《PHP安全之對稱密鑰ACE加密解密類》要點:
本文介紹了PHP安全之對稱密鑰ACE加密解密類,希望對您有用。如果有疑問,可以聯系我們。
高級加密標準(英語:Advanced Encryption Standard,縮寫:AES),是目前對稱密鑰加密中比較通用的一種加密方式。
支付寶開放平臺所有OpenAPI均支持對接口的請求內容和響應內容進行AES加密。加密后,在網絡上傳輸的接口報文內容將會由明文內容變為密文內容,可以大大提升接口內容傳輸的安全性。
AES密鑰是對接口請求和響應內容進行加密,密文無法被第三方識別,從而防止接口傳輸數據泄露。
RSA密鑰是對接口請求和響應內容進行簽名,開發者和支付寶開放平臺分別加簽驗簽,以確認接口傳輸的內容沒有被篡改。不論接口內容是明文還是密文,RSA均可正常簽名。
開發者可對請求參數先做AES加密,然后對密文進行RSA簽名。
//php aes加密類 class AESMcrypt { public $iv = null; public $key = null; public $bit = 128; private $cipher; public function __construct($bit, $key, $iv, $mode) { if(empty($bit) || empty($key) || empty($iv) || empty($mode)) return NULL; $this->bit = $bit; $this->key = $key; $this->iv = $iv; $this->mode = $mode; switch($this->bit) { case 192:$this->cipher = MCRYPT_RIJNDAEL_192; break; case 256:$this->cipher = MCRYPT_RIJNDAEL_256; break; default: $this->cipher = MCRYPT_RIJNDAEL_128; } // www.jbxue.com switch($this->mode) { case 'ecb':$this->mode = MCRYPT_MODE_ECB; break; case 'cfb':$this->mode = MCRYPT_MODE_CFB; break; case 'ofb':$this->mode = MCRYPT_MODE_OFB; break; case 'nofb':$this->mode = MCRYPT_MODE_NOFB; break; default: $this->mode = MCRYPT_MODE_CBC; } } public function encrypt($data) { $data = base64_encode(mcrypt_encrypt( $this->cipher, $this->key, $data, $this->mode, $this->iv)); return $data; } public function decrypt($data) { $data = mcrypt_decrypt( $this->cipher, $this->key, base64_decode($data), $this->mode, $this->iv); $data = rtrim(rtrim($data), "\x00..\x1F"); return $data; } }
//使用方法 $aes = new AESMcrypt($bit = 128, $key = 'vephp', $iv = 'vephp.com', $mode = 'cbc'); $c = $aes->encrypt('www.snjht.com'); var_dump($aes->decrypt($c)); echo '<br />'; echo $c;
轉載請注明本頁網址:
http://www.snjht.com/jiaocheng/99.html