php基于mcrypt的加密解密实例


Posted in PHP onOctober 27, 2014

本文实例讲述了php基于mcrypt实现加密解密的方法。分享给大家供大家参考。具体实现方法如下:

PHP中自带了相当多的加密的方法,这里我们来看一下mcrypt扩展的使用方式。也是在工作中需要用这个东西加密访问用户的Cookie的值,认真的学习了这个方面的内容。

1.简介

Mcrypt是PHP的一个扩展,完成了常用加密算法的封装。其实该扩展是对mcrypt标准类库的封装,mcrypt完成了相当多的常用加密算法,如DES, TripleDES, Blowfish (default), 3-WAY, SAFER-SK64, SAFER-SK128, TWOFISH, TEA, RC2 和 GOST加密算法,并且提供了CBC、OFB、CFB 和 ECB 四种块加密的模型。

2.安装和使用

要使用该扩展,必须首先安装mcrypt标准类库,可以在http://mcrypt.sourceforge.net 下载。该扩展的编译和安装方式和常规的php扩展相同,不在详细说明了。

3.四种块加密模型

Mcrypt支持四种块加密模型,简要说明如下:

①. MCRYPT_MODE_ECB(electronic codebook) 适合对小数量随机数据的加密,比如加密用户的登录密码之类的。

②. MCRYPT_MODE_CBC (cipher block chaining) 适合加密安全等级较高的重要文件类型。

③. MCRYPT_MODE_CFB (cipher feedback) 适合于需要对数据流的每一个字节进行加密的场合。

④. MCRYPT_MODE_OFB (output feedback, in 8bit) 和CFB模式兼容,但比CFB模式更安全。CFB模式会引起加密的错误扩散,如果一个byte出错,则其后续的所有byte都会出错。OFB模式则不会有此问题。但该模式的安全度不是很高,不建议使用。

⑤. MCRYPT_MODE_NOFB (output feedback, in nbit) 和OFB兼容,由于采用了块操作算法,安全度更高。

⑥. MCRYPT_MODE_STREAM 是为了WAKE或者RC4等流加密算法提供的额外模型。

NOFB和STREAM仅当mycrypt的版本号大于等于libmcrypt-2.4.x才有效。(现在基本上都是大于这个版本了,libmcrypt的最新主版本已经到4了)

4.查看支持的算法和模型

①. mcrypt_list_modes()列出当前环境支持的模型

②. mcrypt_list_algorithms()列出当前环境支持的算法

如命令行执行:

php -r "var_dump(mcrypt_list_modes()); var_dump(mcrypt_list_algorithms());"

即可列出所有的结果。

5.如何使用

示例1:

<?php

$key = "this is a secret key";

$input = "Let us meet at 9 o'clock at the secret place.";

$encrypted_data = mcrypt_ecb (MCRYPT_3DES, $key, $input, MCRYPT_ENCRYPT);

?>

最简单的方式如示例1中所示,该方法表明对$input使用3DES的算法进行加密,加密密钥是$key.不过这中直接调用的方法已经不被官方推荐使用,也建议大家在开发中不要使用此种方式,不一定哪天该方法就不能用了。在php5下使用此种方式调用时,能看到一条warning信息,提示“PHP Warning: attempt to use an empty IV, which is NOT recommend”。

官方推荐的使用方式如示例2所示

示例2:

<?php

    $key = "this is a secret key";

    $input = "Let us meet at 9 o'clock at the secret place.";

    // 打开mcrypt,或者mcrypt类型的资源对象,该对象使用ecb模式,使用3des作为加密算法。

    $td = mcrypt_module_open('tripledes', '', 'ecb', '');

    // 创建iv(初始化向量)

    $iv = mcrypt_create_iv (mcrypt_enc_get_iv_size($td), MCRYPT_RAND);

    // 根据密钥和iv初始化$td,完成内存分配等初始化工作

    mcrypt_generic_init($td, $key, $iv);

    // 进行加密

    $encrypted_data = mcrypt_generic($td, $input);

    // 反初始化$td,释放资源

    mcrypt_generic_deinit($td);

    // 关闭资源对象,退出

     mcrypt_module_close($td);

?>

上述过程完成了数据的加密过程。首先选择加密算法和加密模式创建mcrypt的资源对象和IV,然后初始化加密所需的buffer(内存),进行加密后再释放buffer,最后关闭资源对象。

解密的过程和加密是基本相同,只要把mcrypt_generic($td, $input)替换成mdecrypt_generic($td, $input)就可以了,其它部分完全相同。当然,对于3des这种对称加密算法而言,加密、解密所用的key是必须完全相同的。

6. 有关IV

不是所有的模型中都需要IV. CFB和OFB是必须有IV, CBC和EBC则是可选的。对于必选IV的模式来说,其加密和解密的IV的值必须完全相同,CBC和EBC则无此要求。可以相同也可以不同,没什么关系。

7.一个简单功能的加密解密类

class AMPCrypt {

    private static function getKey(){

        return md5('exampleKey');

     }

    public static function encrypt($value){

         $td = mcrypt_module_open('tripledes', '', 'ecb', '');

         $iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_DEV_RANDOM);

         $key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));

         mcrypt_generic_init($td, $key, $iv);

         $ret = base64_encode(mcrypt_generic($td, $value));

         mcrypt_generic_deinit($td);

         mcrypt_module_close($td);

        return $ret;

     }

    public static function dencrypt($value){

         $td = mcrypt_module_open('tripledes', '', 'ecb', '');

         $iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_DEV_RANDOM);

         $key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));

         $key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));

         mcrypt_generic_init($td, $key, $iv);

         $ret = trim(mdecrypt_generic($td, base64_decode($value))) ;

         mcrypt_generic_deinit($td);

         mcrypt_module_close($td);

        return $ret;

     }

}
PHP 相关文章推荐
PHP入门学习笔记之一
Oct 12 PHP
php 文件缓存函数
Oct 08 PHP
测试PHP连接MYSQL成功与否的代码
Aug 16 PHP
php页码形式分页函数支持静态化地址及ajax分页
Mar 28 PHP
PHP递归删除目录几个代码实例
Apr 21 PHP
仿dedecms下拉分页样式修改的thinkphp分页类实例
Oct 30 PHP
Smarty中的注释和截断功能介绍
Apr 09 PHP
基于php的CMS中展示文章类实例分析
Jun 18 PHP
PHP实现删除字符串中任何字符的函数
Aug 11 PHP
php 自定义错误日志实例详解
Nov 12 PHP
PHP判断密码强度的方法详解
May 26 PHP
解决laravel 出现ajax请求419(unknown status)的问题
Sep 03 PHP
CI框架学习笔记(二) -入口文件index.php
Oct 27 #PHP
PHP改进计算字符串相似度的函数similar_text()、levenshtein()
Oct 27 #PHP
CI框架学习笔记(一) - 环境安装、基本术语和框架流程
Oct 26 #PHP
Linux下PHP加速器APC的安装与配置笔记
Oct 24 #PHP
Linux下安装PHP MSSQL扩展教程
Oct 24 #PHP
Windows下的PHP安装pear教程
Oct 24 #PHP
Windows下安装PHP单元测试环境PHPUnit图文教程
Oct 24 #PHP
You might like
Linux php 中文乱码的快速解决方法
2016/05/13 PHP
PHP中register_shutdown_function函数的基础介绍与用法详解
2017/11/28 PHP
laravel中Redis队列监听中断的分析
2020/09/14 PHP
javascript中&quot;/&quot;运算符常见错误
2010/10/13 Javascript
JavaScript之HTMLCollection接口代码
2011/04/27 Javascript
JS弹出窗口代码大全(详细整理)
2012/12/21 Javascript
javascript解决innerText浏览器兼容问题思路代码
2013/05/17 Javascript
JS+css 图片自动缩放自适应大小
2013/08/08 Javascript
js向上无缝滚动,网站公告效果 具体代码
2013/11/18 Javascript
javascript中打印当前的时间实现思路及代码
2013/12/18 Javascript
jquery制作搜狐快站页面效果示例分享
2014/02/21 Javascript
javascript实现支持移动设备画廊
2015/08/24 Javascript
根据Bootstrap Paginator改写的js分页插件
2016/12/25 Javascript
SVG描边动画
2017/02/23 Javascript
jQuery Datatables表头不对齐的解决办法
2017/11/27 jQuery
使用vue + less 实现简单换肤功能的示例
2018/02/21 Javascript
JS中this的指向以及call、apply的作用
2018/05/06 Javascript
浅谈vue中组件绑定事件时是否加.native
2019/11/09 Javascript
快速解决element的autofocus失效问题
2020/09/08 Javascript
[46:50]Liquid vs Mineski 2018国际邀请赛小组赛BO2 第二场 8.18
2018/08/19 DOTA
Python2中的raw_input() 与 input()
2015/06/12 Python
Python实现将目录中TXT合并成一个大TXT文件的方法
2015/07/15 Python
在Django的模型中执行原始SQL查询的方法
2015/07/21 Python
Python爬虫之正则表达式基本用法实例分析
2018/08/08 Python
Django之创建引擎索引报错及解决详解
2019/07/17 Python
什么是封装
2013/03/26 面试题
商务日语专业毕业生求职信
2013/10/26 职场文书
经济管理专业毕业生推荐信
2013/11/11 职场文书
外贸英语专业求职信范文
2013/12/25 职场文书
餐饮业的创业计划书范文
2013/12/26 职场文书
住宅使用说明书
2014/05/09 职场文书
机关党员三严三实心得体会
2014/10/13 职场文书
2016年会开场白台词
2015/06/01 职场文书
班组长如何制订适合本班组的工作计划?
2019/07/10 职场文书
创业开店,这样方式更合理
2019/08/26 职场文书
spring项目中切面及AOP的使用方法
2021/06/26 Java/Android