PHP RSA密文过长加密解密,PHP RSA证书大小自动适配,PHP RSA分段加密

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: PHP RSA密文过长加密解密,PHP RSA证书大小自动适配,PHP RSA分段加密

项目中需要加密超长json内容才发现rsa加密长度有限制,于是换一种思路:我们将原本需要加密的内容拆分为多个字符串,一段一段的加密,解密端也是一段一段的解密即可完成。

(1).确认每次加密多少长度

首先我们要知道rsa加密长度是多少,1024位的rsa能加密的长度也是1024位。那么我们一次加密多长的字符串比较好? 是不是1024/8呢?不是的!因为如果你每次能保证每次要加密的是1024位那就没事这样算是对,但是如果你要加密的字符串不足1024位,不足的部分会用你设置的padding方式去填充这部分内容。那么我们分段加密的长度的公式就是:证书位数/8-padding长度,例如1024的证书配合OPENSSL_PKCS1_PADDING 长度的公式:1024/8-11即可

(2).确认每次解密多少长度

解密不需要考虑填充,所以每次解密大小 = 证书位数/8

(3).我们封装了一个简单的类你可以直接使用,同事(刘平)编写,我整理完善了下。

<?php


class Openssl

{

   /**

    * 配置信息.

    * publicKey => string.

    * privateKey => string.

    *

    * @var mixed

    */

   protected $config;


   /**

    * 初始化.

    *

    * @param array $config

    */

   public function __construct($config)

   {

       $this->config = $config;

   }


   /**

    * 获取密钥分段加密长度.

    *

    * @param Closure $keyClosure

    *

    * @return int

    *

    * @throws Exception

    */

   protected function getEncryptBlockLen($keyClosure)

   {

       $key_info = openssl_pkey_get_details($keyClosure);

       if (!$key_info)

       {

           throw new Exception('获取密钥信息失败' . openssl_error_string());

       }

       // bits数除以8 减去padding长度,OPENSSL_PKCS1_PADDING 长度是11

       // php openssl 默认填充方式是 OPENSSL_PKCS1_PADDING

       return $key_info['bits'] / 8 - 11;

   }


   /**

    * 获取密钥分段解密长度.

    *

    * @param Closure $keyClosure

    *

    * @return int

    *

    * @throws Exception

    */

   protected function getDecryptBlockLen($keyClosure)

   {

       $key_info = openssl_pkey_get_details($keyClosure);

       if (!$key_info)

       {

           throw new Exception('获取密钥信息失败' . openssl_error_string());

       }

       // bits数除以8得到字符长度

       return $key_info['bits'] / 8;

   }


   /**

    * 数据加密.

    *

    * @param string $text 需要加密的文本

    * @param int $type 加密方式:1.公钥加密 2.私钥加密

    *

    * @return string

    *

    * @throws Exception

    */

   public function encrypt($text, $type)

   {

       //获取密钥资源

       $keyClosure = 1 == $type ? openssl_pkey_get_public($this->config['publicKey']) : openssl_pkey_get_private($this->config['privateKey']);

       if (!$keyClosure)

       {

           throw new Exception('获取密钥失败,请检查密钥是否合法');

       }


       //RSA进行加密

       $encrypt = '';

       $plainData = str_split($text, $this->getEncryptBlockLen($keyClosure));

       foreach ($plainData as $key => $encrypt_item)

       {

           $isEncrypted = (1 == $type) ? openssl_public_encrypt($encrypt_item, $encrypted, $keyClosure) : openssl_private_encrypt($encrypt_item, $encrypted, $keyClosure);

           if (!$isEncrypted)

           {

               throw new Exception('加密数据失败,请检查密钥是否合法,' . openssl_error_string());

           }

           $encrypt .= $encrypted;

       }

       $encrypt = base64_encode($encrypt);


       //返回

       return $encrypt;

   }


   /**

    * 数据解密.

    *

    * @param string $text 需要加密的文本

    * @param int $type 加密方式:1.公钥加密 2.私钥加密

    *

    * @return string

    *

    * @throws Exception

    * @throws

    */

   public function decrypt($text, $type)

   {

       //获取密钥资源

       $keyClosure = 1 == $type ? openssl_pkey_get_public($this->config['publicKey']) : openssl_pkey_get_private($this->config['privateKey']);

       if (!$keyClosure)

       {

           throw new Exception('获取密钥失败,请检查密钥是否合法');

       }


       //RSA进行解密

       $data = base64_decode($text);

       $data = str_split($data, $this->getDecryptBlockLen($keyClosure));

       $decrypt = '';

       foreach ($data as $key => $chunk)

       {

           $isDecrypted = (1 == $type) ? openssl_public_decrypt($chunk, $encrypted, $keyClosure) : openssl_private_decrypt($chunk, $encrypted, $keyClosure);

           if (!$isDecrypted)

           {

               throw new Exception('解密数据失败,请检查密钥是否合法,' . openssl_error_string());

           }

           $decrypt .= $encrypted;

       }


       //返回

       return $decrypt;

   }

}


//01.配置公钥私钥

$config = [

   'publicKey' => '-----BEGIN PUBLIC KEY-----

MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDAsst/VK6RA+4tFTJtHUTEUY4E

uN/NdXBUc3Lbb9/P+SqvpTI7NCyvl/bSCSXGOeURzIKGffSTe7oKbAITO5GAKbxS

dz8bj8/rb7r9QUwzdvjY6/9x0M3M295GCwrH5ROXv/dGGh4FKcnl31pHuTJmuz4D

HugXS8FNnxlnHwZNLwIDAQAB

-----END PUBLIC KEY-----',

   'privateKey' => '-----BEGIN PRIVATE KEY-----

MIICdgIBADANBgkqhkiG9w0BAQEFAASCAmAwggJcAgEAAoGBAMCyy39UrpED7i0V

Mm0dRMRRjgS43811cFRzcttv38/5Kq+lMjs0LK+X9tIJJcY55RHMgoZ99JN7ugps

AhM7kYApvFJ3PxuPz+tvuv1BTDN2+Njr/3HQzczb3kYLCsflE5e/90YaHgUpyeXf

Wke5Mma7PgMe6BdLwU2fGWcfBk0vAgMBAAECgYANOPePwC7OUpe4TjkMlbKPSg1V

s53fykwv71AVUKLp8W4FaW998oGSdvn/xZLq/DQEuaTHN8Ndj2LfrjOiQDcmlrQS

5vaazxhTaBW4JuFEXltXnstf+mZhyu3bpm5Ta/yLQiZ8ROUPXMFEvANyg7WgOKCv

fY1olbhGpIMexRkMgQJBAOfrjA9fFUT31h7qFwZhJXKkAydPqZZFyxDhkSPNEkpA

dRqUn4AoTW3LdCHpy7ka+/zFLvPrPkwrd8AVZKZyX8ECQQDUtLuH1tC9xY2xTMI3

4JDpw1TSPEpgT2kng1zSLfL0Qj4aKCm9PFlqx8REksf9H4+7ZztOSb9846JAJXdx

eOjvAkAF1A6WCE6xiATyi/F+MIzPX73QjBj39NMQnoqWOr4d7ZbDzz5e6yRfAQDv

JUAAa+QvSwlOCfhr05/TzPXVlQRBAkEAs2CHFZNPDfrf9zloQH8dNkYH7hPyFS5i

23Oof4dIcDy86oocSP3v2mEFX175ULmhGMWB+g+vcL73QWlXRVZV+QJAXDPOLW2C

S9ot0TwcHuWFY4hZkc5E8dHV3v5Hip6b12dkeVqyzNZ1onftUV5VlqG5LnzyMcS9

TXlJaV2+SL97nQ==

-----END PRIVATE KEY-----',

];


//02.初始化

$openssl = new Openssl($config);


//03.私钥加密->公钥解密,加密5000长度的字符串A

$waitChar = str_repeat('A', 5000);

$privateEnData = $openssl->encrypt($waitChar, 2);  //私钥加密

$publicDeData = $openssl->decrypt($privateEnData, 1); //公钥解密


//04.公钥加密->私钥解密,加密10000长度的字符串B

$waitChar = str_repeat('B', 10000);

$publicEnData = $openssl->encrypt($waitChar, 1); //公钥加密

$privateDeData = $openssl->decrypt($publicEnData, 2); //私钥解密

提示:你可以不用关注你的证书大小,因为我们的类已经帮您自动适配了证书大小和分段加密的大小,如果你要修改padding方式记得改掉11

目录
相关文章
|
26天前
|
存储 安全 数据安全/隐私保护
打造安全防线!Python AES&RSA加密工具,黑客绕道走的秘籍
【9月更文挑战第9天】随着数字化时代的到来,信息安全问题日益凸显。本文将介绍如何使用Python结合AES与RSA两种加密算法,构建强大的加密工具。AES以其高效性和强安全性著称,适用于大量数据的快速加密;RSA作为非对称加密算法,在加密小量数据及实现数字签名方面表现卓越。通过整合两者,可以构建既安全又灵活的加密系统。首先,需要安装pycryptodome库。接着,实现AES加密与解密功能,最后利用RSA加密AES密钥,确保其安全传输。这种设计不仅提高了数据传输效率,还增强了密钥交换的安全性,为敏感数据提供坚实保护。
176 43
|
6天前
|
安全 算法 网络安全
浅谈非对称加密(RSA)
浅谈非对称加密(RSA)
30 0
|
24天前
|
存储 安全 算法
RSA在手,安全我有!Python加密解密技术,让你的数据密码坚不可摧
【9月更文挑战第11天】在数字化时代,信息安全至关重要。传统的加密方法已难以应对日益复杂的网络攻击。RSA加密算法凭借其强大的安全性和广泛的应用场景,成为保护敏感数据的首选。本文介绍RSA的基本原理及在Python中的实现方法,并探讨其优势与挑战。通过使用PyCryptodome库,我们展示了RSA加密解密的完整流程,帮助读者理解如何利用RSA为数据提供安全保障。
43 5
|
25天前
|
安全 算法 数据安全/隐私保护
深度揭秘!Python加密技术的背后,AES与RSA如何守护你的数据安全
【9月更文挑战第10天】随着数字化时代的到来,数据安全成为企业和个人面临的重大挑战。Python 作为功能强大的编程语言,在数据加密领域扮演着重要角色。AES 和 RSA 是两种主流加密算法,分别以对称和非对称加密方式保障数据安全。AES(Advanced Encryption Standard)因其高效性和安全性,在数据加密中广泛应用;而 RSA 则利用公钥和私钥机制,在密钥交换和数字签名方面表现卓越。
53 3
|
24天前
|
存储 安全 数据库
双重防护,无懈可击!Python AES+RSA加密方案,构建最强数据安全堡垒
【9月更文挑战第11天】在数字时代,数据安全至关重要。AES与RSA加密技术相结合,构成了一道坚固防线。AES以其高效性保障数据加密,而RSA则确保密钥安全传输,二者相辅相成,提供双重保护。本文通过Python代码示例展示了这一加密方案的魅力,强调了其在实际应用中的重要性和安全性。使用HTTPS等安全协议传输加密密钥和密文,确保数据在数字世界中自由流通而无忧。
42 1
|
27天前
|
安全 数据安全/隐私保护 Python
情书也能加密?Python AES&RSA,让每一份数据都充满爱的密码
【9月更文挑战第8天】在这个数字化时代,情书不再局限于纸笔,也可能以电子形式在网络中传递。为了确保其安全,Python提供了AES和RSA等加密工具,为情书编织爱的密码。首先,通过安装pycryptodome库,我们可以利用AES对称加密算法高效保护数据;接着,使用RSA非对称加密算法加密AES密钥和IV,进一步增强安全性。即使情书被截获,没有正确密钥也无法解读内容。让我们用Python为爱情编织一张安全的网,守护每份珍贵情感。
30 2
|
5天前
|
算法 安全 网络安全
概念区分:对称加密、非对称加密、公钥、私钥、签名、证书
概念区分:对称加密、非对称加密、公钥、私钥、签名、证书
13 0
|
16天前
|
安全 算法 数据安全/隐私保护
黑客克星!Python加密艺术大公开,AES、RSA双剑合璧,守护你的数字世界
在这个数据泛滥的时代,数字世界既充满了知识,也潜藏安全隐患。Python 作为强大的编程语言,以其独特的加密技术为我们的信息安全保驾护航。本文将介绍 AES 和 RSA 这两种加密算法,揭示它们如何协同工作,保护你的数字世界。AES(高级加密标准)以其高效、安全著称,能将敏感信息转化为难以破解的乱码。Python 的 `pycryptodome` 库让 AES 加密变得简单易行。然而,AES 面临密钥分发难题,此时 RSA(非对称加密算法)便大显身手,通过公钥加密、私钥解密的方式确保密钥传输安全。AES 与 RSA 在 Python 中交织成一道坚不可摧的防护网,共同守护我们的数字世界。
44 0
|
2月前
|
算法 JavaScript 前端开发
国标非对称加密:RSA算法、非对称特征、js还原、jsencrypt和rsa模块解析
国标非对称加密:RSA算法、非对称特征、js还原、jsencrypt和rsa模块解析
131 1
|
2月前
|
存储 安全 数据库
双重防护,无懈可击!Python AES+RSA加密方案,构建最强数据安全堡垒
【8月更文挑战第3天】在数字时代,数据安全至关重要。Python AES+RSA加密方案提供了一种强大且可靠的数据保护方式。AES以高效安全著称,适用于大量数据的快速加密;RSA作为非对称加密技术,确保了密钥传输的安全性。二者结合形成“内外兼修”的加密策略:AES加密数据内容,RSA保护AES密钥,共同构建起数据安全的双重保险。通过示例代码展示了这一加密流程,强调了加密后密钥与密文的安全传输和存储的重要性。在实际应用中,应采用HTTPS等安全协议进行传输,并将数据安全存储于加密的数据库或文件系统中。
64 12
下一篇
无影云桌面