前端通过AES进行加解密(ECB、CBC模式)

张春  论坛元老 | 2025-2-22 12:22:50 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 1714|帖子 1714|积分 5142

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
加密需求


  • 在项目开辟中,由于必要对接口传参的敏感信息进行加密传输,后端接口返回的参数也是进行加密过的,此时就必要进行加解密操纵。
  • 本篇文章利用AES进行加解密,AES加密算法提供了五种不同的工作模式:CBC,ECB,CTR,CFB,OFB
  • 这里只对CBC和ECB加解密进行阐明,这两种加密模式在前端利用时重要区别如下:

    • 一种基础的加密方式,密文被分割因素组长度相称的块(不敷补齐),然后单独一个个加密,一个个输出构成密文。
    • 一种循环模式,前一个分组的密文和当前分组的明文异或或操纵后再加密,这样做的目的是增强破解难度。(不容易主动攻击,安全性好于ECB,是SSL、IPSec的尺度)

AES加解密

安装依赖

  1. npm install crypto-js --save-dev
复制代码
封装加解密方法(ECB模式)


  • 将以下方法进行封装,文件命名为aes.js
    1. // 引入
    2. import CryptoJS from 'crypto-js'
    3. // 密钥
    4. const AES_KEY = '****************' // 后端提供
    5. // 加密
    6. export function encrypt ({ word }) {
    7.   const key = CryptoJS.enc.Utf8.parse(AES_KEY)
    8.   const srcs = CryptoJS.enc.Utf8.parse(word)
    9.   const encrypted = CryptoJS.AES.encrypt(srcs, key, {
    10.     mode: CryptoJS.mode.ECB,
    11.     padding: CryptoJS.pad.Pkcs7
    12.   })
    13.   return encrypted.toString()
    14. }
    15. // 解密
    16. export function decrypt ({ word }) {
    17.   var key = CryptoJS.enc.Utf8.parse(AES_KEY)
    18.   var decrypt = CryptoJS.AES.decrypt(word, key, {
    19.     mode: CryptoJS.mode.ECB,
    20.     padding: CryptoJS.pad.Pkcs7
    21.   })
    22.   return CryptoJS.enc.Utf8.stringify(decrypt).toString()
    23. }
    复制代码
  • 利用
    1. // 引入aes.js,注意文件路径不要出错
    2. import { encrypt, decrypt } from './aes'
    3. // data:需要加密的数据
    4. // encryptData:加密后的密文
    5. // 若有需要则将js对象转换为字符串后进行加密:JSON.stringify(data)
    6. const encryptData = encrypt({ word: JSON.stringify(data) })
    7. // data:需要解密的密文
    8. // decryptData:解密后的数据
    9. // 若解密结果为json字符串,则可以通过JSON.parse()方法将解密结果转化为json对象
    10. const decryptData = decrypt({ word: data})
    复制代码
封装加解密方法(CBC模式)


  • 将以下方法进行封装,文件命名为aes.js
    1. // 引入
    2. import CryptoJS from 'crypto-js'
    3. // 密钥
    4. const AES_KEY = '****************' // 后端提供
    5. // 初始化向量
    6. const IV = '****************' // 后端提供
    7. //加密方法
    8. export function encrypt( word ) {
    9.         let key = CryptoJS.enc.Utf8.parse(AES_KEY)
    10.         let iv = CryptoJS.enc.Utf8.parse(IV)
    11.         let srcs = CryptoJS.enc.Utf8.parse(word)
    12.         let encrypted = CryptoJS.AES.encrypt(srcs, key, {
    13.                 iv,
    14.                   mode: CryptoJS.mode.CBC,
    15.                   padding: CryptoJS.pad.ZeroPadding
    16.         });
    17.         return encrypted.toString();
    18. }
    19. //解密方法
    20. export function decrypt( word ) {
    21.         var key = CryptoJS.enc.Utf8.parse(AES_KEY)
    22.         let iv = CryptoJS.enc.Utf8.parse(IV)
    23.        
    24.         var decrypt = CryptoJS.AES.decrypt(word, key, {
    25.                   iv,
    26.                   mode: CryptoJS.mode.CBC,
    27.                 padding: CryptoJS.pad.ZeroPadding
    28.         })
    29.         return decrypt.toString(CryptoJS.enc.Utf8).trim()
    30. }
    复制代码

    • 利用
    1. // 引入aes.js,注意文件路径不要出错
    2. import { encrypt, decrypt } from './aes'
    3. // data:需要加密的数据
    4. // encryptData:加密后的密文
    5. // 若有需要则将js对象转换为字符串后进行加密:JSON.stringify(data)
    6. const encryptData = encrypt(JSON.stringify(data))
    7. // data:需要解密的密文
    8. // decryptData:解密后的数据
    9. // 若解密结果为json字符串,则可以通过JSON.parse()方法将解密结果转化为json对象
    10. const decryptData = decrypt(data)
    复制代码


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

张春

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表