Heim > Backend-Entwicklung > PHP-Tutorial > Wie funktioniert PKCS7-Padding mit AES-Verschlüsselung?

Wie funktioniert PKCS7-Padding mit AES-Verschlüsselung?

Mary-Kate Olsen
Freigeben: 2024-12-05 12:18:11
Original
525 Leute haben es durchsucht

How Does PKCS7 Padding Work with AES Encryption?

PKCS7-Padding für AES-Verschlüsselung

Beim Verschlüsseln von Daten mit 128-Bit-AES-Verschlüsselung im ECB-Modus kann PKCS7-Padding erforderlich sein, um dies sicherzustellen Daten sind ein Vielfaches der Blockgröße. Durch dieses Auffüllen wird am Ende der Daten eine variable Anzahl von Bytes hinzugefügt, wobei der Wert jedes Bytes die Anzahl der hinzugefügten Auffüllbytes darstellt.

Hinzufügen von PKCS7-Auffüllen

So fügen Sie einer Klartextzeichenfolge PKCS7-Auffüllung hinzu:

  • Berechnen Sie die Blockgröße des Verschlüsselungsalgorithmus (16 Bytes für AES)
  • Bestimmen Sie die Anzahl der benötigten Auffüllbytes, indem Sie den Rest der Klartextlänge dividiert durch die Blockgröße berechnen.
  • Fügen Sie dem Klartext das Zeichen hinzu, das die Auffülllänge darstellt, und wiederholen Sie den Vorgang erforderliche Anzahl von Malen.

Beispiel in PHP (Mcrypt)

<?php
$block_size = mcrypt_get_block_size('rijndael_128', 'ecb'); // Block size for AES
$padding_size = $block_size - (strlen($plaintext) % $block_size);
$plaintext .= str_repeat(chr($padding_size), $padding_size);
?>
Nach dem Login kopieren

PKCS7-Auffüllung entfernen

So entfernen Sie PKCS7-Auffüllung aus einer Chiffretextzeichenfolge:

  • Entschlüsseln Sie die Chiffretext, um den aufgefüllten Klartext zu erhalten.
  • Berechnen Sie die Auffülllänge als Wert des letzten Bytes des Klartexts.
  • Stellen Sie sicher, dass die letzten Padding_Length-Bytes des Klartexts alle gleich der Padding-Länge sind.
  • Entfernen Sie die letzten Padding_length-Bytes aus dem Klartext.

Beispiel in PHP (Mcrypt)

<?php
$ciphertext = ...; // Encrypted ciphertext with PKCS7 padding
$key = ...; // Encryption key
$decrypted_plaintext = mcrypt_decrypt('rijndael_128', $key, $ciphertext, 'ecb');
$padding_length = ord($decrypted_plaintext[strlen($decrypted_plaintext) - 1]);
if (str_repeat(chr($padding_length), $padding_length) === substr($decrypted_plaintext, -1 * $padding_length)) {
    $plaintext = substr($decrypted_plaintext, 0, -1 * $padding_length); // Remove padding
} else {
    // Invalid padding
}
?>
Nach dem Login kopieren

Das obige ist der detaillierte Inhalt vonWie funktioniert PKCS7-Padding mit AES-Verschlüsselung?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Neueste Artikel des Autors
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage