【问题标题】:Python: Two-way Alphanumeric EncryptionPython:双向字母数字加密
【发布时间】:2012-06-23 08:47:29
【问题描述】:

我正在使用 Python 2.7。我有一个字母数字字符串,我想对其执行加密/解密。无论我做什么都应该保持 2-way,结果也应该是字母数字。

例如:

str = 'ma6546fbd'
encrypted_data = encrypt_function(str)
decrypted_data = decrypt_function(encrypted_data)
print decrypted_data # I get 'ma6546fbd'

我做了什么:

我写了一个函数

def xor_crypt_string(data, key):
    return ''.join(chr(ord(x) ^ ord(y)) for (x,y) in izip(data, cycle(key)))

这需要数据和一个键并返回结果,问题是它也包含特殊字符,我想避免。

【问题讨论】:

  • 您有充分的理由发明自己的加密技术吗?
  • 他几乎没有发明它,它只是一个异或
  • 我尝试了一些机制,如 ASE 等,但我也得到了特殊字符。正如我所说,我想要一个字母数字字符串,它将作为 json obj 发送给用户。而上面的代码就是一个简单的异或操作

标签: python encryption


【解决方案1】:

如果您想要严格的加密(读取牢不可破),那么我会使用 AES from pycrypto 这样的东西。

>>> from Crypto.Cipher import AES
>>> from Crypto import Random
>>> key = b'Sixteen byte key'
>>> iv = Random.new().read(AES.block_size)
>>> cipher = AES.new(key, AES.MODE_CFB, iv)
>>> msg = iv + cipher.encrypt(b'Attack at dawn')
>>> msg.encode("hex")
'e10e096aabff9db382abe8d704404995a7b64d72a4e1b9e5208912d206c4'

那是你的 ascii 信息。现在像这样解码消息

>>> recv='e10e096aabff9db382abe8d704404995a7b64d72a4e1b9e5208912d206c4'
>>> cipher.decrypt(recv.decode("hex"))[len(iv):]
'Attack at dawn'
>>> 

您自己编写的任何加密方法都将很容易被专家破解,而您在上面展示的方法属于该类别。

【讨论】:

  • 我认为使用随机密钥的 XOR 加密是牢不可破的。问题是密钥管理。使用 AES 会不会还有同样的问题?
  • +1 经过一些快速的再教育,我所说的可能是正确的,但是使用 XOR 加密的密钥管理比 AES 更笨拙和困难。 XOR 也容易受到已知的明文攻击。
  • 如果您只使用一次密钥,因此每条消息都使用不同的密钥,那么您是正确的。这是一次性垫。但是一次性pad确实不方便,因为您需要存储与消息一样多的关键信息,并且需要提前与发送方和接收方商定!使用 AES,您可以对每条消息使用相同的密钥,并确定(出于实际目的)没有密钥,任何人都无法解密您的消息。
  • 请参阅this SO post,了解如何在 Python 3 中执行十六进制转换。
  • 您需要添加一个 MAC 以防止选择密文攻击。
【解决方案2】:

字母数字要求有多严格?

如何对现有加密函数的结果进行 base64 编码?您最终可能会得到一些杂散的“=”填充字符,但您可以修剪这些字符并计算和处理额外的填充。

def xor_crypt_string(plaintext, key):
    ciphertext = ''.join(chr(ord(x) ^ ord(y)) for (x,y) in izip(plaintext, cycle(key)))
    return ciphertext.encode('base64')

def xor_decrypt_string(ciphertext, key):
    ciphertext = ciphertext.decode('base64')
    return ''.join(chr(ord(x) ^ ord(y)) for (x,y) in izip(ciphertext, cycle(key)))

【讨论】:

  • 或者,根据另一个答案的建议,您可以使用十六进制编码而不是 base64。
  • 我累了,结果包含很多特殊字符。我必须将此字母数字字符串作为 json 编码发送给用户。无法使用特殊字符
  • 然后使用 .encode('hex') 将生成仅包含 0-9 和 a-f 的字符串。你应该认真考虑尼克克雷格伍德的回答。
  • +1 表示“你应该认真考虑尼克·克雷格-伍德的回答”
【解决方案3】:

使用PyCryptodome,它是PyCrypto 的一个分支。

pip install pycryptodome

>>> from Crypto.Cipher import AES
>>> from Crypto import Random
>>> key = b'Sixteen byte key'
>>> iv = Random.new().read(AES.block_size)
>>> cipher = AES.new(key, AES.MODE_CFB, iv)
>>> msg = iv + cipher.encrypt(b'Attack at dawn')
>>> msg.hex()
'747a6a3c7357711773f4df5c3e8989dd055da5870d0bf7a967a5cd59ca98'

用于解密:

>>> encrypted_data = '747a6a3c7357711773f4df5c3e8989dd055da5870d0bf7a967a5cd59ca98'
>>> cipher = AES.new(key, AES.MODE_CFB, iv)
>>> cipher.decrypt(binascii.unhexlify(encrypted_data))[len(iv):]

注意:

密码对象是有状态的:一旦你解密了一条消息 你不能用相同的方式解密(或加密)另一条消息 对象。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-08-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-04-17
    • 1970-01-01
    • 2023-03-17
    • 2014-03-24
    相关资源
    最近更新 更多