常见加密解密算法及其在 PHP 中的实现
加密和解密算法在信息安全中起着至关重要的作用。以下是一些常见的加密和解密算法,包括对称加密、非对称加密和哈希算法。
对称加密算法
对称加密算法使用相同的密钥进行加密和解密。常见的对称加密算法包括:
- AES(Advanced Encryption Standard):
- AES 是一种广泛使用的对称加密算法,支持 128 位、192 位和 256 位密钥长度。
- 安全性高,性能好,适用于各种应用场景。
- DES(Data Encryption Standard):
- DES 是一种较早的对称加密算法,使用 56 位密钥。
- 由于密钥长度较短,安全性较低,已被更安全的算法(如 AES)取代。
- 3DES(Triple DES):
- 3DES 是 DES 的增强版,通过三次加密提高安全性。
- 使用三个 56 位密钥,总共 168 位密钥长度。
- Blowfish:
- Blowfish 是一种对称加密算法,支持可变长度密钥(32 位到 448 位)。
- 适用于各种应用场景,性能较好。
Blowfish
Blowfish 加密算法支持多种加密模式,每种模式在处理数据块时的方式有所不同。以下是 Blowfish 算法常见的加密模式:
常见的加密模式
- ECB(Electronic Codebook)模式:
- 每个数据块独立加密。
- 优点:简单易实现。
- 缺点:相同的明文块会生成相同的密文块,容易受到模式分析攻击。
- CBC(Cipher Block Chaining)模式:
- 每个数据块在加密前与前一个密文块进行异或操作。
- 优点:相同的明文块在不同位置会生成不同的密文块,安全性较高。
- 缺点:需要初始化向量(IV),且加密过程不能并行化。
- CFB(Cipher Feedback)模式:
- 将前一个密文块加密后与当前明文块进行异或操作生成密文。
- 优点:可以加密小于块大小的数据,适用于流加密。
- 缺点:需要初始化向量(IV),且加密过程不能并行化。
- OFB(Output Feedback)模式:
- 将前一个加密输出块加密后与当前明文块进行异或操作生成密文。
- 优点:可以加密小于块大小的数据,适用于流加密。
- 缺点:需要初始化向量(IV),且加密过程不能并行化。
- CTR(Counter)模式:
- 使用计数器值加密后与明文块进行异或操作生成密文。
- 优点:可以并行加密,适用于流加密。
- 缺点:需要唯一的计数器值。
非对称加密算法
非对称加密算法使用一对密钥(公钥和私钥)进行加密和解密。常见的非对称加密算法包括:
- RSA(Rivest-Shamir-Adleman):
- RSA 是一种广泛使用的非对称加密算法,基于大整数分解的数学难题。
- 公钥用于加密,私钥用于解密,支持数字签名和密钥交换。
- ECC(Elliptic Curve Cryptography):
- ECC 是一种基于椭圆曲线数学的非对称加密算法。
- 相对于 RSA,ECC 提供相同安全级别的情况下,密钥长度更短,性能更好。
哈希算法
哈希算法用于生成固定长度的哈希值(摘要),常用于数据完整性校验和密码存储。常见的哈希算法包括:
- MD5(Message Digest Algorithm 5):
- MD5 生成 128 位哈希值,速度快,但已被证明不够安全,容易发生碰撞攻击。
- SHA-1(Secure Hash Algorithm 1):
- SHA-1 生成 160 位哈希值,安全性较 MD5 高,但也已被证明存在安全漏洞。
- SHA-2(Secure Hash Algorithm 2):
- SHA-2 包括 SHA-224、SHA-256、SHA-384 和 SHA-512,生成 224 位到 512 位哈希值。
- 安全性高,广泛应用于各种安全协议和应用。
- SHA-3(Secure Hash Algorithm 3):
- SHA-3 是 SHA 系列的最新成员,基于 Keccak 算法,提供更高的安全性。
示例代码
以下是一些常见加密和解密算法的示例代码,使用 PHP 实现。
Blowfish CBC(使用 OpenSSL)
<?php
function blowfishEncryptCBC($data, $key) {
$method = 'bf-cbc'; // Blowfish CBC 模式
$iv = openssl_random_pseudo_bytes(openssl_cipher_iv_length($method));
$encrypted = openssl_encrypt($data, $method, $key, OPENSSL_RAW_DATA, $iv);
return base64_encode($iv . $encrypted);
}
function blowfishDecryptCBC($data, $key) {
$method = 'bf-cbc'; // Blowfish CBC 模式
$data = base64_decode($data);
$ivLength = openssl_cipher_iv_length($method);
$iv = substr($data, 0, $ivLength);
$encrypted = substr($data, $ivLength);
return openssl_decrypt($encrypted, $method, $key, OPENSSL_RAW_DATA, $iv);
}
// 示例用法
$key = 'your-encryption-key';
$data = 'Hello, World!';
$encrypted = blowfishEncryptCBC($data, $key);
echo "Encrypted (CBC): $encrypted\n";
$decrypted = blowfishDecryptCBC($encrypted, $key);
echo "Decrypted (CBC): $decrypted\n";
?>
AES 加密和解密(使用 OpenSSL)
<?php
function aesEncrypt($data, $key) {
$iv = openssl_random_pseudo_bytes(openssl_cipher_iv_length('aes-256-cbc'));
$encrypted = openssl_encrypt($data, 'aes-256-cbc', $key, 0, $iv);
return base64_encode($iv . $encrypted);
}
function aesDecrypt($data, $key) {
$data = base64_decode($data);
$iv = substr($data, 0, openssl_cipher_iv_length('aes-256-cbc'));
$encrypted = substr($data, openssl_cipher_iv_length('aes-256-cbc'));
return openssl_decrypt($encrypted, 'aes-256-cbc', $key, 0, $iv);
}
$key = 'your-encryption-key';
$data = 'Hello, World!';
$encrypted = aesEncrypt($data, $key);
echo "Encrypted: $encrypted\n";
$decrypted = aesDecrypt($encrypted, $key);
echo "Decrypted: $decrypted\n";
?>
RSA 加密和解密(使用 OpenSSL)
<?php
// 生成密钥对
$privateKey = openssl_pkey_new(array(
'private_key_bits' => 2048,
'private_key_type' => OPENSSL_KEYTYPE_RSA,
));
$publicKey = openssl_pkey_get_details($privateKey)['key'];
// 加密
$data = 'Hello, World!';
openssl_public_encrypt($data, $encrypted, $publicKey);
$encrypted = base64_encode($encrypted);
echo "Encrypted: $encrypted\n";
// 解密
$encrypted = base64_decode($encrypted);
openssl_private_decrypt($encrypted, $decrypted, $privateKey);
echo "Decrypted: $decrypted\n";
?>
SHA-256 哈希
<?php
$data = 'Hello, World!';
$hash = hash('sha256', $data);
echo "SHA-256 Hash: $hash\n";
?>
总结
- 对称加密算法:AES、DES、3DES、Blowfish 等。
- 非对称加密算法:RSA、ECC 等。
- 哈希算法:MD5、SHA-1、SHA-2、SHA-3 等。
常见加密解密算法及其在 PHP 中的实现的更多相关文章
- Python常见加密解密算法
Python爬虫常见加密解密算法 url encode加密 简介:当url地址含有中文,或者参数有中文的时候,这个算是很正常了,但是把这样的url作为参数传递的时候(最常见的callback) ,需要 ...
- N个整数(数的大小为0-255)的序列,把它们加密为K个整数(数的大小为0-255).再将K个整数顺序随机打乱,使得可以从这乱序的K个整数中解码出原序列。设计加密解密算法,且要求K<=15*N.
N个整数(数的大小为0-255)的序列,把它们加密为K个整数(数的大小为0-255).再将K个整数顺序随机打乱,使得可以从这乱序的K个整数中解码出原序列.设计加密解密算法,且要求K<=15*N. ...
- 一个经典的PHP加密解密算法
项目中有时我们需要使用PHP将特定的信息进行加密,也就是通过加密算法生成一个加密字符串,这个加密后的字符串可以通过解密算法进行解密,便于程序对解密后的信息进行处理.最常见的应用在用户登录以及一些API ...
- 一个经典的PHP加密解密算法authcode
项目中有时我们需要使用PHP将特定的信息进行加密,也就是通过加密算法生成一个加密字符串,这个加密后的字符串可以通过解密算法进行解密,便于程序对解密后的信息进行处理.最常见的应用在用户登录以及一些API ...
- 兼容javascript和C#的RSA加密解密算法,对web提交的数据进行加密传输
Web应用中往往涉及到敏感的数据,由于HTTP协议以明文的形式与服务器进行交互,因此可以通过截获请求的数据包进行分析来盗取有用的信息.虽然https可以对传输的数据进行加密,但是必须要申请证书(一般都 ...
- RC4加密解密算法
RC4相对是速度快.安全性高的加密算法.在实际应用中,我们可以对安全系数要求高的文本进行多重加密,这样破解就有一定困难了.如下测试给出了先用RC4加密,然后再次用BASE64编码,这样双重锁定,保证数 ...
- java 实现 DES加密 解密算法
DES算法的入口参数有三个:Key.Data.Mode.其中Key为8个字节共64位,是DES算法的工作密钥:Data也为8个字节64位,是要被加密或被解密的数据:Mode为DES的工作方式,有两种: ...
- 数据的加密传输——单片机上实现TEA加密解密算法
各位大侠在做数据传输时,有没有考虑过把数据加密起来进行传输,若在串口或者无线中把所要传的数据加密起来,岂不是增加了通信的安全性.常用的加密解密算法比如DES.RSA等,受限于单片机的内存和运算速度,实 ...
- DES对 json 、http参数加密解密算法
网上众多大神们的众多方式实现加解密操作及保障数据安全性.今天无意中发现一篇以 DES加密解密算法.摘抄如下 工具类: import java.security.SecureRandom; import ...
- java加密解密算法位运算
一.实例说明 本实例通过位运算的异或运算符 “ ^ ” 把字符串与一个指定的值进行异或运算,从而改变每个字符串中字符的值,这样就可以得到一个加密后的字符串.当把加密后的字符串作为程序输入内容,异或运算 ...
随机推荐
- CF650A 题解
Problem 原题链接 Meaning 求曼哈顿距离和欧氏距离相等的坐标组数量. Solution 这道题用枚举复杂度较高,我们考虑探究当两点的曼哈顿距离与欧氏距离相等时,它们横纵坐标的关系. 如下 ...
- 尚硅谷SpringMVC学习笔记第10-13节(文件上传和下载、拦截器、异常处理器、注解配置SpringMVC)
转载于https://blog.csdn.net/weixin_57341232/article/details/126423746
- 简单对比Linux、Harmony OS、Harmony OS NEXT与OpenHarmony LiteOS的内存管理原理(操作系统学习)
简单对比Linux.Harmony OS.Harmony OS NEXT与OpenHarmony LiteOS的内存管理原理(操作系统学习) 内存管理是操作系统(OS)的核心组成部分,直接影响系统的性 ...
- 字节开源的AI Coding Agent —— Trae Agent深入浅出
1. 项目概述 从Cursor到Trae,从claude code到gemini cli,AI Coding都是火热的战场,现在字节开源了新的trae-agent(https://github.com ...
- Electron failed to install correctly, please delete node_modules/electron and try installing again
说明 node-modules/electron 包安装的不全,核心文件丢失, 参考这里解决 node node_modules/electron/install.js
- 在esm中优雅的使用__dirname
在esm中没有这些 __dirname.require,因为这是cjs的规范. 但是通过如下代码,你即可使用上 import path from "node:path"; impo ...
- C++求最长的一条食物链的长度。DFS深度优先算法
题目描述 如图所示为某生态系统的食物网示意图,据图回答第一小题. 1. 数一数,在这个食物网中最长的食物链包含的物种数是 ( ) ...... 现在给你 n 个物种和 m 条能量流动关系,求其中的食物 ...
- 前端开发系列126-进阶篇之Rollup
本文简单介绍类库打包工具 rollup . Rollup 是一款 JavaScript 模块打包器,可以将多个简单的js代码文件编译成一份复杂的js代码文件,需要注意的是 Rollup 主要用于Jav ...
- java 中的枚举类型
简介 RT code package com; import java.util.*; public class EnumTest { public static void main(String.. ...
- docker 开启远程访问功能
简介 部署了一个http服务在docker上,由于docker有自己的端口似乎无法访问 参考链接 https://blog.csdn.net/longzhanpeng/article/details/ ...