PHP使用非对称加密算法RSA


Posted in PHP onApril 21, 2021

加密的类型

在日常设计及开发中,为确保数据传输和数据存储的安全,可通过特定的算法,将数据明文加密成复杂的密文。目前主流加密手段大致可分为单向加密和双向加密。

单向加密:通过对数据进行摘要计算生成密文,密文不可逆推还原。算法代表:Base64,MD5,SHA;

双向加密:与单向加密相反,可以把密文逆推还原成明文,双向加密又分为对称加密和非对称加密。

对称加密:指数据使用者必须拥有相同的密钥才可以进行加密解密,就像彼此约定的一串暗号。算法代表:DES,3DES,AES,IDEA,RC4,RC5;

非对称加密:相对对称加密而言,无需拥有同一组密钥,非对称加密是一种“信息公开的密钥交换协议”。非对称加密需要公开密钥和私有密钥两组密钥,公开密钥和私有密钥是配对起来的,也就是说使用公开密钥进行数据加密,只有对应的私有密钥才能解密。这两个密钥是数学相关,用某用户密钥加密后的密文,只能使用该用户的加密密钥才能解密。如果知道了其中一个,并不能计算出另外一个。因此如果公开了一对密钥中的一个,并不会危害到另外一个密钥性质。这里把公开的密钥为公钥,不公开的密钥为私钥。算法代表:RSA,DSA。

以前一直对客户端传给服务器的信息加密这一块一脸懵,如果app里面的用户登录信息被抓包拿到了,大写着 username:root,password:123456,  那不是很尴尬。

偶然做版权输入的时候遇到了rsa,在支付宝支付的时候也接触过,当时不知道这是啥子,现在才知道。

他能保证,客户端给出的信息,只有拥有私钥的服务器才能看,其他人看的都是乱码。

非对称加密算法

需要两个密钥:公开密钥(publickey)和私有密钥(privatekey)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法。

注意以上的一个点,公钥加密的数据,只有对应的私钥才能解密

在日常使用中是酱紫的:将私钥private_key.pem用在服务器端,公钥发放给android跟ios等前端

客户端用公钥加密过后,数据只能被拥有唯一私钥的服务器看懂。

具体实现

1、加密解密的第一步

生成公钥、私钥对,私钥加密的内容能通过公钥解密(反过来亦可以)

下载开源RSA密钥生成工具openssl(通常Linux系统都自带该程序),解压缩至独立的文件夹,进入其中的bin目录,执行以下命令:

openssl genrsa -out rsa_private_key.pem 1024

openssl pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM -nocrypt -out private_key.pem

openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem

第一条命令生成原始 RSA私钥文件 rsa_private_key.pem

第二条命令将原始 RSA私钥转换为 pkcs8格式

第三条生成RSA公钥 rsa_public_key.pem

上面几个就可以看出:通过私钥能生成对应的公钥

也有一些网站提供生成rsa公钥私钥的服务:http://www.bm8.com.cn/webtool/rsa/

2、PHP的加密解密类库

<?php
 
 
class Rsa {
 
    /**     
     * 获取私钥     
     * @return bool|resource     
     */    
    private static function getPrivateKey() 
    {        
        $abs_path = dirname(__FILE__) . '/rsa_private_key.pem';
        $content = file_get_contents($abs_path);    
        return openssl_pkey_get_private($content);    
    }    
 
    /**     
     * 获取公钥     
     * @return bool|resource     
     */    
    private static function getPublicKey()
    {   
        $abs_path = dirname(__FILE__) . '/rsa_public_key.pem';
        $content = file_get_contents($abs_path);    
        return openssl_pkey_get_public($content);     
    }
 
    /**     
     * 私钥加密     
     * @param string $data     
     * @return null|string     
     */    
    public static function privEncrypt($data = '')    
    {        
        if (!is_string($data)) {            
            return null;       
        }        
        return openssl_private_encrypt($data,$encrypted,self::getPrivateKey()) ? base64_encode($encrypted) : null;    
    }    
 
    /**     
     * 公钥加密     
     * @param string $data     
     * @return null|string     
     */    
    public static function publicEncrypt($data = '')   
    {        
        if (!is_string($data)) {            
            return null;        
        }        
        return openssl_public_encrypt($data,$encrypted,self::getPublicKey()) ? base64_encode($encrypted) : null;    
    }    
 
    /**     
     * 私钥解密     
     * @param string $encrypted     
     * @return null     
     */    
    public static function privDecrypt($encrypted = '')    
    {        
        if (!is_string($encrypted)) {            
            return null;        
        }        
        return (openssl_private_decrypt(base64_decode($encrypted), $decrypted, self::getPrivateKey())) ? $decrypted : null;    
    }    
 
    /**     
     * 公钥解密     
     * @param string $encrypted     
     * @return null     
     */    
    public static function publicDecrypt($encrypted = '')    
    {        
        if (!is_string($encrypted)) {            
            return null;        
        }        
    return (openssl_public_decrypt(base64_decode($encrypted), $decrypted, self::getPublicKey())) ? $decrypted : null;    
    }
}

调用demo

<?php
require_once "Rsa.php";
$rsa = new Rsa();
$data['name'] = 'Tom';
$data['age']  = '20';
$privEncrypt = $rsa->privEncrypt(json_encode($data));
echo '私钥加密后:'.$privEncrypt.'<br>';
 
$publicDecrypt = $rsa->publicDecrypt($privEncrypt);
echo '公钥解密后:'.$publicDecrypt.'<br>';
 
$publicEncrypt = $rsa->publicEncrypt(json_encode($data));
echo '公钥加密后:'.$publicEncrypt.'<br>';
 
$privDecrypt = $rsa->privDecrypt($publicEncrypt);
echo '私钥解密后:'.$privDecrypt.'<br>';

代码截图实例:

PHP使用非对称加密算法RSA

以上就是PHP使用非对称加密算法RSA的详细内容,更多关于PHP使用RSA的资料请关注三水点靠木其它相关文章!

PHP 相关文章推荐
在 PHP 中使用随机数的三个步骤
Oct 09 PHP
用header 发送cookie的php代码
Mar 16 PHP
探讨php中header的用法详解
Jun 07 PHP
php处理restful请求的路由类分享
Feb 27 PHP
CI操作cookie的方法分析(基于helper类库)
Mar 28 PHP
深入浅析PHP无限极分类的案例教程
May 09 PHP
php实现微信扫码支付
Mar 26 PHP
使用Zttp简化Guzzle 调用
Jul 02 PHP
Laravel构建即时应用的一种实现方法详解
Aug 31 PHP
PHP迭代与递归实现无限级分类
Aug 28 PHP
PHP+Oracle本地开发环境搭建方法详解
Apr 01 PHP
laravel框架中间件简单使用方法示例
Jan 25 PHP
laravel ajax curd 搜索登录判断功能的实现
thinkphp 获取控制器及控制器方法
Apr 16 #PHP
PHP连接MSSQL数据库案例,PHPWAMP多个PHP版本连接SQL Server数据库
PHP实现考试倒计时功能代码
Apr 16 #PHP
PHP对接阿里云虚拟号的实现(号码隐私保护)
PHP 对接美团大众点评团购券(门票)的开发步骤
PHP 技巧 * SVG 保存为图片(分享图生成)
Apr 02 #PHP
You might like
实现树状结构的两种方法
2006/10/09 PHP
zf框架的Filter过滤器使用示例
2014/03/13 PHP
什么情况下可以不写PHP的闭合标签“?&gt;”
2014/08/28 PHP
Yii使用find findAll查找出指定字段的实现方法
2014/09/05 PHP
php中file_get_content 和curl以及fopen 效率分析
2014/09/19 PHP
PHP会话控制实例分析
2016/12/24 PHP
PHP实现网站访问量计数器
2017/10/27 PHP
php解决crontab定时任务不能写入文件问题的方法分析
2019/09/16 PHP
一些有关检查数据的JS代码
2006/09/07 Javascript
JS+XML 省份和城市之间的联动实现代码
2009/10/14 Javascript
JavaScript 学习笔记(七)字符串的连接
2009/12/31 Javascript
解决jquery异步按一定的时间间隔刷新问题
2012/12/10 Javascript
url中的特殊符号有什么含义(推荐)
2016/06/17 Javascript
JS简单获取客户端IP地址的方法【调用搜狐接口】
2016/09/05 Javascript
详解AngularJS controller调用factory
2017/05/19 Javascript
微信小程序实现动态设置页面标题的方法【附源码下载】
2017/11/29 Javascript
jQuery md5加密插件jQuery.md5.js用法示例
2018/08/24 jQuery
浅谈Fetch 数据交互方式
2018/12/20 Javascript
实例介绍JavaScript中多种组合继承
2019/01/20 Javascript
vue强制刷新组件的方法示例
2019/02/28 Javascript
解决vue-cli@3.xx安装不成功的问题及搭建ts-vue项目
2020/02/09 Javascript
详解vue beforeEach 死循环问题解决方法
2020/02/25 Javascript
JavaScript监听键盘事件代码实现
2020/06/03 Javascript
详解Vue的mixin策略
2020/11/19 Vue.js
[00:55]2015国际邀请赛中国区预选赛5月23日——28日约战上海
2015/05/25 DOTA
在Python3中初学者应会的一些基本的提升效率的小技巧
2015/03/31 Python
举例讲解Python编程中对线程锁的使用
2016/07/12 Python
django框架CSRF防护原理与用法分析
2019/07/22 Python
numpy:找到指定元素的索引示例
2019/11/26 Python
filter使用python3代码进行迭代元素的实例详解
2020/12/03 Python
CSS3 border-image详解、应用及jQuery插件
2011/08/29 HTML / CSS
教师自我鉴定范文
2013/11/10 职场文书
迎八一活动主题
2014/01/31 职场文书
单位推荐信范文
2015/03/27 职场文书
中秋节感想
2015/08/10 职场文书
七年级英语教学反思
2016/02/15 职场文书