本文實(shí)例講述了RSA實(shí)現(xiàn)JS前端加密與PHP后端解密功能。分享給大家供大家參考,具體如下:
web前端,用戶注冊與登錄,不能直接以明文形式提交用戶密碼,容易被截獲,這時(shí)就引入RSA。
前端加密
需引入4個(gè)JS擴(kuò)展文件,jsbn.js、prng4.js、rng.js和rsa.js。
html>
head>
title>RSA Login Test/title>
meta charset="utf-8">
script type="text/javascript" src="./js/jsbn.js">/script>
script type="text/javascript" src="./js/prng4.js">/script>
script type="text/javascript" src="./js/rng.js">/script>
script type="text/javascript" src="./js/rsa.js">/script>
script src="http://cdn.bootcss.com/jquery/3.0.0/jquery.min.js">/script>
script type="text/javascript">
function cmdEncrypt() {
var passwd = $('#passwd').val();
var rsa = new RSAKey();
//openssl生成的modulus,十六進(jìn)制數(shù)據(jù)
var modulus = "DB1EA572B55F5D9C8ADF092F5DCC3559CFEA8CE8BB54E3A71DA9B1AFBD7D17CF80ADB224FE4EA5379BC782F41C137748D8F1B5A36AD62A127EF5E87EFB25C209A66BCEE9925CE09631BF2271E81123E93438646625080FF04F4F2CF532B077E3E390486DF40E7586F0AE522C873F33170222F46BDB6084F55DE6B7031E55DBE7";
//openssl生成秘鑰時(shí)的e的值(0x10001)
var exponent = "10001";
rsa.setPublic(modulus, exponent);
var res = rsa.encrypt(passwd);
$('#passwd').val(res);
}
/script>
/head>
body>
form action="./login.php" method="post" >
label for="username">用戶名:/label>input type="text" name="username" id="username">
label for="passwd">密 碼:/label>input type="password" name="password" id="passwd">
input type="submit" value="登錄" onclick="cmdEncrypt();">
/form>
/body>
/html>
前端代碼十分簡單,只有短短的幾行,下面分別解釋具體的含義:
- 1.
new
一個(gè)RSAKey對象,
- 2.定義modulus(模數(shù)),我們可以根據(jù)私鑰計(jì)算出該值(十六進(jìn)制),具體指令:
rsa -in rsa_private_key.pem -noout -modulus
- 3.定義exponent,此值在openssl生成秘鑰時(shí),輸出,一般情況下e的取值是一個(gè)定值10001(十六進(jìn)制)
- 4.設(shè)置公鑰
- 5.加密數(shù)據(jù)
至此,我們就完成了前端的公鑰加密。
后端解密
//私鑰
$private_key = "-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----";
$hex_encrypt_data = trim($_POST['password']); //十六進(jìn)制數(shù)據(jù)
$encrypt_data = pack("H*", $hex_encrypt_data); //對十六進(jìn)制數(shù)據(jù)進(jìn)行轉(zhuǎn)換
openssl_private_decrypt($encrypt_data, $decrypt_data, $private_key); //解密數(shù)據(jù)
echo '解密后的數(shù)據(jù):' . $decrypt_data;
openssl操作截圖:
需要注意的是:前端加密的時(shí)候如果是中文,則解密后是亂碼。
openssl工具和完整demo,詳見:https://github.com/cqingt/RSA_JS_PHP
PS:關(guān)于加密解密感興趣的朋友還可以參考本站在線工具:
在線RSA加密/解密工具:
http://tools.jb51.net/password/rsa_encode
文字在線加密解密工具(包含AES、DES、RC4等):
http://tools.jb51.net/password/txt_encode
在線散列/哈希算法加密工具:
http://tools.jb51.net/password/hash_encrypt
在線MD5/hash/SHA-1/SHA-2/SHA-256/SHA-512/SHA-3/RIPEMD-160加密工具:
http://tools.jb51.net/password/hash_md5_sha
在線sha1/sha224/sha256/sha384/sha512加密工具:
http://tools.jb51.net/password/sha_encode
更多關(guān)于PHP相關(guān)內(nèi)容感興趣的讀者可查看本站專題:《php加密方法總結(jié)》、《PHP編碼與轉(zhuǎn)碼操作技巧匯總》、《PHP數(shù)學(xué)運(yùn)算技巧總結(jié)》、《PHP數(shù)組(Array)操作技巧大全》、《php字符串(string)用法總結(jié)》、《PHP數(shù)據(jù)結(jié)構(gòu)與算法教程》、《php程序設(shè)計(jì)算法總結(jié)》及《php正則表達(dá)式用法總結(jié)》
希望本文所述對大家PHP程序設(shè)計(jì)有所幫助。
您可能感興趣的文章:- 六種php加密解密方法實(shí)例講解
- PHP rsa加密解密算法原理解析
- 基于PHP實(shí)現(xiàn)解密或加密Cloudflar郵箱保護(hù)
- php中加密解密DES類的簡單使用方法示例
- php的RSA加密解密算法原理與用法分析
- Js通過AES加密后PHP用Openssl解密的方法
- PHP實(shí)現(xiàn)的AES雙向加密解密功能示例【128位】
- PHP實(shí)現(xiàn)的XXTEA加密解密算法示例
- PHP實(shí)現(xiàn)基于3DES算法加密解密字符串示例
- PHP實(shí)現(xiàn)的AES加密、解密封裝類與用法示例
- PHP實(shí)現(xiàn)的DES加密解密類定義與用法示例
- 基于PHP RSA密文過長加密解密 越過1024的解決方法
- PHP的RSA加密解密方法以及開發(fā)接口使用
- PHP使用自定義key實(shí)現(xiàn)對數(shù)據(jù)加密解密的方法
- php實(shí)現(xiàn)的三個(gè)常用加密解密功能函數(shù)示例
- PHP代碼加密和擴(kuò)展解密實(shí)戰(zhàn)