検索
ホームページバックエンド開発PHPチュートリアルLua と php は AES データ暗号化を通じて通信します

Lua と PHP は AES データ暗号化を通じて通信します

最近、同社の WeChat ミニゲーム「Surround the Nervous Cat」は非常に人気があります。会社が一連の Neurocat ミニゲームを開発することを決定したため、私は引き抜かれました。

その後、cocos-2dx を使用して小さなゲームを開発しました。クライアントは、サーバーとクライアント間の対話のセキュリティを確保するために、API を変更することにしました。インターフェース

送信される JSON データを暗号化および復号化します。一般的な状況は、クライアントが暗号化してサーバー セグメントが復号化するというものです:

lua クライアントは純粋な lua で書かれたライブラリを使用します: aeslua、ダウンロード アドレス: http://luaforge.net/ project/aeslua/

しかし、このライブラリには問題があります。このライブラリを使用した暗号化と復号化には問題ありませんが、PHP との通信に問題があります。 Base64 以降は暗号化されます

文字列は PHP では復号化できません。この問題について、私は多くの情報をチェックし、最終的に外国のマスターからの解決策を見つけました:

http://chainans.blogspot.com/2012/09/working-with- lua-encryption.html (FQ できない学生もいるかもしれないので、以下に原文を掲載します:)

Lua 暗号化の操作

最近、Corona SDK を使用していると、Lua の標準的な暗号化/復号化アルゴリズムが必要になり始めています。そもそも、開発者の数はかなり少ないです。私が取り組んできた Objective-C と比較すると、信頼できるサードパーティのライブラリが少ないということです。幸いなことに、そこから始めるためのコードを備えた AESLua というライブラリを見つけました。クライアントとサーバー間でデータを安全に受け渡すため (サーバー側の php) 実際、私が読んだ限りでは、私の方法はあまり安全ではありませんが、参考までに、以下にリストを示します。途中の問題


編集: iPhone 4 でテスト。 .. 1280 文字の暗号文を入力します。一般的な用途では許容できない速度です。>1) コロナにはないようです。


解決策: LuaBit v0.4 をダウンロードして統合します...適切な場所への API 呼び出しを許可するマッピングを作成する必要があります

2) 次に、Base64 ライブラリを取得する必要があります -- ここから入手してください https://gist.github.com/2563975 -- 最初は URL 経由で渡すことができるように作られていました (代わりに '-' と '_' を使用しました)

3) AESLua の場合、デフォルトでは AES-128 を使用します。 、CBC、ある種のランダムなパディング

http://www.unsw.adfa.edu.au/~lpb/src/AEScalc/AEScalc.html

http://www .tools4noobs.com/online_tools/decrypt/

やるべきことは次のとおりです

3.1) pwInKey 関数で、

password = ciphermode.encryptString(pwBytes,password,ciphermode.encryptCBC); の行をコメントアウトします。

3.2) util.padByteString 関数で、

に変更します。 local paddingLength = math.ceil(#data/16)*16 - #data;

local padding = "";

local paddingValue = string.char (paddingLength ) -- PKCS7 パディング

i=1,paddingLength の場合、

padding = パディング を実行します。 .paddingValue;-- PKCS7 パディング

end


return data ..padding;


4) テスト用に Web サーバーをセットアップします。php が必要です。 / mcrypt mod to test.

5) テスト用の php を作成します...コードは次のとおりです

さて、以下のプレーンテキストは "1234567890123456ss@#�" です。



$data = 'dXzNDNxckOrb7uz2ON0AAJp4BXgkYewblTNWBSAQSEw=';

$key128 = 34567890123456';

$iv = ' ';


echo mcrypt_decrypt(MCRYPT_RIJNDAEL_128, $key128,base64_decode($data), MCRYPT_MODE_CBC, $iv)



?>



以上です。クライアント マシンへの暗号化は簡単です。 =)


*** これらのライブラリを使用すると、ユーザーは、Lua のパフォーマンスがネイティブ コードからはまだ遠いという事実を認識する必要があります。大量のデータの暗号化にはこのアルゴリズムを使用しないでください。

彼の方法によれば、すべて問題ありません。ただし、説明する必要がある点がいくつかあります: (私自身の調査)

1. CBC モードを使用して暗号化された文字列のキーは 16 ビットでなければなりません。そうしないと、PHP はそれを復号化できません。

2. プレフィックスとして key を追加する必要があります。

3. 上記の記事に unpack 関数が記載されていない場合は、aeslua が記述します。正しく復号化されていません。

util.lua の次の関数は次のように変更されます:

function public.unpadByteString(data)
local PadLength = tonum((string.byte(data, #data) ) );
return string.sub(data,1, #data-padLength) --unpack
end

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
絶対的なセッションタイムアウトとアイドルセッションのタイムアウトの違いは何ですか?絶対的なセッションタイムアウトとアイドルセッションのタイムアウトの違いは何ですか?May 03, 2025 am 12:21 AM

絶対セッションのタイムアウトはセッションの作成時に開始され、アイドルセッションタイムアウトはユーザーの操作なしに開始されます。絶対セッションタイムアウトは、金融アプリケーションなど、セッションライフサイクルの厳格な制御が必要なシナリオに適しています。アイドルセッションタイムアウトは、ソーシャルメディアなど、ユーザーが長い間セッションをアクティブに保つことを望んでいるアプリケーションに適しています。

セッションがサーバーで機能していない場合、どのような措置を講じますか?セッションがサーバーで機能していない場合、どのような措置を講じますか?May 03, 2025 am 12:19 AM

サーバーセッションの障害は、手順に従って解決できます。1。セッションが正しく設定されていることを確認するために、サーバーの構成を確認します。 2.クライアントCookieを確認し、ブラウザがそれをサポートしていることを確認し、正しく送信します。 3. Redisなどのセッションストレージサービスを確認して、それらが正常に動作していることを確認します。 4.アプリケーションコードを確認して、正しいセッションロジックを確認します。これらの手順を通じて、会話の問題を効果的に診断および修復し、ユーザーエクスペリエンスを改善することができます。

session_start()関数の重要性は何ですか?session_start()関数の重要性は何ですか?May 03, 2025 am 12:18 AM

session_start()iscrucialinphpformangingusersions.1)itInitiateSanewsessionifnoneExists、2)resumesanexistingsession、および3)SetSessionCookieforcontinuityAcrossRequests、ApplicationslicationSliviseSlikeUserauthicationAnticatent。

セッションクッキーにHTTPonlyフラグを設定することの重要性は何ですか?セッションクッキーにHTTPonlyフラグを設定することの重要性は何ですか?May 03, 2025 am 12:10 AM

HTTPonlyフラグを設定することは、XSS攻撃を効果的に防止し、ユーザーセッション情報を保護することができるため、セッションCookieにとって重要です。具体的には、1)HTTPONLYフラグは、JavaScriptがCookieにアクセスするのを防ぎます。2)Flagは、PHPとFlaskのSetCookiesとMake_Responseを介して設定できます。

PHPセッションはWeb開発でどのような問題を解決しますか?PHPセッションはWeb開発でどのような問題を解決しますか?May 03, 2025 am 12:02 AM

phpsessionssolvetheprobrof of maintainsea crossmultiplehttprequestsbyStoringdataontaonsociatingitiTauniquesessionid.1)それらは、通常はヨーロッパの側面、および一般的には、測定されている

どのデータをPHPセッションに保存できますか?どのデータをPHPセッションに保存できますか?May 02, 2025 am 12:17 AM

phpssionscanStorestrings、numbers、arrays、andobjects.1.strings:textdatalikeusernames.2.numbers:integersorfloatsforcounters.3.arrays:listslikeshoppingcarts.4.objects:complextructuresthataresialized。

どのようにPHPセッションを開始しますか?どのようにPHPセッションを開始しますか?May 02, 2025 am 12:16 AM

tostartaphpsession、outsession_start()atthescript'sbeginning.1)placeitbe foreanyouttosetthesscookie.2)usesionsionsionsionserdatalikelogintatussorshoppingcarts.3)再生セッションインドストップレベントフィックスアタック

セッションの再生とは何ですか?また、セキュリティをどのように改善しますか?セッションの再生とは何ですか?また、セキュリティをどのように改善しますか?May 02, 2025 am 12:15 AM

セッション再生とは、新しいセッションIDを生成し、セッション固定攻撃の場合にユーザーが機密操作を実行するときに古いIDを無効にすることを指します。実装の手順には次のものが含まれます。1。感度操作を検出、2。新しいセッションIDを生成する、3。古いセッションIDを破壊し、4。ユーザー側のセッション情報を更新します。

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

AtomエディタMac版ダウンロード

AtomエディタMac版ダウンロード

最も人気のあるオープンソースエディター

MantisBT

MantisBT

Mantis は、製品の欠陥追跡を支援するために設計された、導入が簡単な Web ベースの欠陥追跡ツールです。 PHP、MySQL、Web サーバーが必要です。デモおよびホスティング サービスをチェックしてください。

SublimeText3 Linux 新バージョン

SublimeText3 Linux 新バージョン

SublimeText3 Linux 最新バージョン

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強力な PHP 統合開発環境