如何在Python中實現安全的AES-256加密和解密?
使用PyCrypto AES-256 加密和解密
要使用PyCrypto 建立對訊息和密鑰操作的高效加密和解密函數,必須考慮某些因素。
密鑰對齊和熵:
確保提供的密鑰具有預期長度至關重要。 PyCrypto 建議使用長度為 32 位元組的強密鑰。為此,請使用 SHA-256 對金鑰進行雜湊處理,並使用產生的摘要作為加密金鑰。
加密模式:
對於 AES 加密,密碼區塊連結 ( CBC)模式是常用的。它透過將連續的密文塊與初始化向量 (IV) 結合來提供額外的安全性。
初始化向量 (IV):
IV 是一個隨機值,在加密過程中加入密文之前。它確保每個加密訊息的唯一性,並防止攻擊者利用密文中的模式。您可以提供不同的 IV 進行加密和解密,但必須為每個加密操作使用唯一的 IV。
實作:
下面的範例實作結合了這些注意事項:
import base64 import hashlib from Crypto import Random from Crypto.Cipher import AES class AESCipher(object): def __init__(self, key): self.bs = AES.block_size self.key = hashlib.sha256(key.encode()).digest() def encrypt(self, raw): raw = self._pad(raw) iv = Random.new().read(AES.block_size) cipher = AES.new(self.key, AES.MODE_CBC, iv) return base64.b64encode(iv + cipher.encrypt(raw.encode())) def decrypt(self, enc): enc = base64.b64decode(enc) iv = enc[:AES.block_size] cipher = AES.new(self.key, AES.MODE_CBC, iv) return AESCipher._unpad(cipher.decrypt(enc[AES.block_size:])).decode('utf-8') def _pad(self, s): return s + (self.bs - len(s) % self.bs) * chr(self.bs - len(s) % self.bs) @staticmethod def _unpad(s): return s[:-ord(s[len(s)-1:])]
此實作確保金鑰被安全散列到32位元組,使用CBC 模式進行加密,並在加密過程中產生隨機IV。解密函數從密文中恢復 IV 並用它來逆向加密過程。
以上是如何在Python中實現安全的AES-256加密和解密?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Linux終端中查看Python版本時遇到權限問題的解決方法當你在Linux終端中嘗試查看Python的版本時,輸入python...

使用FiddlerEverywhere進行中間人讀取時如何避免被檢測到當你使用FiddlerEverywhere...

在使用Python的pandas庫時,如何在兩個結構不同的DataFrame之間進行整列複製是一個常見的問題。假設我們有兩個Dat...

Uvicorn是如何持續監聽HTTP請求的? Uvicorn是一個基於ASGI的輕量級Web服務器,其核心功能之一便是監聽HTTP請求並進�...

如何在10小時內教計算機小白編程基礎?如果你只有10個小時來教計算機小白一些編程知識,你會選擇教些什麼�...

攻克Investing.com的反爬蟲策略許多人嘗試爬取Investing.com(https://cn.investing.com/news/latest-news)的新聞數據時,常常�...
