基于Python实现AES加密与解密

2024-09-02 23:44
文章标签 python aes 实现 解密 加密

本文主要是介绍基于Python实现AES加密与解密,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

数据加密概念

数据加密

​ 数据加密是一种将原始数据(明文)转换成看似随机、无法理解的形式(密文)的过程。加密技术主要分为两大类:对称加密和非对称加密。

  • 对称加密如同一把钥匙开一把锁,加密和解密使用的是同一个密钥,就像你和搭档各持一半藏宝图,合在一起才能解读宝藏位置。

  • 非对称加密则更像是一对匹配的锁和钥匙,其中一把钥匙(公钥)可以公开,用于加密;而只有另一把钥匙(私钥)才能解密,确保了信息传递过程中的保密性和身份认证。

哈希函数与消息摘要

​ 哈希函数则更像是指纹提取机,它将任意长度的数据压缩成固定长度的唯一标识,称为消息摘要或哈希值。比如,当你在网上购物输入密码时,网站并不会直接保存你的密码,而是保存密码经过哈希后的唯一印记。这种情况下,即使数据库被攻破,攻击者拿到的也只是无法反向推导出原始密码的哈希值。

下面是一个简单的Python哈希函数使用示例,利用hashlib库计算字符串的SHA-256摘要:

import hashlib# 原始消息
message = "My secret password"# 创建SHA-256哈希对象
hash_object = hashlib.sha256()# 将消息编码并加入到哈希对象中
hash_object.update(message.encode())# 获取哈希摘要
hashed_message = hash_object.hexdigest()
print(f"原始消息:{message}")
print(f"SHA-256摘要:{hashed_message}")

基于Python实现AES加密/解密

一、AES加密算法概述

​ AES,全称Advanced Encryption Standard,即高级加密标准。它是一种对称加密算法,即加密与解密都使用相同的密钥。同时AES是属于分组加密,明文长度每128bit/组,即明文如果明文长度超过了128bit,则需要对明文进行分割,如果明文长度不够则要补齐到128bit。(8bit=1字节,128bit=16字节)

​ AES的密钥常见的长度为128bit/192bit/256bit,使用不同长度的密钥分别会对数据进行10/12/14轮加密。密钥长度越长,加/解密时间和所耗费的资源越多。

详细加/解密原理见:AES加密解密算法_aes解密-CSDN博客

二、AES的不同加密模式

​ AES加密算法的模式主要有五种,它们是ECB模式、CBC模式、CFB模式、OFB模式和CTR模式。它们之间的主要区别在于加密过程中明文和密文的处理方式以及安全性特点:

#ECB模式:
每个明文块被独立加密,相同的明文块得到相同的密文块。
不适合加密大量数据或具有重复模式的数据,容易受到攻击。#CBC模式:
使用前一个密文块对当前明文块进行加密,增加了随机性,相同的明文块在不同位置得到不同密文块。
需要使用初始化向量(IV)来增加安全性。#CFB模式:
使用前一个密文块作为输入生成伪随机密钥流与明文进行异或运算得到密文。
可以支持实时加密和流加密。#OFB模式:
类似于CFB,使用前一个密文块生成伪随机密钥流,然后与明文进行异或运算。
对加密和解密中的错误更加鲁棒,但不支持部分更新。#CTR模式:
使用一个计数器与密钥输入加密算法生成伪随机密钥流,与明文进行异或运算。
可以并行加密和解密,适用于需要高效加密的场景。

​ 选择哪种模式取决于具体应用的需求和安全性要求,例如需要实时加密或流加密的场景可选用CFB模式,而需要高效加密的场景可选用CTR模式。

三、Python代码实现AES数据加密/解密

1、准备工作

安装pycryptodome包

pip install pycryptodome

2、说明

​ 本次加密使用CBC模式进行加密,并使用了PKCS7填充来确保每个块的长度都是16字节的倍数。同时,我们使用Base64编码来处理可能存在的二进制数据,以便可以在文本格式中传输加密后的数据。

3、实现

引用的包
from Crypto.Cipher import AES
from Crypto.Random import get_random_bytes
import base64
加密函数
# 加密函数
def encrypt(plaintext, key):cipher = AES.new(key, AES.MODE_CBC)# 使用PKCS7填充pad_length = 16 - (len(plaintext) % 16)# 这里的bytes([pad_length])表示要填充的字节,即在原文的最后添加了填充长度信息,方便后后续进行解密plaintext += bytes([pad_length]) * pad_lengthciphertext = cipher.encrypt(plaintext)# 这里的iv 是初始化向量,用于初始化加密过程return base64.b64encode(cipher.iv + ciphertext).decode('utf-8')

解密函数

# 解密函数
def decrypt(ciphertext, key):decoded = base64.b64decode(ciphertext)# 获取iv和密文iv = decoded[:16]ciphertext = decoded[16:]cipher = AES.new(key, AES.MODE_CBC, iv)plaintext = cipher.decrypt(ciphertext)# 获取填充长度,移除PKCS7填充pad_length = plaintext[-1]plaintext = plaintext[:-pad_length]return plaintext.decode('utf-8')
使用示例
# 使用示例
# 生成一个随机的256位密钥
key = get_random_bytes(32)
print(f"密钥:", key)# 明文
plaintext = "今天天气好晴朗、处处好风光,啦啦啦,啦啦啦"
print("明文:", plaintext)# 加密
ciphertext = encrypt(plaintext.encode('utf-8'), key)
print("加密后的密文:", ciphertext)# 解密
decrypted_text = decrypt(ciphertext, key)
print("解密后的明文:", decrypted_text)

这篇关于基于Python实现AES加密与解密的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1131412

相关文章

SpringBoot集成redisson实现延时队列教程

《SpringBoot集成redisson实现延时队列教程》文章介绍了使用Redisson实现延迟队列的完整步骤,包括依赖导入、Redis配置、工具类封装、业务枚举定义、执行器实现、Bean创建、消费... 目录1、先给项目导入Redisson依赖2、配置redis3、创建 RedissonConfig 配

Python的Darts库实现时间序列预测

《Python的Darts库实现时间序列预测》Darts一个集统计、机器学习与深度学习模型于一体的Python时间序列预测库,本文主要介绍了Python的Darts库实现时间序列预测,感兴趣的可以了解... 目录目录一、什么是 Darts?二、安装与基本配置安装 Darts导入基础模块三、时间序列数据结构与

Python正则表达式匹配和替换的操作指南

《Python正则表达式匹配和替换的操作指南》正则表达式是处理文本的强大工具,Python通过re模块提供了完整的正则表达式功能,本文将通过代码示例详细介绍Python中的正则匹配和替换操作,需要的朋... 目录基础语法导入re模块基本元字符常用匹配方法1. re.match() - 从字符串开头匹配2.

Python使用FastAPI实现大文件分片上传与断点续传功能

《Python使用FastAPI实现大文件分片上传与断点续传功能》大文件直传常遇到超时、网络抖动失败、失败后只能重传的问题,分片上传+断点续传可以把大文件拆成若干小块逐个上传,并在中断后从已完成分片继... 目录一、接口设计二、服务端实现(FastAPI)2.1 运行环境2.2 目录结构建议2.3 serv

C#实现千万数据秒级导入的代码

《C#实现千万数据秒级导入的代码》在实际开发中excel导入很常见,现代社会中很容易遇到大数据处理业务,所以本文我就给大家分享一下千万数据秒级导入怎么实现,文中有详细的代码示例供大家参考,需要的朋友可... 目录前言一、数据存储二、处理逻辑优化前代码处理逻辑优化后的代码总结前言在实际开发中excel导入很

通过Docker容器部署Python环境的全流程

《通过Docker容器部署Python环境的全流程》在现代化开发流程中,Docker因其轻量化、环境隔离和跨平台一致性的特性,已成为部署Python应用的标准工具,本文将详细演示如何通过Docker容... 目录引言一、docker与python的协同优势二、核心步骤详解三、进阶配置技巧四、生产环境最佳实践

Python一次性将指定版本所有包上传PyPI镜像解决方案

《Python一次性将指定版本所有包上传PyPI镜像解决方案》本文主要介绍了一个安全、完整、可离线部署的解决方案,用于一次性准备指定Python版本的所有包,然后导出到内网环境,感兴趣的小伙伴可以跟随... 目录为什么需要这个方案完整解决方案1. 项目目录结构2. 创建智能下载脚本3. 创建包清单生成脚本4

SpringBoot+RustFS 实现文件切片极速上传的实例代码

《SpringBoot+RustFS实现文件切片极速上传的实例代码》本文介绍利用SpringBoot和RustFS构建高性能文件切片上传系统,实现大文件秒传、断点续传和分片上传等功能,具有一定的参考... 目录一、为什么选择 RustFS + SpringBoot?二、环境准备与部署2.1 安装 RustF

Nginx部署HTTP/3的实现步骤

《Nginx部署HTTP/3的实现步骤》本文介绍了在Nginx中部署HTTP/3的详细步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学... 目录前提条件第一步:安装必要的依赖库第二步:获取并构建 BoringSSL第三步:获取 Nginx

MyBatis Plus实现时间字段自动填充的完整方案

《MyBatisPlus实现时间字段自动填充的完整方案》在日常开发中,我们经常需要记录数据的创建时间和更新时间,传统的做法是在每次插入或更新操作时手动设置这些时间字段,这种方式不仅繁琐,还容易遗漏,... 目录前言解决目标技术栈实现步骤1. 实体类注解配置2. 创建元数据处理器3. 服务层代码优化填充机制详