百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程字典 > 正文

前后端Aes加密数据传输

toyiye 2024-06-06 22:12 11 浏览 0 评论

1.对称加密之AES

高级加密标准(Advanced Encryption Standard,AES),又称Rijndael加密法,是美国联邦政府采用的一种区块加密标准。高级加密标准已然成为对称密钥加密中最流行的算法之一。加密与解密时用同一个密钥的加密方式叫做对称加密,用不用密钥则是非对称加密。

AES支持三种长度的密钥:128位、192位、256位。

在进行AES加密前有一步很重要的步骤——填充,由于AES加密并不是一次性将明文加密成密文的,而是把明文拆分成一个个独立的明文块,且每个明文块都是128位

假设:有一段明文长度是200位,按每128位拆分的话,第二个明文块只有72位,不足128位,就需要对明文进行填充。

填充的方式有很多,这里我就只讲我用的填充方式——PKCS7Padding,当明文块少于16个字节,则在明文块末尾补足相应数量的字符,并且每个字节都等于缺少的字符数

比如:

1,2,3,4,5,6,7,8,9

这里有9个字节,不足16个字节,差7个字节,所以就补7个7变位

1,2,3,4,5,6,7,8,9,7,7,7,7,7,7,7

2.模式

AES加密有5种模式CBC、ECB、CTR、CFB、OFB,经常使用的是CBC模式,这里就以CBC模式进行讲解。

CBC需要添加密钥key和初始向量iv两个参数

3.Vue前端

代码如下:

import CryptoJS from 'crypto-js';

// 这是密钥,非常重要,可以是后台获取,或者是前后台约定好,注意保护
const key = CryptoJS.enc.Utf8.parse('xxxxxxxxxxxxxxxx');
const iv = CryptoJS.enc.Utf8.parse('xxxxxxxxxxxxxxxx');

/**
 * 解密
 * @param {String} word 解密内容
 * @returns
 */
function decrypt(word) {
    let base64 = CryptoJS.enc.Base64.parse(word);
    let src = CryptoJS.enc.Base64.stringify(base64);

    let decrypt = CryptoJS.AES.decrypt(src, key, {
        iv: iv,
        mode: CryptoJS.mode.CBC,
        padding: CryptoJS.pad.ZeroPadding
    });

    let decryptedStr = decrypt.toString(CryptoJS.enc.Utf8);
    return decryptedStr.toString();
}

/**
 * 加密
 * @param {String} word 加密内容
 * @returns
 */
function encrypt(word) {
    let srcs = CryptoJS.enc.Utf8.parse(word);
    var encrypted = CryptoJS.AES.encrypt(srcs, key, {
        iv: iv,
        mode: CryptoJS.mode.CBC,
        padding: CryptoJS.pad.ZeroPadding
    });
    return CryptoJS.enc.Base64.stringify(encrypted.ciphertext);
}

function decrypt2json(word, size) {
    let s = decrypt(word)
    return (JSON.parse(s.substring(0, size)))
}

export default { decrypt, encrypt, decrypt2json };

4.python后端

代码如下:

from Crypto.Cipher import AES
import base64

key = 'xxxxxxxxxxxxxxxx'.encode('utf-8')
iv = 'xxxxxxxxxxxxxxxx'.encode('utf-8')


# 明文使用PKCS7填充
def pkcs7padding(text):
    bs = 16
    length = len(text)
    bytes_length = len(text.encode('utf-8'))
    padding_size = length if (bytes_length == length) else bytes_length
    padding = bs - padding_size % bs
    padding_text = chr(padding) * padding
    return text + padding_text


# AES加密
def aes_encrypt(content):
    cipher = AES.new(key, AES.MODE_CBC, iv)
    # 处理明文
    content_padding = pkcs7padding(content)
    # 加密
    encrypt_bytes = cipher.encrypt(content_padding.encode('utf-8'))
    # 重新编码
    result = str(base64.b64encode(encrypt_bytes), encoding='utf-8')
    return result

# AES解密
def aes_decrypt(content, size: int):
    cipher = AES.new(key, AES.MODE_CBC, iv)
    content = base64.b64decode(content)
    text = cipher.decrypt(content).decode('utf-8')
    return text[:size]


if __name__ == '__main__':
    m = '{"code":200,"data":{"apts":[]},"message":"内蒙古呼和浩特市新城区","success":true}'
    l = len(m)
    e = aes_encrypt(m)
    d = aes_decrypt(e, l)
    print("加密:", e)
    print("解密:", d)
    print(aes_decrypt('pOtVxMJ8HQPgQiwOcuAwlb3WxM8aguRtpoBJILNUhptXb8tC6kWaWxkLZ78YpfUro1ezbMlsPJBJySkBf5XwnA==', 35))

5.前端使用

请求:

// 对 data 进行加密
  let txt = JSON.stringify(data)
  let enc = aes.encrypt(txt)
  let dat = {value: enc, size: txt.length}

响应处理

let r = aes.decrypt2json(response.data.value, response.data.size)
console.log(r.desc)

6.后端使用

请求处理

@router.post(path='/login')
async def login(request: Request,  value: str = Body(..., embed=True), size: int = Body(..., embed=True)):
    plaintext = aes_decrypt(value, size)
    print(plaintext)
    ......

响应

@router.post(path='/login')
async def login(request: Request,  value: str = Body(..., embed=True), size: int = Body(..., embed=True)):
    res = {'res': None, 'desc': '内蒙古呼和浩特市'}
    ......

    return {'value': aes_encrypt(json.dumps(res)), 'size': len(json.dumps(res))}



相关推荐

幸运角色过去了,谈一谈DNF起源的元素

总的来说伤害比上个版本强太多了,打卢克每日和团本明显能感觉的到。目前打团B套+圣耀稍微打造下应该都能随便二拖了。组队基本上都是秒秒秒(以前得强力辅助,现在随便带个毒奶都行)。单刷除了王座和顶能源阿斯兰...

DNF元素超大凉打桩测试(把括号的伤害加起来好像比较正常)

最近修练场的二觉老是很奇怪,发现以前都是习惯性先减抗然后丢二觉,结果伤害。。。直接丢二觉就正常了下面是其他技能伤害,没达到BUG线,估计问题不大。装备打造方面:全身红字加起来353(41*5+74*2...

ANSYS接触和出图技巧(ansys rough接触)

1.ANSYS后处理时如何按灰度输出云图?1)你可以到utilitymenu-plotctrls-style-colors-windowcolors试试2)直接utilitymenu-plotctr...

ANSYS有限元使用经验总结-后处理(4)

28.求塑性极限荷载时,结构的变形应该较大,建议把大变形打开。...

CFopen21.1、CFopen21.2都来了(cfile open)

[呲牙][赞][加油]

为何越来越多的编程语言使用JSON(为什么编程)

JSON是JavascriptObjectNotation的缩写,意思是Javascript对象表示法,是一种易于人类阅读和对编程友好的文本数据传递方法,是JavaScript语言规范定义的一个子...

何时在数据库中使用 JSON(数据库用json格式存储)

在本文中,您将了解何时应考虑将JSON数据类型添加到表中以及何时应避免使用它们。每天?分享?最新?软件?开发?,Devops,敏捷?,测试?以及?项目?管理?最新?,最热门?的?文章?,每天?花?...

MySQL 从零开始:05 数据类型(mysql数据类型有哪些,并举例)

前面的讲解中已经接触到了表的创建,表的创建是对字段的声明,比如:上述语句声明了字段的名称、类型、所占空间、默认值和是否可以为空等信息。其中的int、varchar、char和decimal都...

JSON对象花样进阶(json格式对象)

一、引言在现代Web开发中,JSON(JavaScriptObjectNotation)已经成为数据交换的标准格式。无论是从前端向后端发送数据,还是从后端接收数据,JSON都是不可或缺的一部分。...

深入理解 JSON 和 Form-data(json和formdata提交区别)

在讨论现代网络开发与API设计的语境下,理解客户端和服务器间如何有效且可靠地交换数据变得尤为关键。这里,特别值得关注的是两种主流数据格式:...

JSON 语法(json 语法 priority)

JSON语法是JavaScript语法的子集。JSON语法规则JSON语法是JavaScript对象表示法语法的子集。数据在名称/值对中数据由逗号分隔花括号保存对象方括号保存数组JS...

JSON语法详解(json的语法规则)

JSON语法规则JSON语法是JavaScript对象表示法语法的子集。数据在名称/值对中数据由逗号分隔大括号保存对象中括号保存数组注意:json的key是字符串,且必须是双引号,不能是单引号...

MySQL JSON数据类型操作(mysql的json)

概述mysql自5.7.8版本开始,就支持了json结构的数据存储和查询,这表明了mysql也在不断的学习和增加nosql数据库的有点。但mysql毕竟是关系型数据库,在处理json这种非结构化的数据...

JSON的数据模式(json数据格式示例)

像XML模式一样,JSON数据格式也有Schema,这是一个基于JSON格式的规范。JSON模式也以JSON格式编写。它用于验证JSON数据。JSON模式示例以下代码显示了基本的JSON模式。{"...

前端学习——JSON格式详解(后端json格式)

JSON(JavaScriptObjectNotation)是一种轻量级的数据交换格式。易于人阅读和编写。同时也易于机器解析和生成。它基于JavaScriptProgrammingLa...

取消回复欢迎 发表评论:

请填写验证码