php aes padding,AES/CBC/PKCS5Padding的php用法

该博客展示了如何使用PHP实现AES-128-CBC模式的加密与解密,包括PKCS5Padding填充方式。提供了加密和解密的代码示例,用于处理POST请求中的JSON数据。加密和解密过程均使用了固定长度的初始化向量和测试密钥。

这里传输数据须做 AES 加密后进行 BASE64 转码,密钥满足128 位。加密模式:AES/CBC/PKCS5Padding

加密初始化向量:长度为 16 的空字节数组

测试用密钥:1234567890123456

加密样例如下

原文:

abcdefghigklmnopqrstuvwxyz0123456789

加密后:

8Z3dZzqn05FmiuBLowExK0CAbs4TY2GorC2dDPVlsn/tP+VuJGePqIMv1uSaVErr

php代码示例如下,假设文件名为 AES_CBC_PKCS5Padding.php :<?php

header('Content-Type: text/html; charset=utf-8');

//$string = $GLOBALS['HTTP_RAW_POST_DATA'];//这个方式可得到post过来的json值

class EncryptDecryptHelper {

const TOKEN = '1234567890123456';

public static $key_usage = self::TOKEN;

public static function encryptAES($jsonResponse){

$iv = pack('H*', "00000000000000000000000000000000");

$pkcs5Padded = self::pkcs5Pad($jsonResponse);

$encrypted = mcrypt_encrypt(MCRYPT_RIJNDAEL_128, self::$key_usage, $pkcs5Padded, MCRYPT_MODE_CBC, $iv);

$encoded = base64_encode($encrypted);

return $encoded;

}

public static function decryptAES($text) {

$iv = pack('H*', "00000000000000000000000000000000");

$key = self::$key_usage;

$toDecrypt = base64_decode($text);

$decoded = mcrypt_decrypt(MCRYPT_RIJNDAEL_128, $key, $toDecrypt, MCRYPT_MODE_CBC, $iv);

$pkcs5Padded = self::pkcs5Unpad($decoded);

return $pkcs5Padded ;

}

private static function ordutf8($string, &$offset)

{

$code = ord(substr($string, $offset, 1));

if ($code >= 128) {        //otherwise 0xxxxxxx

if ($code 

else if ($code 

else if ($code 

$codetemp = $code - 192 - ($bytesnumber > 2 ? 32 : 0) - ($bytesnumber > 3 ? 16 : 0);

for ($i = 2; $i <= $bytesnumber; $i++) {

$offset++;

$code2 = ord(substr($string, $offset, 1)) - 128;        //10xxxxxx

$codetemp = $codetemp * 64 + $code2;

}

$code = $codetemp;

}

$offset += 1;

if ($offset >= strlen($string)) $offset = -1;

return $code;

}

private static function pkcs5Pad($text)

{

$size = mcrypt_get_block_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_CBC);

$pad = $size - (mb_strlen($text) % $size);

return $text . str_repeat(chr($pad), $pad);

}

private static function pkcs5Unpad($text)

{

$offset = mb_strlen($text) - 1;

$pad = self::ordutf8($text, $offset);

if ($pad > mb_strlen($text)) {

return $text;

}

if (strspn($text, $text{mb_strlen($text) - 1}, mb_strlen($text) - $pad) != $pad) {

return $text;

}

return mb_substr($text, 0, -1 * $pad);

}

}

//开始解密

$EncryptDecryptHelper = new EncryptDecryptHelper();

$string = '8Z3dZzqn05FmiuBLowExK0CAbs4TY2GorC2dDPVlsn/tP+VuJGePqIMv1uSaVErr';

//要解密的加密值,亦可使用页头方式(//$string)得到的外部传递值

$data = $EncryptDecryptHelper->decryptAES($string);  // 解密调用

echo "解密值:".$data;//显示解密值

echo "
";

$encodeString = $EncryptDecryptHelper->encryptAES($data); // 加密调用

echo "加密值:".$encodeString;

?>

AES/CBC/NoPaddingAES/CBC/PKCS5Padding主要在填充方式、对明文长度的要求以及应用场景上存在区别: - **填充方式**:AES/CBC/NoPadding不进行填充,要求明文长度必须是AES块大小(128位,即16字节)的整数倍;而AES/CBC/PKCS5Padding会在明文的末尾添加字节,使明文长度达到块大小的整数倍。若明文长度与块大小相差n字节,就会添加n个值为n的字节[^2]。 - **对明文长度的要求**:由于AES/CBC/NoPadding不进行填充,所以明文长度必须严格为16字节的整数倍,否则加密会失败;AES/CBC/PKCS5Padding则没有这个限制,它可以处理任意长度的明文,因为填充机制会将其补足到合适的长度[^2]。 - **应用场景**:AES/CBC/NoPadding适用于明文长度本身就是块大小整数倍的情况,例如在处理固定长度的数据块时,这样可以避免额外的填充操作,提高效率;AES/CBC/PKCS5Padding则更通用,在无法保证明文长度为块大小整数倍的场景中使用,能确保加密过程顺利进行,保证加密的正确性,具有更广泛的适用性[^2]。 以下是使用Java实现AES/CBC/NoPaddingAES/CBC/PKCS5Padding加密的示例代码: ```java import javax.crypto.Cipher; import javax.crypto.spec.IvParameterSpec; import javax.crypto.spec.SecretKeySpec; import java.nio.charset.StandardCharsets; import java.util.Base64; public class AESExample { private static final String AES_ALGORITHM = "AES"; private static final String AES_CBC_NOPADDING = "AES/CBC/NoPadding"; private static final String AES_CBC_PKCS5PADDING = "AES/CBC/PKCS5Padding"; public static String encrypt(String plaintext, String key, String iv, String transformation) throws Exception { SecretKeySpec secretKeySpec = new SecretKeySpec(key.getBytes(StandardCharsets.UTF_8), AES_ALGORITHM); IvParameterSpec ivParameterSpec = new IvParameterSpec(iv.getBytes(StandardCharsets.UTF_8)); Cipher cipher = Cipher.getInstance(transformation); cipher.init(Cipher.ENCRYPT_MODE, secretKeySpec, ivParameterSpec); byte[] encryptedBytes = cipher.doFinal(plaintext.getBytes(StandardCharsets.UTF_8)); return Base64.getEncoder().encodeToString(encryptedBytes); } public static void main(String[] args) throws Exception { String plaintext = "1234567890123456"; // 16字节,适用于NoPadding String key = "0123456789abcdef"; // 16字节密钥 String iv = "abcdef9876543210"; // 16字节IV // AES/CBC/NoPadding String encryptedNoPadding = encrypt(plaintext, key, iv, AES_CBC_NOPADDING); System.out.println("AES/CBC/NoPadding Encrypted: " + encryptedNoPadding); // AES/CBC/PKCS5Padding String encryptedPKCS5Padding = encrypt(plaintext, key, iv, AES_CBC_PKCS5PADDING); System.out.println("AES/CBC/PKCS5Padding Encrypted: " + encryptedPKCS5Padding); } } ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值