網(wǎng)站首頁(yè) 編程語(yǔ)言 正文
傳統(tǒng)的加密算法中,一個(gè)主要的問(wèn)題是無(wú)法確認(rèn)密鑰或密文的有效性,也就是說(shuō),當(dāng)密鑰或密文錯(cuò)誤時(shí),照樣能解密,但不報(bào)錯(cuò)。還需要我們制定一個(gè)一個(gè)原文的校驗(yàn)算法。
為了簡(jiǎn)化這個(gè)過(guò)程,一種方式是使用AEAD加密算法,和傳統(tǒng)的加密相比,解密的時(shí)候會(huì)報(bào)錯(cuò)。省了檢驗(yàn)的過(guò)程。AEAD算法中一個(gè)常用的實(shí)現(xiàn)是AES GCM算法,在.net core中已經(jīng)有標(biāo)準(zhǔn)AEAD算法的實(shí)現(xiàn)。
public void Encrypt(
byte[] nonce,
byte[] plaintext,
byte[] ciphertext,
byte[] tag,
byte[] associatedData = null);
這個(gè)接口第一感覺(jué)就是需要的參數(shù)比較多,首先構(gòu)造函數(shù)中就需要傳入一個(gè)key,然后加密函數(shù)就需要傳入5個(gè)參數(shù)。為了理解這些參數(shù)的作用,首先去掉原文和密文的參數(shù), 然后去掉可選的associatedData,主要就是這三個(gè)參數(shù)了:
key
nonce
tag
他們都是字節(jié)數(shù)組類型,這里附上簡(jiǎn)單的解釋:
key
密鑰,長(zhǎng)度范圍必須是16,24,32(128, 192, 256bits)之一,加密和解密相同,是雙方約定的。
nonce
初始向量,一般也寫作IV,它也可以看做秘鑰的一部分,加密和解密都需要傳入,主要用于防止攻擊者掌握密鑰后對(duì)密文的破解。
nonce它在加密的時(shí)候通過(guò)某種算法生成,一般是生成的隨機(jī)數(shù),并通過(guò)某種方式發(fā)送給解密方。長(zhǎng)度范圍為AesGcm.NonceByteSizes
tag
接收生成的身份驗(yàn)證標(biāo)記的字節(jié)數(shù)組,取值范圍為AesGcm.TagByteSizes。
tag是在加密的過(guò)程中生成,解密的時(shí)候需要使用,一般認(rèn)為是密文的一部分。
有了上面的基礎(chǔ)后,下面就簡(jiǎn)單的演示一下:?
var key = new byte[16]; //取值范圍為 16, 24, or 32 bytes (128, 192, or 256 bits).
var nonce = new byte[12]; //取值范圍為 AesGcm.NonceByteSizes
var tag = new byte[12]; //取值范圍為 AesGcm.TagByteSizes
var plain = new byte[1_000_000]; //原文
var cliper = new byte[plain.Length]; //密文
var plain2 = new byte[plain.Length]; //解密后的原文緩沖區(qū)
_rnd.NextBytes(plain); //生成原文
_rnd.NextBytes(key); //生成秘鑰
_rnd.NextBytes(nonce); //生成秘鑰2
using var aes = new AesGcm(key);
aes.Encrypt(nonce, plain, cliper, tag);
using var aes2 = new AesGcm(key);
aes2.Decrypt(nonce, cliper, tag, plain2);
在實(shí)際使用中,還需要指定一個(gè)協(xié)議或其他方式傳遞noce和tag。
原文鏈接:https://www.cnblogs.com/TianFang/p/13303107.html
相關(guān)推薦
- 2022-05-27 一起來(lái)學(xué)習(xí)C語(yǔ)言的程序環(huán)境與預(yù)處理_C 語(yǔ)言
- 2022-12-22 go語(yǔ)言中GoMock安裝使用詳解_Golang
- 2022-02-27 Remove untracked files, stash or commit any change
- 2022-12-02 Python?selenium?get_cookies獲取cookie不全的解決方案_python
- 2023-03-17 C語(yǔ)言編程實(shí)例之輸出指定圖形問(wèn)題_C 語(yǔ)言
- 2022-09-17 C++?中封裝的含義和簡(jiǎn)單實(shí)現(xiàn)方式_C 語(yǔ)言
- 2023-01-17 關(guān)于最大池化層和平均池化層圖解_python
- 2021-12-07 詳解C語(yǔ)言編程之thread多線程_C 語(yǔ)言
- 最近更新
-
- window11 系統(tǒng)安裝 yarn
- 超詳細(xì)win安裝深度學(xué)習(xí)環(huán)境2025年最新版(
- Linux 中運(yùn)行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲(chǔ)小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎(chǔ)操作-- 運(yùn)算符,流程控制 Flo
- 1. Int 和Integer 的區(qū)別,Jav
- spring @retryable不生效的一種
- Spring Security之認(rèn)證信息的處理
- Spring Security之認(rèn)證過(guò)濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權(quán)
- redisson分布式鎖中waittime的設(shè)
- maven:解決release錯(cuò)誤:Artif
- restTemplate使用總結(jié)
- Spring Security之安全異常處理
- MybatisPlus優(yōu)雅實(shí)現(xiàn)加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務(wù)發(fā)現(xiàn)-Nac
- Spring Security之基于HttpR
- Redis 底層數(shù)據(jù)結(jié)構(gòu)-簡(jiǎn)單動(dòng)態(tài)字符串(SD
- arthas操作spring被代理目標(biāo)對(duì)象命令
- Spring中的單例模式應(yīng)用詳解
- 聊聊消息隊(duì)列,發(fā)送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠(yuǎn)程分支