ホームページ  >  記事  >  バックエンド開発  >  PHP は AES 対称暗号化テクノロジーを実装しています

PHP は AES 対称暗号化テクノロジーを実装しています

WBOY
WBOYオリジナル
2023-06-18 08:46:134401ブラウズ

情報技術の継続的な発展に伴い、暗号化技術はさまざまな分野で使用されることが増えています。中でも、AES 対称暗号化技術は現在最も一般的に使用されている暗号化アルゴリズムの 1 つであり、データの安全性を確保でき、幅広い用途に使用できます。この記事では、PHP を使用して AES 対称暗号化テクノロジを実装する方法を紹介します。

1. AES 対称暗号化テクノロジーとは何ですか?

AES は、Advanced Encryption Standard (Advanced Encryption Standard) の略称で、現在最も広く使用されている対称暗号化アルゴリズムの 1 つです。対称暗号化とは、暗号化と復号化に同じキーが使用されることを意味し、その原理は、平文とキーに対して複雑な XOR 演算、シフト、置換を実行して暗号文を取得することです。キーがなければ復号化は不可能です。

2. PHP での AES 対称暗号化の使用

1. openssl 拡張機能の読み込みとキーの生成

PHP で AES 対称暗号化を使用するには、openssl 拡張機能を使用する必要があります。この拡張機能は php.ini ファイルで有効にすることも、次のコードを使用してコードに読み込むこともできます:

extension=php_openssl.dll

暗号化と復号化に必要なキーを生成するには、次に示すように openssl_random_pseudo_bytes() 関数が必要です。以下:

$key = openssl_random_pseudo_bytes(16);

この関数は、暗号化と復号化のために 16 バイトの乱数を生成します。

2. 暗号化と復号化

次に、openssl_encrypt() 関数と openssl_decrypt() 関数を使用してデータを暗号化および復号化します。

以下は、暗号化に openssl_encrypt() 関数を使用するコード例です:

$data = 'hello world';
$cipher = 'AES-128-CBC';
$ivlen = openssl_cipher_iv_length($cipher);
$iv = openssl_random_pseudo_bytes($ivlen);
$encrypted_data = openssl_encrypt($data, $cipher, $key, OPENSSL_RAW_DATA, $iv);
$encrypted_data = base64_encode($encrypted_data . ':' . $iv);

コードの説明:

  • 最初のパラメーターは、暗号化する必要があるデータです。暗号化される;
  • 2 番目のパラメータは暗号化アルゴリズムで、AES-128-CBC、AES-192-CBC、または AES-256-CBC を選択できます;
  • 3 番目のパラメータはキーです;
  • 4 番目のパラメータは暗号化方式で、OPENSSL_RAW_DATA または OPENSSL_ZERO_PADDING を選択できます;
  • 5 番目のパラメータは初期化ベクトル (IV) で、暗号化アルゴリズムの強度を高めるために使用されます。 。

注: 復号化に使用するには、暗号化された暗号文の前に IV を追加する必要があります。

以下は、openssl_decrypt() 関数を使用した復号化のコード例です:

$encrypted_data = base64_decode($encrypted_data);
$parts = explode(':', $encrypted_data);
$decrypted_data = openssl_decrypt($parts[0], $cipher, $key, OPENSSL_RAW_DATA, $parts[1]);

コードの説明:

  • 最初のパラメーターは、暗号化する必要があるデータです。復号化される;
  • 2 番目のパラメータは暗号化アルゴリズムであり、暗号化に使用されるアルゴリズムと同じである必要があります;
  • 3 番目のパラメータはキーであり、暗号化に使用されるアルゴリズムと同じである必要があります。暗号化に使用されるキー;
  • 4 番目のパラメーターは暗号化方式であり、暗号化に使用される方式と同じである必要があります;
  • 5 番目のパラメーターは IV であり、暗号化に使用される方式と同じである必要があります。暗号化に使用される IV と同じです。

3. コード例

以下は完全な暗号化と復号化のサンプル コードです:

$key = openssl_random_pseudo_bytes(16);
$data = 'hello world';
$cipher = 'AES-128-CBC';
$ivlen = openssl_cipher_iv_length($cipher);
$iv = openssl_random_pseudo_bytes($ivlen);
$encrypted_data = openssl_encrypt($data, $cipher, $key, OPENSSL_RAW_DATA, $iv);
$encrypted_data = base64_encode($encrypted_data . ':' . $iv);
$encrypted_data = base64_decode($encrypted_data);
$parts = explode(':', $encrypted_data);
$decrypted_data = openssl_decrypt($parts[0], $cipher, $key, OPENSSL_RAW_DATA, $parts[1]);
echo $decrypted_data;

コードを実行すると、出力は次のようになります:

hello world

4. 概要

この記事では、PHP を使用して、キーの生成、暗号化、復号化などの操作を含む AES 対称暗号化テクノロジを実装する方法を紹介します。 AES 対称暗号化アルゴリズムは、現在最も広く使用されている暗号化アルゴリズムの 1 つであり、高いセキュリティと幅広い用途を備えています。この記事が、AES 対称暗号化テクノロジの理解と適用に役立つことを願っています。

以上がPHP は AES 対称暗号化テクノロジーを実装していますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。