js使用AES加密PHP使用Openssl解密

最近遇到的幾個網站在提交密碼時提交的已是密文,也就是說在網絡上傳輸的密碼是密文,這樣提高了密碼在網絡傳輸中的安全性。javascript

後端語言加解密已經有很成熟的方案了,前端的話Google以前出過一個crypto-js,爲瀏覽器的js提供了加解密方案。今天一塊兒來了解一下基於AES的先後端加解密流程。php

Javascript

  1. 安裝npm包 npm install crypto-js
  2. 加密代碼前端

    const CryptoJS = require("crypto-js");
    const key = CryptoJS.enc.Latin1.parse('1234567812345678');
    const iv = CryptoJS.enc.Latin1.parse('1234567812345678');
    const encoded = CryptoJS.AES.encrypt('hahaha', key, {
        iv: iv,
        mode: CryptoJS.mode.CBC,
        adding: CryptoJS.pad.ZeroPadding
    }).toString()
    console.log('encoded', encoded)
  3. 解密代碼java

    const key = CryptoJS.enc.Latin1.parse('123456781234567812345678');
    const iv = CryptoJS.enc.Latin1.parse('1234567812345678');
    const decoded = CryptoJS.AES.decrypt(encoded, key, {
        iv: iv,
        mode: CryptoJS.mode.CBC,
        adding: CryptoJS.pad.ZeroPadding
    }).toString(CryptoJS.enc.Utf8)
    console.log('decoded', decoded);
  4. 輸出以下npm

    encoded 6bcgYd4f4ZgNOQH/3tqMpg==
    decoded hahaha

PHP

直接使用openssl解密便可,代碼以下:後端

$encoded = '6bcgYd4f4ZgNOQH/3tqMpg==';
$key  = '123456781234567812345678';
$iv = '1234567812345678';
var_dump(openssl_decrypt($encoded, 'AES-192-CBC', $key, 0,$iv));

輸出結果:瀏覽器

string(6) "hahaha"

注意事項安全

  1. AES加密位數跟密鑰key有關, 如下是密鑰位數和加密對應關係網絡

    1. 16 => AES-128
    2. 24 => AES-192
    3. 32 => AES-256
  2. iv是初始化向量. 超過16字節或者不足16字節都會被補足16字節或者截斷到16字節。因爲AES是塊加密,銘文被分割成固定長度的塊(通常是16字節長度),因此iv也是16字節。
  3. CBC是加密模式
相關文章
相關標籤/搜索