一、思考:question::grey_question:
1.什麼是非對稱加密?
- 公鑰加密系統,廣泛用於數據加密傳輸
- 更詳細的解釋可參考維基百科( https://en.wikipedia.org/wiki/RSA_(cryptosystem) )
2.非對稱加密難嗎?
- very easy!
- 幾乎每一種開發語言都能處理,同時也存在大量的工具
- Python中要進行非對稱加密,使用rsa模塊可以大大簡化加密處理過程
二、基本操作:hammer::hammer:
1.安裝rsa
- 支持python 2.7 或者 python 3.5 以上版本
- 使用豆瓣pypi源來安裝rsa
pip install -i https://pypi.douban.com/simple rsa
2.生成公私鑰對
import rsa# 一、生成512位的公私鑰對# a. lemon_pub為PublicKey對象, lemon_priv為PrivateKey對象# b. 512為秘鑰的位數, 可以自定義指定, 例如: 128、256、512、1024、2048等lemon_pub, lemon_priv = rsa.newkeys(512)print(lemon_pub)print(lemon_priv)
3.加密解密
import rsa# 1、接收者(檸檬小姐姐)生成512位公私鑰對# a. lemon_pub為PublicKey對象, lemon_priv為PrivateKey對象# b. 512為秘鑰的位數, 可以自定義指定, 例如: 128、256、512、1024、2048等lemon_pub, lemon_priv = rsa.newkeys(512)# 2、發送者(可優)使用接收者(檸檬小姐姐)的公鑰去加密消息# rsa只能處理位元組類型, 故字符串類型需要轉化為位元組類型love_talk = "Lemon little girl, I love you very much!".encode("utf-8")cryto_info = rsa.encrypt(love_talk, lemon_pub) # 使用接收者(檸檬小姐姐)的公鑰加密# 3. 接收者(檸檬小姐姐)使用自己的私鑰去解密消息talk_real = rsa.decrypt(cryto_info, lemon_priv)talk_real = talk_real.decode("utf-8")print(talk_real)
三、進階操作:muscle|type_4::muscle|type_4:
1.對加密過程進行封裝
# 導入base64模塊來進行base64編碼import base64import rsaclass HandleSign: # 定義伺服器公鑰, 往往可以存放在公鑰文件中 server_pub = """ -----BEGIN PUBLIC KEY----- MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDQENQujkLfZfc5Tu9Z1LprzedE O3F7gs+7bzrgPsMl29LemonPYvIG8C604CprLittlenJpnhWu2lGirlWZyLq6sBr tuPorOc42+gInFfyhJAwdZB6Sqlove7bW+jNe5youDtU7very6Gx+muchGo8Dg+S kKlZFc8Br7SHtbL2tQIDAQAB -----END PUBLIC KEY----- """ @classmethod def to_encrypt(cls, msg, pub_key=None): """ 非對稱加密 :param msg: 待加密字符串或者位元組 :param pub_key: 公鑰 :return: base64密文字符串 """ if isinstance(msg, str): # 如果msg為字符串, 則轉化為位元組類型 msg = msg.encode('utf-8') elif isinstance(msg, bytes): # 如果msg為位元組類型, 則無需處理 pass else: # 否則拋出異常 raise TypeError('msg必須為字符串或者位元組類型!') if not pub_key: # 如果pub_key為空, 則使用全局公鑰 pub_key = cls.server_pub.encode("utf-8") elif isinstance(pub_key, str): # 如果pub_key為字符串, 則轉化為位元組類型 pub_key = pub_key.encode('utf-8') elif isinstance(pub_key, bytes): # 如果msg為位元組類型, 則無需處理 pass else: # 否則拋出異常 raise TypeError('pub_key必須為None、字符串或者位元組類型!') public_key_obj = rsa.PublicKey.load_pkcs1_openssl_pem(pub_key) # 創建 PublicKey 對象 cryto_msg = rsa.encrypt(msg, public_key_obj) # 生成加密文本 cipher_base64 = base64.b64encode(cryto_msg) # 將加密文本轉化為 base64 編碼 return cipher_base64.decode() # 將位元組類型的 base64 編碼轉化為字符串類型if __name__ == '__main__': # 待加密字符串或者位元組 love_talk = "Lemon little girl, I love you very much!" # 調用to_encrypt類方法來進行加密 cryto_info = HandleSign.to_encrypt(love_talk) print(cryto_info)
四、總結:bulb::bulb:
- 本文介紹了Python中使用rsa模塊進行非對稱加密的相關操作
- 對於使用Python進行非對稱加密有幫助