以RSA加密传输密钥(JS-PHP)

欢迎访问个人博客Aris-Blog

介绍

网页表单提交中,如果直接用明文传输,特别是用户密码,很容易被抓包获取到信息。
这里以AJAX向PHP后台提交数据为例,用RSA对表单数据进行加密传输。

RSA简介

  1. RSA公钥加密算法是1977年由Ron Rivest、Adi Shamirh和LenAdleman在(美国麻省理工学院)开发的。RSA取名来自开发他们三者的名字。
  2. RSA是目前最有影响力的公钥加密算法,它能够抵抗到目前为止已知的所有密码攻击,已被ISO推荐为公钥数据加密标准。目前该加密方式广泛用于网上银行、数字签名等场合。
  3. RSA算法基于一个十分简单的数论事实:将两个大素数相乘十分容易,但那时想要对其乘积进行因式分解却极其困难,因此可以将乘积公开作为加密密钥。

算法核心

RSA的算法涉及三个参数,n、e1、e2。
其中,n是两个大质数p、q的积,n的二进制表示时所占用的位数,就是所谓的密钥长度。
e1和e2是一对相关的值,e1可以任意取,但要求e1与(p-1)*(q-1)互质;再选择e2,要求(e2*e1)mod((p-1)*(q-1))=1。
(n,e1),(n,e2)就是密钥对。其中(n,e1)为公钥,(n,e2)为私钥。[1]  
RSA加解密的算法完全相同,设A为明文,B为密文,则:A=B^e2 mod n;B=A^e1 mod n;(公钥加密体制中,一般用公钥加密,私钥解密)
e1和e2可以互换使用,即:
A=B^e1 mod n;B=A^e2 mod n;

实现流程

  1. 客户端公钥加密
  2. 服务端私钥解密
  • 生成公钥和私钥

这里用到支付宝提供一键生成工具,便于开发者生成一对RSA密钥,传送门
下载安装后,按照里面的教程生成一组公钥和私钥,目录结构如下:


上述用支付宝RSA生成工具的方法容易造成PHP识别不了密钥,这里用Openssl自动生成,参考:PHP RSA加密解密

  • Unix/Linux自带openssl,直接控制台运行:

    1. 私钥 :openssl genrsa -out rsa_private_key.pem 1024(去掉1024默认生成的是2048位)
    2. 公钥:openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem
  • Windows需要另外下载安装openssl,参考:使用OpenSSL生成RSA证书

生成以下文件:

rsa_private_key.pem //私钥文件
rsa_public_key.pem  //公钥文件
rsa_private_key_pkcs8.pem //暂时用不上
  • 生成JS的RSA类库

运行build_js.php生成RAS.js
(要将build_js.php 和 生成的rsa_public_key.pem 放到同一目录下再命令行php build_js.php

  • JS引用RSA类库

<script type="https://cdn.bootcss.com/jquery/3.3.1/jquery.js"></script>
<script src="RSA.js"></script>
<script>
    function f() {
        var username = $("#inputText1").val();
        var pswd = $("#inputText2").val();
        $.ajax({
            url:'json_test.php',
            data:{"username":rsa_encode(username), "pswd":rsa_encode(pswd)},
            type:'post',
            success: function(data){
                alert(data);
                window.location.reload()

            },
            error: function(XMLHttpRequest, textStatus, errorThrown) {
                alert(XMLHttpRequest.status);
                alert(XMLHttpRequest.readyState);
                alert(textStatus);
            },
        });
    }
</script>
  • PHP解密数据(用法可见function.php

<?php
/**
 * RSA私钥解密,需在php.ini开启php_openssl.dll扩展
 * @param String : after_encode_data 前端传来,经 RSA 加密后的数据
 * @return 返回解密后的数据
 */
function rsa_decode($after_encode_data)
{
    // 读取私钥文件
    $private_key = file_get_contents('rsa_private_key.pem');
    openssl_private_decrypt(
        base64_decode($after_encode_data),
        $decode_result,
        $private_key
    );
    return $decode_result;
}
?>

效果展示

调试窗口
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,015评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,262评论 1 292
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,727评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,986评论 0 205
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,363评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,610评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,871评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,582评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,297评论 1 242
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,551评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,053评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,385评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,035评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,079评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,841评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,648评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,550评论 2 270

推荐阅读更多精彩内容