網站首頁 編程語言 正文
傳統的加密算法中,一個主要的問題是無法確認密鑰或密文的有效性,也就是說,當密鑰或密文錯誤時,照樣能解密,但不報錯。還需要我們制定一個一個原文的校驗算法。
為了簡化這個過程,一種方式是使用AEAD加密算法,和傳統的加密相比,解密的時候會報錯。省了檢驗的過程。AEAD算法中一個常用的實現是AES GCM算法,在.net core中已經有標準AEAD算法的實現。
public void Encrypt(
byte[] nonce,
byte[] plaintext,
byte[] ciphertext,
byte[] tag,
byte[] associatedData = null);
這個接口第一感覺就是需要的參數比較多,首先構造函數中就需要傳入一個key,然后加密函數就需要傳入5個參數。為了理解這些參數的作用,首先去掉原文和密文的參數, 然后去掉可選的associatedData,主要就是這三個參數了:
key
nonce
tag
他們都是字節數組類型,這里附上簡單的解釋:
key
密鑰,長度范圍必須是16,24,32(128, 192, 256bits)之一,加密和解密相同,是雙方約定的。
nonce
初始向量,一般也寫作IV,它也可以看做秘鑰的一部分,加密和解密都需要傳入,主要用于防止攻擊者掌握密鑰后對密文的破解。
nonce它在加密的時候通過某種算法生成,一般是生成的隨機數,并通過某種方式發送給解密方。長度范圍為AesGcm.NonceByteSizes
tag
接收生成的身份驗證標記的字節數組,取值范圍為AesGcm.TagByteSizes。
tag是在加密的過程中生成,解密的時候需要使用,一般認為是密文的一部分。
有了上面的基礎后,下面就簡單的演示一下:?
var key = new byte[16]; //取值范圍為 16, 24, or 32 bytes (128, 192, or 256 bits).
var nonce = new byte[12]; //取值范圍為 AesGcm.NonceByteSizes
var tag = new byte[12]; //取值范圍為 AesGcm.TagByteSizes
var plain = new byte[1_000_000]; //原文
var cliper = new byte[plain.Length]; //密文
var plain2 = new byte[plain.Length]; //解密后的原文緩沖區
_rnd.NextBytes(plain); //生成原文
_rnd.NextBytes(key); //生成秘鑰
_rnd.NextBytes(nonce); //生成秘鑰2
using var aes = new AesGcm(key);
aes.Encrypt(nonce, plain, cliper, tag);
using var aes2 = new AesGcm(key);
aes2.Decrypt(nonce, cliper, tag, plain2);
在實際使用中,還需要指定一個協議或其他方式傳遞noce和tag。
原文鏈接:https://www.cnblogs.com/TianFang/p/13303107.html
相關推薦
- 2022-08-27 python中DataFrame數據合并merge()和concat()方法詳解_python
- 2022-06-18 使用OpenGL創建窗口的示例詳解_C 語言
- 2022-10-08 Python中集合創建與使用詳解_python
- 2023-02-23 Redis的setNX分布式鎖超時時間失效?-1問題及解決_Redis
- 2022-04-27 bash?shell獲取當前腳本的絕對路徑(pwd/readlink)_linux shell
- 2022-08-15 form表單驗證錯誤提示語太長無法全部展示的問題
- 2022-11-30 CTF?AWD入門學習手冊_安全相關
- 2022-04-10 Blazor框架簡介_基礎應用
- 最近更新
-
- window11 系統安裝 yarn
- 超詳細win安裝深度學習環境2025年最新版(
- Linux 中運行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎操作-- 運算符,流程控制 Flo
- 1. Int 和Integer 的區別,Jav
- spring @retryable不生效的一種
- Spring Security之認證信息的處理
- Spring Security之認證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權
- redisson分布式鎖中waittime的設
- maven:解決release錯誤:Artif
- restTemplate使用總結
- Spring Security之安全異常處理
- MybatisPlus優雅實現加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務發現-Nac
- Spring Security之基于HttpR
- Redis 底層數據結構-簡單動態字符串(SD
- arthas操作spring被代理目標對象命令
- Spring中的單例模式應用詳解
- 聊聊消息隊列,發送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠程分支