单元测试环境PHPUnit图文教程
Oct 24 #PHP
You might like
php checkbox复选框值的获取与checkbox默认值输出方法
2010/05/15 PHP
shell脚本作为保证PHP脚本不挂掉的守护进程实例分享
2013/07/15 PHP
浅谈htmlentities 、htmlspecialchars、addslashes的使用方法
2016/12/09 PHP
JavaScript 对话框和状态栏使用说明
2009/10/25 Javascript
JavaScript中的property和attribute介绍
2011/12/26 Javascript
js分页代码分享
2014/04/28 Javascript
使用Jquery获取带特殊符号的ID 标签的方法
2014/04/30 Javascript
node.js中的favicon.ico请求问题处理
2014/12/15 Javascript
Jquery搜索父元素操作方法
2015/02/10 Javascript
jQuery实现首页顶部可伸缩广告特效代码
2015/04/15 Javascript
jQuery实现带幻灯的tab滑动切换风格菜单代码
2015/08/27 Javascript
jQuery实现的左右移动焦点图效果
2016/01/14 Javascript
微信小程序 UI与容器组件总结
2017/02/21 Javascript
jQuery动态移除和添加背景图片的方法详解
2017/03/07 Javascript
纯JavaScript实现实时反馈系统时间
2017/10/26 Javascript
vue项目中引入noVNC远程桌面的方法
2018/03/05 Javascript
JS实现轮播图效果
2020/01/11 Javascript
Vue 实现拨打电话操作
2020/11/16 Javascript
Python XML转Json之XML2Dict的使用方法
2019/01/15 Python
python2使用bs4爬取腾讯社招过程解析
2019/08/14 Python
python实现kNN算法识别手写体数字的示例代码
2019/08/16 Python
python框架flask入门之环境搭建及开启调试
2020/06/07 Python
Python脚本调试工具安装过程
2021/01/11 Python
纯css3实现走马灯效果
2014/12/26 HTML / CSS
What is view? why do we have view?
2012/06/22 面试题
毕业生精彩的自我评价分享
2013/10/06 职场文书
旅行社各个岗位职责
2014/03/15 职场文书
三分钟演讲稿范文
2014/04/24 职场文书
ktv好的活动方案
2014/08/17 职场文书
初中学校对照检查材料
2014/08/19 职场文书
店铺转让协议书(2014版)
2014/09/23 职场文书
2014年学前班工作总结
2014/12/08 职场文书
2015年小学生新年寄语
2014/12/08 职场文书
《司马光》教学反思
2016/02/22 职场文书
《当代神农氏》教学反思
2016/02/23 职场文书
python实现三阶魔方还原的示例代码
2021/04/28 Python