shopex와 ecstore를 하는 회사부터 b2b ecshop을 하는 회사까지... 다른 얘기는 하지 말고 먼저 PHP의 AES 암호화가 무엇인지 알아보겠습니다.
aes(Advanced Encryption Standard), AES의 블록 길이는 128비트로 고정되어 있으며 키 길이는 128, 192 또는 256비트일 수 있습니다. md5와는 다른 가역적 암호화 방법입니다.
AES는 ECB, CBC, CFB 등 여러 모드로 구분됩니다. IV를 사용하지 않아 보안이 그다지 좋지 않은 ECB를 제외하면 다른 모드와의 차이점은 대부분 눈에 띄지 않습니다. 비밀번호를 계산하는 데 사용되는 IV와 KEY에서는 방법이 약간 다릅니다.
IV의 역할은 무엇인가요?
IV는 서로 다른 IV의 암호화된 문자열이 다릅니다. 암호화와 복호화에는 동일한 IV가 필요합니다. IV는 키와 동일하므로 각 블록마다 IV가 하나 더 있습니다. 변경되지 않지만 첫 번째 블록의 IV만 사용자가 제공하고 나머지 블록 IV는 자동으로 생성됩니다.
IV의 길이는 16바이트입니다. 이를 초과하거나 부족하면 구현될 수 있는 라이브러리가 이를 완료하거나 잘라냅니다. 하지만 블록의 길이가 16바이트이므로 일반적으로 필요한 IV는 16바이트라고 볼 수 있다.
이제 aes에 대해 어느 정도 이해했으므로 코딩을 시작해 보겠습니다.
<?phpclass cryptaes{protected $cipher = MCRYPT_RIJNDAEL_128;protected $mode = MCRYPT_MODE_ECB;protected $pad_method = '';protected $secret_key = '';protected $iv = ''; public function set_cipher($cipher) {$this->cipher = $cipher; } public function set_mode($mode) {$this->mode = $mode; } public function set_iv($iv) {$this->iv = $iv; } public function set_key($key) {$this->secret_key = $key; } public function require_pkcs5() {$this->pad_method = 'pkcs5'; } protected function pad_or_unpad($str, $ext) {if ( is_null($this->pad_method) ) {return $str; }else{$func_name = __CLASS__ . '::' . $this->pad_method . '_' . $ext . 'pad';if ( is_callable($func_name) ) {$size = mcrypt_get_block_size($this->cipher, $this->mode);return call_user_func($func_name, $str, $size); } }return $str; } protected function pad($str) {return $this->pad_or_unpad($str, ''); } protected function unpad($str) {return $this->pad_or_unpad($str, 'un'); } //加密类public function encrypt($str) {print_r($str);$str = $this->pad($str);$td = mcrypt_module_open($this->cipher, '', $this->mode, ''); if ( empty($this->iv) ) {$iv = @mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_RAND); }else{$iv = $this->iv; } mcrypt_generic_init($td, $this->secret_key, $iv);$cyper_text = mcrypt_generic($td, $str);$rt=base64_encode($cyper_text);//$rt = bin2hex($cyper_text);mcrypt_generic_deinit($td); mcrypt_module_close($td); return $rt; } //解密类public function decrypt($str){$td = mcrypt_module_open($this->cipher, '', $this->mode, ''); if ( empty($this->iv) ) {$iv = @mcrypt_create_iv(mcrypt_enc_get_iv_size($td), MCRYPT_RAND); }else{$iv = $this->iv; } mcrypt_generic_init($td, $this->secret_key, $iv);//$decrypted_text = mdecrypt_generic($td, self::hex2bin($str));$decrypted_text = mdecrypt_generic($td, base64_decode($str));$rt = $decrypted_text; mcrypt_generic_deinit($td); mcrypt_module_close($td); return $this->unpad($rt); } public static function hex2bin($hexdata) {$bindata = '';$length = strlen($hexdata);for ($i=0; $i < $length; $i += 2) {$bindata .= chr(hexdec(substr($hexdata, $i, 2))); }return $bindata; } public static function pkcs5_pad($text, $blocksize) {$pad = $blocksize - (strlen($text) % $blocksize);return $text . str_repeat(chr($pad), $pad); } public static function pkcs5_unpad($text) {$pad = ord($text{strlen($text) - 1});if ($pad > strlen($text)) return false;if (strspn($text, chr($pad), strlen($text) - $pad) != $pad) return false;return substr($text, 0, -1 * $pad); } }?>
aes 암호화 및 복호화 패키징 클래스는 필요한 경우 캡슐화되고 암호화됩니다.
require_once(ROOT_PATH . 'includes/lib_smt_cryptaes.php'); //ecshop引入文件方式$aes_obj = new cryptaes();$iv = '12345678baiducom';$privateKey = '12345678baiducom';$data['a'] = ‘周二’;$data['b'] = ‘周三’;$data['c'] = ‘周四’;$da = json_encode($data);$aes_obj->set_key($privateKey);$aes_obj->require_pkcs5();$aes_obj->set_iv($iv);$il = $aes_obj->encrypt($da);//写入cookiesetcookie('il', $il,time()+360000); //加密结果$il
여기서 전달하려는 것은 배열만 암호화할 수 있다는 점에 유의해야 합니다. 문자열로 변환해야 합니다.
= ['il'(ROOT_PATH . 'includes/lib_smt_cryptaes.php' = = '12345678baiducom'; = '12345678baiducom'->set_key(->->set_iv( = ->decrypt( = json_decode(,); print_r($j_token);//解密结果
이로써 aes의 암호화 및 전송이 완료됩니다.
누구나 질문하고 소통하며 함께 성장할 수 있습니다.
위 내용은 ecshop의 aes 암호화 튜토리얼 예시(캡슐화)의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!