银联 php hex2bin,【密码学】银联有卡交易中密码的加密流程(php版)

最近在做一个有关银联有卡交易的程序,在研究接口时,发现一个有趣的现象。对于密码加密,银联对不同语言有不同对待:Java版demo最全;NET版本被有意屏蔽(没有放开测试,不知是否正确);PHP版本直接找不到任何有关的踪迹!

基于我们程序基本是PHP语言,所以不得已需要自己写这个模块,来完成密码的加密工作。

学习加密实现原理

理论先行,实践验证,这个方法论屡试不爽!

在这里找到一个资料:密码键盘介绍四:PinBlock计算,在了解银联的要求下,基本锁定了第一种实现

1.格式化主账号

2.格式化PIN

3.格式化后的主账号与格式化后的Pin按位异或

4.用PinKey密钥明文对上述结果加密

5.得到PinBlock

在这个理论基础上,去研究代码

研究Java代码实现

代码主要看两个方法:pin2PinBlock,formatPan,

细节不表

编写php代码实现

重点在于语法区别,java字节运算与php区别很大。

具体实现代码如下:

$cardNum = str_pad($cardNum, 13, "0", STR_PAD_LEFT); //-补齐13位

$cardNum = substr($cardNum, 0, -1); //删除主账号最右的1位校验位

$bin = substr($cardNum, -12); //--取最右边的12位,得到

$binHex = str_pad($bin, 16, "0", STR_PAD_LEFT); //-左侧补0,变成8字节数据

$pin = '06' . $pwd; //--第1字节标明密码长度,这里我们的密码长度是6位数字

$pinHex = str_pad($pin, 16, "F", STR_PAD_RIGHT); //--右侧补F,变成8字节数据

$tByte = '';

$step = 0;

for ($i = 0; $i < 8; $i++) {

$a = hexdec(substr($pinHex, $step, 2));

$b = hexdec(substr($binHex, $step, 2));

$tByte .= dechex($a ^ $b); //php 异或运算 默认是十进制,因此将参与运算的十六进制转十进制 再执行

$step = $step + 2;

}

$result = pack('H*', strtoupper(str_pad($tByte, 16, "0", STR_PAD_LEFT))); //转十六进制

最后一步是将字符转成字节级别的十六进制标识,因为银联对密码加密是在字节级别的,和其它如卡号、有效期的加密是不一样的

在实践中发现了有写密码算法计算失败的情况,认真研究后发现问题在于php十进制中会自动省略前置0字符 —2019-11-13 15:24:44

将代码

$tByte .= dechex($a ^ $b);

修改为

str_pad(dechex($a ^ $b), 2, "0", STR_PAD_LEFT)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VR(Virtual Reality)即虚拟现实,是一种可以创建和体验虚拟世界的计算机技术。它利用计算机生成一种模拟环境,是一种多源信息融合的、交互式的三维动态视景和实体行为的系统仿真,使用户沉浸到该环境。VR技术通过模拟人的视觉、听觉、触觉等感觉器官功能,使人能够沉浸在计算机生成的虚拟境界,并能够通过语言、手势等自然的方式与之进行实时交互,创建了一种适人化的多维信息空间。 VR技术具有以下主要特点: 沉浸感:用户感到作为主角存在于模拟环境的真实程度。理想的模拟环境应该使用户难以分辨真假,使用户全身心地投入到计算机创建的三维虚拟环境,该环境的一切看上去是真的,听上去是真的,动起来是真的,甚至闻起来、尝起来等一切感觉都是真的,如同在现实世界的感觉一样。 交互性:用户对模拟环境内物体的可操作程度和从环境得到反馈的自然程度(包括实时性)。例如,用户可以用手去直接抓取模拟环境虚拟的物体,这时手有握着东西的感觉,并可以感觉物体的重量,视野被抓的物体也能立刻随着手的移动而移动。 构想性:也称想象性,指用户沉浸在多维信息空间,依靠自己的感知和认知能力获取知识,发挥主观能动性,寻求解答,形成新的概念。此概念不仅是指观念上或语言上的创意,而且可以是指对某些客观存在事物的创造性设想和安排。 VR技术可以应用于各个领域,如游戏、娱乐、教育、医疗、军事、房地产、工业仿真等。随着VR技术的不断发展,它正在改变人们的生活和工作方式,为人们带来全新的体验。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值