PHP プログラマーがコード プログラムを作成する場合、コードの高いパフォーマンスを確保することに加えて、プログラムのセキュリティというもう 1 つの非常に重要な点があります。 PHP には、いくつかの独自の暗号化関数に加えて、より包括的な PHP 暗号化拡張ライブラリ Mcrypt および Mhash もあります。
その中で、Mcrypt 拡張ライブラリは暗号化および復号化機能を実装できます。つまり、平文を暗号化するだけでなく、暗号文を復元することもできます。 PHP 暗号化拡張ライブラリ Mcrypt のアルゴリズムと暗号化モード
Mcrypt ライブラリは、20 を超える暗号化アルゴリズムと 8 つの暗号化モードをサポートしており、詳細は関数 mcrypt_list_algorithms() および mcrypt_list_modes() で表示できます。
Mcrypt でサポートされているアルゴリズムは次のとおりです: Cast-128 gost rijndael-128 twofish arcfour Cast-256 loki97 rijndael-192 searplus wakefish-compat des rijndael-256 serpent xtea bugfish enigma rc2 Triples
Mcrypt によってサポートされる暗号化モードは次のとおりです: cbc cfb ctr ecb ncfb nofb ofb stream
これらのアルゴリズムとモードは、アプリケーションで記述するときに、プレフィックス MCRYPT_ と MCRYPT_ を追加して表現する必要があります。次の Mcrypt アプリケーションの例のように、
DES アルゴリズムは MCRYPT_DES として表されます。
ECB モードは MCRYPT_MODE_ECB として表されます。
PHP 暗号化拡張ライブラリ Mcrypt アプリケーション
Mcrypt のワークフローを理解するために例を見て、いくつかのプロセスで使用される関数を見てみましょう:
<?php<br />$str = "我的名字是?一般人我不告诉他!";<br />//加密内容<br />$key = "key:111";<br />//密钥<br />$cipher = MCRYPT_DES;<br />//密码类型<br />$modes = MCRYPT_MODE_ECB;<br />//密码模式<br />$iv = mcrypt_create_iv(mcrypt_get_iv_size($cipher,$modes),MCRYPT_RAND);//初始化向量<br />echo "加密明文:".$str."<p>";<br />$str_encrypt = mcrypt_encrypt($cipher,$key,$str,$modes,$iv);<br />//加密函数<br />echo "加密密文:".$str_encrypt." <p>";<br />$str_decrypt = mcrypt_decrypt($cipher,$key,$str_encrypt,$modes,$iv);<br />//解密函数<br />echo "还原:".$str_decrypt;<br />?>ログイン後にコピー
実行結果:
暗号化されたプレーン テキスト: 私の名前は何ですか?ほとんどの人には言いません!
暗号化された暗号文: 锍v?]??qe&幠L 笑慂凞"|; 砠
復元: 私の名前は? 一般の人には教えません!
<1> Byこの例でわかるように、PHP 暗号化拡張ライブラリ Mcrypt を使用してデータを暗号化および復号化する前に、$iv = mcrypt_create_iv(mcrypt_get_iv_size($cipher,$modes) に示すように、略して iv と呼ばれる初期化ベクトルが作成されます。 ),MCRYPT_RAND); 初期化ベクトルには 2 つのパラメーターが必要です: size は iv のサイズを指定し、値 MCRYPT_RAND はシステム乱数です。 $cipher,$modes) は初期化ベクトルを返します。サイズ、パラメーター cipher、および mode はそれぞれ、暗号化関数と暗号化関数 $str_encrypt = mcrypt_encrypt($cipher,$key,$) を参照します。 str,$modes,$iv); 5 この関数のパラメーターは次のとおりです: cipher - 暗号化アルゴリズム、key - キー、data (str) - 暗号化されるデータ、mode - アルゴリズム モード、iv - 初期化ベクトル
<4> 復号化関数 mcrypt_decrypt($cipher,$key,$str_encrypt,$modes,$iv); この関数と暗号化関数のパラメータはほぼ同じです。つまり、データが異なります。そのデータは、元のデータ $str ではなく、$str_encrypt を復号化する必要があるデータです。
注: 暗号化関数と復号化関数のパラメーター cipher、key、および mode は 1 対 1 に対応している必要があります。そうでない場合は、データが 1 対 1 に対応している必要があります。
インストール
このインストールは主に Linux 用です (Windows でのインストールの場合は、php フォルダー内の libmcrypt.dll ファイルを c:/windows/system32 ディレクトリにコピーして再起動してください)。 apache) まず、3 つのソフトウェア、つまり
libmcrypt-2.5.8.tar.gz
ダウンロード アドレス: http://sourceforge をダウンロードする必要があります。 net/project/showfiles.php?group_id=87941&package_id=91774&release_id=487459
mhash-0.9.9.tar.gz
ダウンロード アドレス: http://sourceforge.net/project/showfiles .php?group_id=4286&package_id=4300&release_id=645636
mcrypt-2.6.8 .tar.gz
ダウンロード アドレス: http://sourceforge.net/project/showfiles.php?group_id= 87941&package_id=91948&release_id=642101
[以下では libmcrypt に特に注意を払っていますが、mcrypt をインストールするときに libmcrypt と mhash への依存関係を解決する必要があることがわかりました。これらは簡単に解決できます。 ]
# tar -xvf libmcrypt-X.X.X.tar
# cd libmcrypt-X.X.X# ./configure
これで、libmcrypt を共有として持つ必要があります。コンポーネント (ただし、PHP 共有コンポーネントではありません)。コマンドを実行します:
# ldconfig
これにより、C/C++ 開発で共有オブジェクトを使用できるようになります。次に、mcrypt 動的コンポーネントを PHP にコンパイルします。まず、PHP-devel パッケージに含まれる「phpize」コマンドが必要です。
現在実行している PHP にすでに PHP-devel が含まれている場合は、次のように入力します:
# cd ext/mcrypt
# phpize# aclocal
# ./ configure# make clean
# make
# make install
これで、php インストール ディレクトリに mcrypt.so ファイルが存在するはずです。 /etc/php.ini に
extension=mcrypt.so
を使用してください:
./configure --with- php-config=/ php-install-path/bin/php-config #php.ini を使用する代わりに