PHP mcrypt ベースの暗号化と復号化の例、mcrypt 暗号化と復号化の例_PHP チュートリアル
php mcrypt ベースの暗号化と復号化の例、mcrypt 暗号化と復号化の例
この記事の例では、PHP が mcrypt に基づいて暗号化と復号化を実装する方法について説明します。参考のためにみんなで共有してください。具体的な実装方法は以下の通りです
PHP には多数の暗号化メソッドが付属しています。ここでは、mcrypt 拡張機能の使用方法を見ていきます。また、職場でユーザーの Cookie の値を暗号化するためにこれを使用する必要があり、この点について真剣に研究しました。
1. はじめに
Mcrypt は、一般的に使用される暗号化アルゴリズムのカプセル化を完了する PHP の拡張機能です。実際、この拡張機能は mcrypt 標準クラス ライブラリのカプセル化であり、DES、TripleDES、Blowfish (デフォルト)、3-WAY、SAFER-SK64、SAFER-SK128、TWOFISH など、一般的に使用されるかなりの数の暗号化アルゴリズムが完成しています。 、TEA、RC2、および GOST 暗号化アルゴリズムに対応し、CBC、OFB、CFB、ECB の 4 つのブロック暗号化モデルを提供します。
2. インストールと使用
この拡張機能を使用するには、まず mcrypt 標準クラス ライブラリをインストールする必要があります。このライブラリは http://mcrypt.sourceforge.net からダウンロードできます。この拡張機能のコンパイルとインストール方法は通常の PHP 拡張機能と同じであるため、詳細な説明は省略します。
3. 4 つのブロック暗号化モデル
Mcrypt は 4 つのブロック暗号化モデルをサポートしています。簡単な説明は次のとおりです:
①. MCRYPT_MODE_ECB (電子コードブック) は、ユーザーのログインパスワードの暗号化など、少量のランダムデータの暗号化に適しています。
②. MCRYPT_MODE_CBC (暗号ブロックチェーン) は、暗号化セキュリティレベルが高い重要なファイルタイプに適しています。
③. MCRYPT_MODE_CFB (暗号フィードバック) は、データ ストリームのすべてのバイトを暗号化する必要がある状況に適しています。
④. MCRYPT_MODE_OFB (出力フィードバック、8 ビット) は CFB モードと互換性がありますが、CFB モードよりも安全です。 CFB モードでは、暗号化エラーが拡大します。1 バイトが間違っていると、後続のすべてのバイトも間違ったものになります。 OFB モードではこの問題は発生しません。ただし、このモードはあまり安全ではないため、お勧めできません。
⑤. MCRYPT_MODE_NOFB (出力フィードバック、nbit) は OFB と互換性があり、ブロック演算アルゴリズムの使用によりセキュリティが高くなります。
⑥. MCRYPT_MODE_STREAM は、WAKE や RC4 などのストリーム暗号化アルゴリズム用に提供される追加モデルです。
NOFB と STREAM は、mycrypt のバージョン番号が libmcrypt-2.4.x 以上の場合にのみ有効です。 (現在、それらは基本的にこのバージョンよりも大きくなり、libmcrypt の最新のメイン バージョンは 4 に達しました)
4. サポートされているアルゴリズムとモデルを表示します
①. mcrypt_list_modes() は現在の環境でサポートされているモデルをリストします
②. mcrypt_list_algorithms() は現在の環境でサポートされているアルゴリズムをリストします
コマンドラインから実行:
すべての結果がリストされます。
5. 使い方
例 1:
$input = "9時に秘密の場所で会いましょう。";
$encrypted_data = mcrypt_ecb (MCRYPT_3DES、$key、$input、MCRYPT_ENCRYPT);
?>
最も簡単な方法は例 1 に示すとおりです。この方法は、$input が 3DES アルゴリズムを使用して暗号化され、暗号化キーが $key であることを示しています。ただし、直接呼び出しの方法は公式には推奨されていませんが、これも推奨されています。いつか使用できなくなる可能性があるため、開発中はこのメソッドを使用しないでください。 php5 でこのメソッドを呼び出すと、「PHP 警告: 空の IV を使用しようとしていますが、推奨されません」という警告メッセージが表示されます。
公式に推奨されている使用法を例 2 に示します
例 2:
$input = "9時に秘密の場所で会いましょう。";
// mcrypt、または暗号化アルゴリズムとして ECB モードと 3des を使用する mcrypt タイプのリソース オブジェクトを開きます。
$td = mcrypt_module_open('tripledes', '', 'ecb', '');
// iv (初期化ベクトル) を作成します
$iv = mcrypt_create_iv (mcrypt_enc_get_iv_size($td), MCRYPT_RAND);
// キーと iv に基づいて $td を初期化し、メモリ割り当てとその他の初期化作業を完了します
mcrypt_generic_init($td, $key, $iv);
// 暗号化します
$encrypted_data = mcrypt_generic($td, $input);
// $td の初期化を解除し、リソースを解放します
mcrypt_generic_deinit($td);
// リソースオブジェクトを閉じて終了します
mcrypt_module_close($td);
?>
以上でデータの暗号化処理は完了です。まず、暗号化アルゴリズムと暗号化モードを選択して、mcrypt のリソース オブジェクトと IV を作成します。次に、暗号化に必要なバッファ (メモリ) を初期化し、暗号化後にバッファを解放し、最後にリソース オブジェクトを閉じます。
復号化プロセスは基本的に暗号化と同じです。mcrypt_generic($td, $input) を mdecrypt_generic($td, $input) に置き換えるだけです。他の部分はまったく同じです。もちろん、3des のような対称暗号化アルゴリズムの場合、暗号化と復号化に使用されるキーはまったく同じである必要があります。
6.IVについて
IV はすべてのモデルで必須ではありませんが、CFB と OFB には IV が必要ですが、CBC と EBC はオプションです。必要な IV モードでは、暗号化された IV と復号化された IV の値がまったく同じである必要はありません。同じでも異なっていても問題ありません。
7. 単純な暗号化と復号化のクラス
プライベート静的関数 getKey(){
return md5('exampleKey');
}
パブリック静的関数 encrypt($value){
$td = mcrypt_module_open('tripledes', '', 'ecb', '');
$iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_DEV_RANDOM);
$key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));
mcrypt_generic_init($td, $key, $iv);
$ret =base64_encode(mcrypt_generic($td, $value));
mcrypt_generic_deinit($td);
mcrypt_module_close($td);
return $ret;
}
パブリック静的関数 dencrypt($value){
$td = mcrypt_module_open('tripledes', '', 'ecb', '');
$iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_DEV_RANDOM);
$key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));
$key = substr(self::getKey(), 0, mcrypt_enc_get_key_size($td));
mcrypt_generic_init($td, $key, $iv);
$ret = trim(mdecrypt_generic($td,base64_decode($value))) ;
mcrypt_generic_deinit($td);
mcrypt_module_close($td);
return $ret;
}
}
この記事で説明した内容が皆様の PHP プログラミング設計に役立つことを願っています。
実際、DES 暗号化アルゴリズムをサポートする拡張子が php にあります。この拡張子は、Windows 環境では使用できません。 PHP フォルダーをシステムの system32 ディレクトリにコピーする必要があります。これは phpinfo で確認でき、このモジュールが正常に試行できることがわかります。
例を挙げてみましょう:
function do_mdecrypt($input, $key)
{
$input = str_replace(""n", "", $input);
$input = str_replace(""t", " ", $input);
$input = str_replace(""r", "", $input);
$input = トリム(chop(base64_decode($input)));
$td = mcrypt_module_open('tripledes' , ' ', 'ecb', '');
$key = substr(md5($key), 0, 24);
$iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_RAND);
mcrypt_generic_init($td) , $ key, $iv);
$decrypted_data = mdecrypt_generic($td, $input);
mcrypt_generic_deinit($td);
mcrypt_module_close($td);
return trim(chop($decrypted_data));
}
次に、この方法を使用してコードを復号化できます
1. 暗号化アルゴリズムは MCRYPT_RIJNDAEL_128 ですが、それが AES であるかどうかはわかりません。私は個人的にはそうあるべきではないと考えています。結局のところ、二人はあまり似ていません。
2. コードに欠陥はありませんが、すべての暗号化が破られる可能性があります。この方法は時間がかかります。
3. IV はアルゴリズムを初期化するために使用されます。守秘義務も求められます。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









PHP 8.4 では、いくつかの新機能、セキュリティの改善、パフォーマンスの改善が行われ、かなりの量の機能の非推奨と削除が行われています。 このガイドでは、Ubuntu、Debian、またはその派生版に PHP 8.4 をインストールする方法、または PHP 8.4 にアップグレードする方法について説明します。

Visual Studio Code (VS Code とも呼ばれる) は、すべての主要なオペレーティング システムで利用できる無料のソース コード エディター (統合開発環境 (IDE)) です。 多くのプログラミング言語の拡張機能の大規模なコレクションを備えた VS Code は、

このチュートリアルでは、PHPを使用してXMLドキュメントを効率的に処理する方法を示しています。 XML(拡張可能なマークアップ言語)は、人間の読みやすさとマシン解析の両方に合わせて設計された多用途のテキストベースのマークアップ言語です。一般的にデータストレージに使用されます

文字列は、文字、数字、シンボルを含む一連の文字です。このチュートリアルでは、さまざまな方法を使用してPHPの特定の文字列内の母音の数を計算する方法を学びます。英語の母音は、a、e、i、o、u、そしてそれらは大文字または小文字である可能性があります。 母音とは何ですか? 母音は、特定の発音を表すアルファベットのある文字です。大文字と小文字など、英語には5つの母音があります。 a、e、i、o、u 例1 入力:string = "tutorialspoint" 出力:6 説明する 文字列「TutorialSpoint」の母音は、u、o、i、a、o、iです。合計で6元があります

JWTは、JSONに基づくオープン標準であり、主にアイデンティティ認証と情報交換のために、当事者間で情報を安全に送信するために使用されます。 1。JWTは、ヘッダー、ペイロード、署名の3つの部分で構成されています。 2。JWTの実用的な原則には、JWTの生成、JWTの検証、ペイロードの解析という3つのステップが含まれます。 3. PHPでの認証にJWTを使用する場合、JWTを生成および検証でき、ユーザーの役割と許可情報を高度な使用に含めることができます。 4.一般的なエラーには、署名検証障害、トークンの有効期限、およびペイロードが大きくなります。デバッグスキルには、デバッグツールの使用とロギングが含まれます。 5.パフォーマンスの最適化とベストプラクティスには、適切な署名アルゴリズムの使用、有効期間を合理的に設定することが含まれます。

あなたが経験豊富な PHP 開発者であれば、すでにそこにいて、すでにそれを行っていると感じているかもしれません。あなたは、運用を達成するために、かなりの数のアプリケーションを開発し、数百万行のコードをデバッグし、大量のスクリプトを微調整してきました。

静的結合(静的::) PHPで後期静的結合(LSB)を実装し、クラスを定義するのではなく、静的コンテキストで呼び出しクラスを参照できるようにします。 1)解析プロセスは実行時に実行されます。2)継承関係のコールクラスを検索します。3)パフォーマンスオーバーヘッドをもたらす可能性があります。

Gate.ioは、インストールパッケージをダウンロードしてデバイスにインストールすることで使用できる人気のある暗号通貨交換です。インストールパッケージを取得する手順は次のとおりです。Gate.ioの公式Webサイトにアクセスし、「ダウンロード」をクリックし、対応するオペレーティングシステム(Windows、Mac、またはLinux)を選択し、インストールパッケージをコンピューターにダウンロードします。スムーズなインストールを確保するために、インストール中に一時的にウイルス対策ソフトウェアまたはファイアウォールを一時的に無効にすることをお勧めします。完了後、ユーザーはGATE.IOアカウントを作成して使用を開始する必要があります。
