PHP使用非对称加密算法RSA


Posted in PHP onApril 21, 2021

加密的类型

在日常设计及开发中,为确保数据传输和数据存储的安全,可通过特定的算法,将数据明文加密成复杂的密文。目前主流加密手段大致可分为单向加密和双向加密。

单向加密:通过对数据进行摘要计算生成密文,密文不可逆推还原。算法代表:Base64,MD5,SHA;

双向加密:与单向加密相反,可以把密文逆推还原成明文,双向加密又分为对称加密和非对称加密。

对称加密:指数据使用者必须拥有相同的密钥才可以进行加密解密,就像彼此约定的一串暗号。算法代表:DES,3DES,AES,IDEA,RC4,RC5;

非对称加密:相对对称加密而言,无需拥有同一组密钥,非对称加密是一种“信息公开的密钥交换协议”。非对称加密需要公开密钥和私有密钥两组密钥,公开密钥和私有密钥是配对起来的,也就是说使用公开密钥进行数据加密,只有对应的私有密钥才能解密。这两个密钥是数学相关,用某用户密钥加密后的密文,只能使用该用户的加密密钥才能解密。如果知道了其中一个,并不能计算出另外一个。因此如果公开了一对密钥中的一个,并不会危害到另外一个密钥性质。这里把公开的密钥为公钥,不公开的密钥为私钥。算法代表:RSA,DSA。

以前一直对客户端传给服务器的信息加密这一块一脸懵,如果app里面的用户登录信息被抓包拿到了,大写着 username:root,password:123456,  那不是很尴尬。

偶然做版权输入的时候遇到了rsa,在支付宝支付的时候也接触过,当时不知道这是啥子,现在才知道。

他能保证,客户端给出的信息,只有拥有私钥的服务器才能看,其他人看的都是乱码。

非对称加密算法

需要两个密钥:公开密钥(publickey)和私有密钥(privatekey)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法。

注意以上的一个点,公钥加密的数据,只有对应的私钥才能解密

在日常使用中是酱紫的:将私钥private_key.pem用在服务器端,公钥发放给android跟ios等前端

客户端用公钥加密过后,数据只能被拥有唯一私钥的服务器看懂。

具体实现

1、加密解密的第一步

生成公钥、私钥对,私钥加密的内容能通过公钥解密(反过来亦可以)

下载开源RSA密钥生成工具openssl(通常Linux系统都自带该程序),解压缩至独立的文件夹,进入其中的bin目录,执行以下命令:

openssl genrsa -out rsa_private_key.pem 1024

openssl pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM -nocrypt -out private_key.pem

openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem

第一条命令生成原始 RSA私钥文件 rsa_private_key.pem

第二条命令将原始 RSA私钥转换为 pkcs8格式

第三条生成RSA公钥 rsa_public_key.pem

上面几个就可以看出:通过私钥能生成对应的公钥

也有一些网站提供生成rsa公钥私钥的服务:http://www.bm8.com.cn/webtool/rsa/

2、PHP的加密解密类库

<?php
 
 
class Rsa {
 
    /**     
     * 获取私钥     
     * @return bool|resource     
     */    
    private static function getPrivateKey() 
    {        
        $abs_path = dirname(__FILE__) . '/rsa_private_key.pem';
        $content = file_get_contents($abs_path);    
        return openssl_pkey_get_private($content);    
    }    
 
    /**     
     * 获取公钥     
     * @return bool|resource     
     */    
    private static function getPublicKey()
    {   
        $abs_path = dirname(__FILE__) . '/rsa_public_key.pem';
        $content = file_get_contents($abs_path);    
        return openssl_pkey_get_public($content);     
    }
 
    /**     
     * 私钥加密     
     * @param string $data     
     * @return null|string     
     */    
    public static function privEncrypt($data = '')    
    {        
        if (!is_string($data)) {            
            return null;       
        }        
        return openssl_private_encrypt($data,$encrypted,self::getPrivateKey()) ? base64_encode($encrypted) : null;    
    }    
 
    /**     
     * 公钥加密     
     * @param string $data     
     * @return null|string     
     */    
    public static function publicEncrypt($data = '')   
    {        
        if (!is_string($data)) {            
            return null;        
        }        
        return openssl_public_encrypt($data,$encrypted,self::getPublicKey()) ? base64_encode($encrypted) : null;    
    }    
 
    /**     
     * 私钥解密     
     * @param string $encrypted     
     * @return null     
     */    
    public static function privDecrypt($encrypted = '')    
    {        
        if (!is_string($encrypted)) {            
            return null;        
        }        
        return (openssl_private_decrypt(base64_decode($encrypted), $decrypted, self::getPrivateKey())) ? $decrypted : null;    
    }    
 
    /**     
     * 公钥解密     
     * @param string $encrypted     
     * @return null     
     */    
    public static function publicDecrypt($encrypted = '')    
    {        
        if (!is_string($encrypted)) {            
            return null;        
        }        
    return (openssl_public_decrypt(base64_decode($encrypted), $decrypted, self::getPublicKey())) ? $decrypted : null;    
    }
}

调用demo

<?php
require_once "Rsa.php";
$rsa = new Rsa();
$data['name'] = 'Tom';
$data['age']  = '20';
$privEncrypt = $rsa->privEncrypt(json_encode($data));
echo '私钥加密后:'.$privEncrypt.'<br>';
 
$publicDecrypt = $rsa->publicDecrypt($privEncrypt);
echo '公钥解密后:'.$publicDecrypt.'<br>';
 
$publicEncrypt = $rsa->publicEncrypt(json_encode($data));
echo '公钥加密后:'.$publicEncrypt.'<br>';
 
$privDecrypt = $rsa->privDecrypt($publicEncrypt);
echo '私钥解密后:'.$privDecrypt.'<br>';

代码截图实例:

PHP使用非对称加密算法RSA

以上就是PHP使用非对称加密算法RSA的详细内容,更多关于PHP使用RSA的资料请关注三水点靠木其它相关文章!

PHP 相关文章推荐
十天学会php之第五天
Oct 09 PHP
PHP分多步骤填写发布信息的简单方法实例代码
Sep 23 PHP
PHP关联数组的10个操作技巧
Jan 21 PHP
基于PHP5魔术常量与魔术方法的详解
Jun 13 PHP
php文件上传的简单实例
Oct 19 PHP
php的SimpleXML方法读写XML接口文件实例解析
Jun 16 PHP
PHP中上传多个文件的表单设计例子
Nov 19 PHP
PHP5全版本绕过open_basedir读文件脚本漏洞详细介绍
Jan 20 PHP
php生成酷炫的四个字符验证码
Apr 22 PHP
PHP的CURL方法curl_setopt()函数案例介绍(抓取网页,POST数据)
Dec 14 PHP
Laravel 前端资源配置教程
Oct 18 PHP
laravel 解决路由除了根目录其他都404的问题
Oct 18 PHP
laravel ajax curd 搜索登录判断功能的实现
thinkphp 获取控制器及控制器方法
Apr 16 #PHP
PHP连接MSSQL数据库案例,PHPWAMP多个PHP版本连接SQL Server数据库
PHP实现考试倒计时功能代码
Apr 16 #PHP
PHP对接阿里云虚拟号的实现(号码隐私保护)
PHP 对接美团大众点评团购券(门票)的开发步骤
PHP 技巧 * SVG 保存为图片(分享图生成)
Apr 02 #PHP
You might like
IIS6的PHP最佳配置方法
2007/03/19 PHP
php下防止单引号,双引号在接受页面转义的设置方法
2008/09/25 PHP
php查询mysql大量数据造成内存不足的解决方法
2015/03/04 PHP
php自定义函数实现二维数组排序功能
2016/07/20 PHP
浅析PHP中的闭包和匿名函数
2017/12/25 PHP
360搜索引擎自动收录php改写方案
2018/04/28 PHP
ThinkPHP3.2.3框架实现执行原生SQL语句的方法示例
2019/04/03 PHP
laravel 框架结合关联查询 when()用法分析
2019/11/22 PHP
Laravel框架处理用户的请求操作详解
2019/12/20 PHP
php7 list()、session及其他模块的修改实例分析
2020/05/25 PHP
Javascript学习笔记二 之 变量
2010/12/15 Javascript
JavaScript动态生成二维码图片
2016/04/20 Javascript
探寻JavaScript中this指针指向
2016/04/23 Javascript
easyui window refresh 刷新两次的解决方法(推荐)
2016/05/18 Javascript
js遍历json的key和value的实例
2017/01/22 Javascript
JavaScript实现按键精灵的原理分析
2017/02/21 Javascript
JS点击缩略图整屏居中放大图片效果
2017/07/04 Javascript
angularjs $http调用接口的方式详解
2018/08/13 Javascript
解决ng-repeat产生的ng-model中取不到值的问题
2018/10/02 Javascript
JS中数据结构之栈
2019/01/01 Javascript
详解小程序input框失焦事件在提交事件前的处理
2019/05/05 Javascript
vue store之状态管理模式的详细介绍
2019/06/13 Javascript
javascript导出csv文件(excel)的方法示例
2019/08/25 Javascript
微信小程序swiper实现文字纵向轮播提示效果
2020/01/21 Javascript
vue接口请求加密实例
2020/08/11 Javascript
[01:32]TI珍贵瞬间系列(一)
2020/08/26 DOTA
如何将python中的List转化成dictionary
2016/08/15 Python
Python从零开始创建区块链
2018/03/06 Python
pyqt5实现登录界面的模板
2020/05/30 Python
Python模块zipfile原理及使用方法详解
2020/08/04 Python
从当地商店送来的杂货:Instacart
2018/08/19 全球购物
Guess荷兰官网:美国服饰品牌
2020/01/22 全球购物
公司营业员的工作总结自我评价
2013/10/05 职场文书
2015年学生会工作总结范文
2015/03/31 职场文书
高一语文教学反思
2016/02/16 职场文书
用python删除文件夹中的重复图片(图片去重)
2021/05/12 Python