佳木斯湛栽影视文化发展公司

主頁 > 知識庫 > PHP的RSA加密解密方法以及開發(fā)接口使用

PHP的RSA加密解密方法以及開發(fā)接口使用

熱門標(biāo)簽:Mysql連接數(shù)設(shè)置 電子圍欄 Linux服務(wù)器 阿里云 團購網(wǎng)站 科大訊飛語音識別系統(tǒng) 銀行業(yè)務(wù) 服務(wù)器配置

網(wǎng)絡(luò)安全問題很重要,尤其是保證數(shù)據(jù)安全,遇到很多在寫接口的程序員直接都是明文數(shù)據(jù)傳輸,在我看來這是很不專業(yè)的。本人提倡經(jīng)過接口的數(shù)據(jù)都要進行加密解密之后進行使用。

這篇文章主要介紹使用PHP開發(fā)接口,數(shù)據(jù)實現(xiàn)RSA加密解密后使用,實例分析了PHP自定義RSA類實現(xiàn)加密與解密的技巧,非常具有實用價值,需要的朋友可以參考下。

簡單介紹RSA

RSA加密算法是最常用的非對稱加密算法,CFCA在證書服務(wù)中離不了它。但是有不少新手對它不太了解。下面僅作簡要介紹。RSA是第一個比較完善的公開密鑰算法,它既能用于加密,也能用于數(shù)字簽名。RSA以它的三個發(fā)明者Ron Rivest, Adi Shamir, Leonard Adleman的名字首字母命名,這個算法經(jīng)受住了多年深入的密碼分析,雖然密碼分析者既不能證明也不能否定RSA的安全性,但這恰恰說明該算法有一定的可信性,目前它已經(jīng)成為最流行的公開密鑰算法。RSA的安全基于大數(shù)分解的難度。其公鑰和私鑰是一對大素數(shù)(100到200位十進制數(shù)或更大)的函數(shù)。從一個公鑰和密文恢復(fù)出明文的難度,等價于分解兩個大素數(shù)之積(這是公認(rèn)的數(shù)學(xué)難題)。

下面為具體類、實例:

?php 
 
/** 
 * RSA算法類 
 * 簽名及密文編碼:base64字符串/十六進制字符串/二進制字符串流 
 * 填充方式: PKCS1Padding(加解密)/NOPadding(解密) 
 * 
 * Notice:Only accepts a single block. Block size is equal to the RSA key size! 
 * 如密鑰長度為1024 bit,則加密時數(shù)據(jù)需小于128字節(jié),加上PKCS1Padding本身的11字節(jié)信息,所以明文需小于117字節(jié) 
 * 
 * @author: ZHIHUA_WEI 
 * @version: 1.0.0 
 * @date: 2017/06/30 
 */ 
class RSA 
{ 
  private $pubKey = null; 
  private $priKey = null; 
 
  /** 
   * 構(gòu)造函數(shù) 
   * 
   * @param string 公鑰文件(驗簽和加密時傳入) 
   * @param string 私鑰文件(簽名和解密時傳入) 
   */ 
  public function __construct($public_key_file = '', $private_key_file = '') 
  { 
    if ($public_key_file) { 
      $this->_getPublicKey($public_key_file); 
    } 
    if ($private_key_file) { 
      $this->_getPrivateKey($private_key_file); 
    } 
  } 
 
  // 私有方法 
  /** 
   * 自定義錯誤處理 
   */ 
  private function _error($msg) 
  { 
    die('RSA Error:' . $msg); //TODO 
  } 
 
  /** 
   * 檢測填充類型 
   * 加密只支持PKCS1_PADDING 
   * 解密支持PKCS1_PADDING和NO_PADDING 
   * 
   * @param int 填充模式 
   * @param string 加密en/解密de 
   * @return bool 
   */ 
  private function _checkPadding($padding, $type) 
  { 
    if ($type == 'en') { 
      switch ($padding) { 
        case OPENSSL_PKCS1_PADDING: 
          $ret = true; 
          break; 
        default: 
          $ret = false; 
      } 
    } else { 
      switch ($padding) { 
        case OPENSSL_PKCS1_PADDING: 
        case OPENSSL_NO_PADDING: 
          $ret = true; 
          break; 
        default: 
          $ret = false; 
      } 
    } 
    return $ret; 
  } 
 
  private function _encode($data, $code) 
  { 
    switch (strtolower($code)) { 
      case 'base64': 
        $data = base64_encode('' . $data); 
        break; 
      case 'hex': 
        $data = bin2hex($data); 
        break; 
      case 'bin': 
      default: 
    } 
    return $data; 
  } 
 
  private function _decode($data, $code) 
  { 
    switch (strtolower($code)) { 
      case 'base64': 
        $data = base64_decode($data); 
        break; 
      case 'hex': 
        $data = $this->_hex2bin($data); 
        break; 
      case 'bin': 
      default: 
    } 
    return $data; 
  } 
 
  private function _getPublicKey($file) 
  { 
    $key_content = $this->_readFile($file); 
    if ($key_content) { 
      $this->pubKey = openssl_get_publickey($key_content); 
    } 
  } 
 
  private function _getPrivateKey($file) 
  { 
    $key_content = $this->_readFile($file); 
    if ($key_content) { 
      $this->priKey = openssl_get_privatekey($key_content); 
    } 
  } 
 
  private function _readFile($file) 
  { 
    $ret = false; 
    if (!file_exists($file)) { 
      $this->_error("The file {$file} is not exists"); 
    } else { 
      $ret = file_get_contents($file); 
    } 
    return $ret; 
  } 
 
  private function _hex2bin($hex = false) 
  { 
    $ret = $hex !== false  preg_match('/^[0-9a-fA-F]+$/i', $hex) ? pack("H*", $hex) : false; 
    return $ret; 
  } 
 
  /** 
   * 生成簽名 
   * 
   * @param string 簽名材料 
   * @param string 簽名編碼(base64/hex/bin) 
   * @return 簽名值 
   */ 
  public function sign($data, $code = 'base64') 
  { 
    $ret = false; 
    if (openssl_sign($data, $ret, $this->priKey)) { 
      $ret = $this->_encode($ret, $code); 
    } 
    return $ret; 
  } 
 
  /** 
   * 驗證簽名 
   * 
   * @param string 簽名材料 
   * @param string 簽名值 
   * @param string 簽名編碼(base64/hex/bin) 
   * @return bool 
   */ 
  public function verify($data, $sign, $code = 'base64') 
  { 
    $ret = false; 
    $sign = $this->_decode($sign, $code); 
    if ($sign !== false) { 
      switch (openssl_verify($data, $sign, $this->pubKey)) { 
        case 1: 
          $ret = true; 
          break; 
        case 0: 
        case -1: 
        default: 
          $ret = false; 
      } 
    } 
    return $ret; 
  } 
 
  /** 
   * 加密 
   * 
   * @param string 明文 
   * @param string 密文編碼(base64/hex/bin) 
   * @param int 填充方式(貌似php有bug,所以目前僅支持OPENSSL_PKCS1_PADDING) 
   * @return string 密文 
   */ 
  public function encrypt($data, $code = 'base64', $padding = OPENSSL_PKCS1_PADDING) 
  { 
    $ret = false; 
    if (!$this->_checkPadding($padding, 'en')) $this->_error('padding error'); 
    if (openssl_public_encrypt($data, $result, $this->pubKey, $padding)) { 
      $ret = $this->_encode($result, $code); 
    } 
    return $ret; 
  } 
 
  /** 
   * 解密 
   * 
   * @param string 密文 
   * @param string 密文編碼(base64/hex/bin) 
   * @param int 填充方式(OPENSSL_PKCS1_PADDING / OPENSSL_NO_PADDING) 
   * @param bool 是否翻轉(zhuǎn)明文(When passing Microsoft CryptoAPI-generated RSA cyphertext, revert the bytes in the block) 
   * @return string 明文 
   */ 
  public function decrypt($data, $code = 'base64', $padding = OPENSSL_PKCS1_PADDING, $rev = false) 
  { 
    $ret = false; 
    $data = $this->_decode($data, $code); 
    if (!$this->_checkPadding($padding, 'de')) $this->_error('padding error'); 
    if ($data !== false) { 
      if (openssl_private_decrypt($data, $result, $this->priKey, $padding)) { 
        $ret = $rev ? rtrim(strrev($result), "\0") : '' . $result; 
      } 
    } 
    return $ret; 
  } 
} 

此為具體的RSA類

?php 
/** 
 * Author: Wei ZhiHua 
 * Date: 2017/6/30 0030 
 * Time: 上午 10:15 
 */ 
header('Content-Type:text/html;Charset=utf-8;'); 
include "RSA.php"; 
echo 'pre>'; 
 
$pubfile = 'D:\WWW\test\rsa_public_key.pem'; 
$prifile = 'D:\WWW\test\rsa_private_key.pem'; 
$rsa = new RSA($pubfile, $prifile); 
$rst = array( 
  'ret' => 200, 
  'code' => 1, 
  'data' => array(1, 2, 3, 4, 5, 6), 
  'msg' => "success", 
); 
$ex = json_encode($rst); 
//加密 
$ret_e = $rsa->encrypt($ex); 
//解密 
$ret_d = $rsa->decrypt($ret_e); 
echo $ret_e; 
echo 'pre>'; 
echo $ret_d; 
echo 'pre>';  
$a = 'test'; 
//簽名 
$x = $rsa->sign($a); 
//驗證 
$y = $rsa->verify($a, $x); 
var_dump($x, $y); 
exit; 

您可能感興趣的文章:
  • 淺談PHP SHA1withRSA加密生成簽名及驗簽
  • PHP7.1實現(xiàn)的AES與RSA加密操作示例
  • ThinkPHP實現(xiàn)的rsa非對稱加密類示例
  • PHP封裝的非對稱加密RSA算法示例
  • 基于PHP RSA密文過長加密解密 越過1024的解決方法
  • PHP實現(xiàn)RSA加解密算法示例(生成密鑰位數(shù)為1024位的方法)
  • PHP檢測接口Traversable用法詳解
  • PHP實現(xiàn)的MD5結(jié)合RSA簽名算法實例
  • PHP實現(xiàn)RSA簽名生成訂單功能【支付寶示例】
  • php rsa 加密,解密,簽名,驗簽詳解
  • php基于openssl的rsa加密解密示例
  • PHP rsa加密解密使用方法
  • php實現(xiàn)RSA加密類實例
  • 詳解PHP使用非對稱加密算法RSA

標(biāo)簽:江蘇 衡水 廣元 衢州 蚌埠 大理 棗莊 萍鄉(xiāng)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《PHP的RSA加密解密方法以及開發(fā)接口使用》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266
    彩票| 台东县| 稷山县| 辽阳市| 九江县| 鹿邑县| 南溪县| 西平县| 新巴尔虎右旗| 常州市| 屏边| 甘南县| 仪陇县| 临沧市| 宝应县| 山阳县| 西乡县| 敦化市| 花垣县| 南投县| 海兴县| 泰和县| 双峰县| 阳新县| 漳州市| 肇州县| 宝应县| 霍城县| 吉首市| 翁牛特旗| 吴桥县| 弥渡县| 繁昌县| 天津市| 社旗县| 奎屯市| 静安区| 巍山| 林西县| 洞口县| 抚宁县|