如何为 OpenSSL 提供自动解密文件的加密方式,无需手动提供 IV
来源:stackoverflow
时间:2024-02-11 08:27:21 206浏览 收藏
Golang小白一枚,正在不断学习积累知识,现将学习到的知识记录一下,也是将我的所得分享给大家!而今天这篇文章《如何为 OpenSSL 提供自动解密文件的加密方式,无需手动提供 IV》带大家来了解一下##content_title##,希望对大家的知识积累有所帮助,从而弥补自己的不足,助力实战开发!
问题内容
我想用 AES 加密文件,就像 openssl enc
命令一样,所以当我想解密它时,不需要手动提供 IV。
正确答案
为了解密 aes 加密文件,您需要密钥和 iv。 iv 不是秘密,通常存储在加密文件中。
openssl 使用密钥派生函数使用提供的密码和随机盐生成这两个密钥。然后在加密后,它将盐存储在带有 salted__ 前缀的文件头中,因此在解密时它可以使用它与密码一起生成相同的密钥和 iv。
package main import ( "crypto/aes" "crypto/cipher" "crypto/rand" "crypto/sha256" "io" "os" "golang.org/x/crypto/pbkdf2" ) func main() { keySize := 32; // its only for demonstration purpose password := []byte("TESTPASSWORD1234TESTPASSWORD1234"); bReader, err := os.Open("doc.docx") defer bReader.Close(); if err != nil { panic(err) } salt := make([]byte, 8) if _, err := io.ReadFull(rand.Reader, salt[:]); err != nil { panic(err) } computed := pbkdf2.Key(password, salt, 10000, keySize + aes.BlockSize , sha256.New) key := computed[:keySize] iv := computed[keySize:] block, err := aes.NewCipher(key) if err != nil { panic(err) } stream := cipher.NewOFB(block, iv) bWriter, err := os.Create("doc-encrypted.docx") if err != nil { panic(err) } defer bWriter.Close() prefix := []byte("Salted__"); header := append(prefix[:], salt...); bWriter.Write(header) sWriter := &cipher.StreamWriter{S: stream, W: bWriter} if _, err := io.Copy(sWriter, bReader); err != nil { panic(err) } }
你可以用 openssl enc -in doc-encrypted.docx -out doc-decrypted.docx -d -aes-256-ofb -pbkdf2 -pass pass:testpassword1234testpassword1234
解密它
理论要掌握,实操不能落!以上关于《如何为 OpenSSL 提供自动解密文件的加密方式,无需手动提供 IV》的详细介绍,大家都掌握了吧!如果想要继续提升自己的能力,那么就来关注golang学习网公众号吧!
声明:本文转载于:stackoverflow 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
-
502 收藏
-
502 收藏
-
501 收藏
-
501 收藏
-
501 收藏
最新阅读
更多>
-
139 收藏
-
204 收藏
-
325 收藏
-
477 收藏
-
486 收藏
-
439 收藏
-
357 收藏
-
352 收藏
-
101 收藏
-
440 收藏
-
212 收藏
-
143 收藏
课程推荐
更多>
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 508次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 484次学习