一、AES定义
高级加密标准(Advanced Encryption Standard,AES),又称Rijndael加密法。
(1)常用AES第三方通常是对NSData和NSString增加了一个Category的封装。使用时直接调用即可。
(2)AES加密属于对称加密。
(3)注意的是,AES并不能作为HASH算法,加密并解密后的结果,并不一定与原文相同,使用时请注意进行结果验算。例如解密原文的长度,格式规则等。
原文:170987350密码:170
(4)我们可以直接调用别人已经封装好的。非常简便。并且常与Base64一起使用。
二、OC中的实现代码:
key是秘钥,返回值是加密结果
1.拓展NSData,增加AES256加密方法
NSData+AES256.h//
#import
#import
#import
@interface NSData (AES256)
-(NSData *) aes256_encrypt:(NSString*)key;// 加密
-(NSData *) aes256_decrypt:(NSString *)key;// 解密
@end
NSData+AES256.m
#import "NSData+AES256.h"
@implementation NSData(AES256)
// 加密
-(NSData *) aes256_encrypt:(NSString *)key
{
// 定义一个字符数组keyPtr,元素个数是kCCKeySizeAES256+1
// AES256加密,密钥应该是32位的
char keyPtr[kCCKeySizeAES256+1];
// sizeof(keyPtr) 数组keyPtr所占空间的大小,即多少个个字节
// bzero的作用是字符数组keyPtr的前sizeof(keyPtr)个字节为零且包括‘\0’。就是前32位为0,最后一位是\0
bzero(keyPtr, sizeof(keyPtr));
// NSString转换成C风格字符串
[key getCString:keyPtr maxLength:sizeof(keyPtr) encoding:NSUTF8StringEncoding];
NSUInteger dataLength = [self length];
// buffer缓冲,缓冲区
// 对于块加密算法:输出的大小<= 输入的大小 + 一个块的大小
size_t bufferSize = dataLength + kCCBlockSizeAES128;
// *malloc()*函数其实就在内存中找一片指定大小的空间
void *buffer = malloc(bufferSize);
// size_t的全称应该是size type,就是说“一种用来记录大小的数据类型”。通常我们用sizeof(XXX)操作,这个操作所得到的结果就是size_t类型。
// 英文翻译:num 数量 Byte字节 encrypt解密
size_t numBytesEncrypted = 0;
// **框架下的类与方法**p苹果提供的
CCCryptorStatus cryptStatus = CCCrypt(
kCCEncrypt,
kCCAlgorithmAES128,
kCCOptionPKCS7Padding | kCCOptionECBMode,
keyPtr,
kCCBlockSizeAES128,
NULL,
[self bytes],
dataLength,
buffer,
bufferSize,
&numBytesEncrypted);
if (cryptStatus == kCCSuccess) {
return [NSData dataWithBytesNoCopy:buffer length:numBytesEncrypted];
}
free(buffer);
return nil;
}
Paste_Image.png
// 解密
- (NSData *)aes256_decrypt:(NSString *)key
{
char keyPtr[kCCKeySizeAES256+1];
bzero(keyPtr, sizeof(keyPtr));
[key getCString:keyPtr maxLength: [sizeof(keyPtr) encoding:NSUTF8StringEncoding];
NSUInteger dataLength = [self length];
size_t bufferSize = dataLength + kCCBlockSizeAES128;
void *buffer = malloc(bufferSize);
size_t numBytesDecrypted = 0;
CCCryptorStatus cryptStatus = CCCrypt(kCCDecrypt, kCCAlgorithmAES128, kCCOptionPKCS7Padding | kCCOptionECBMode,keyPtr, kCCBlockSizeAES128, NULL,[self bytes], dataLength, buffer, bufferSize, &numBytesDecrypted);
if (cryptStatus == kCCSuccess) {
return [NSData dataWithBytesNoCopy:buffer length:numBytesDecrypted];
}
free(buffer);
return nil;
}
@end
2.拓展NSString,增加AES256加密方法,需要导入NSData+AES256.h
NSString+AES256.h//
#import
#import
#import
#import "NSData+AES256.h"
@interface NSString (AES256)
-(NSString *) aes256_encrypt:(NSString*)key;// 加密
-(NSString *) aes256_decrypt:(NSString *)key;// 解密
@end`
NSString +AES256.h//
@implementation NSString(AES256)
-(NSString *) aes256_encrypt:(NSString*)key
{
const char *cstr = [self cStringUsingEncoding:NSUTF8StringEncoding];
NSData *data = [NSData dataWithBytes:cstr length:self.length];
//对数据进行加密
NSData *result = [data aes256_encrypt:key];
//转换为2进制字符串
if (result && result.length > 0)
{
Byte *datas = (Byte*)[result bytes];
NSMutableString *output = [NSMutableString stringWithCapacity:result.length * 2];
for(int i = 0; i < result.length; i++)
{
[output appendFormat:@"%02x", datas[i]];
}
return output;
}
return nil;
}
-(NSString *) aes256_decrypt:(NSString *)key
{
//转换为2进制Data
NSMutableData *data = [NSMutableData dataWithCapacity:self.length / 2];
unsigned char whole_byte;
char byte_chars[3] = {'\0','\0','\0'};
int i;
for (i=0; i < [self length] / 2; i++)
{
byte_chars[0] = [self characterAtIndex:i*2];
byte_chars[1] = [self characterAtIndex:i*2+1];
whole_byte = strtol(byte_chars, NULL, 16);
[data appendBytes:&whole_byte length:1];
}
//对数据进行解密
NSData* result = [data aes256_decrypt:key];
if (result && result.length > 0)
{
return [[NSString alloc] initWithData:result encoding:NSUTF8StringEncoding];
}
return nil;
}
@end
发现评论里说代码有一些问题,已经进行修改,欢迎大家去github下载demo来查看。
地址: https://github.com/zhangyanxiao/AESDemo