Python AES工具类 ECB模式+Pkcs7 padding

最近在写一个Python爬虫,翻了中英文的各种网站,都没有特别好用的AES工具类,特此写了一个,分享给大家。代码后面附有相关知识的讲解。
经测试,以下代码能正常运行,并且加密与解密结果,与http://tool.chacuo.net/cryptaeshttps://blog.zhengxianjun.com/online-tool/crypto/aes 的一致

在使用前,需执行pip install pycryptodome安装Crypto

from Crypto.Cipher import AES
from Crypto.Util.Padding import pad, unpad
import base64

'''
AES工具类:使用ECB模式加密,pkcs7格式的padding

为便于理解,我把每个步骤对应的代码单独成行了
'''
class AESUtil:
    # 使用ECB模式加密
    MODE = AES.MODE_ECB
    # 使用默认的pkcs7 padding
    PAD_STYLE = 'pkcs7'
    ENCODING = 'UTF-8'
   
    # key长度只能为16或24或32,分别对应AES-128、AES-192、AES-256
    @staticmethod
    def encrypt(plaintext: str, key: str) -> str:
        # 将密钥编码为UTF-8格式的bytes
        key_bytes = key.encode(AESUtil.ENCODING)
        # 创建AES对象
        cipher = AES.new(key_bytes, AESUtil.MODE)
        # 将明文编码为UTF-8格式的bytes
        plaintext_bytes = plaintext.encode(AESUtil.ENCODING)
        # 为编码后的明文添加padding
        plaintext_bytes_padded = pad(plaintext_bytes, AES.block_size, AESUtil.PAD_STYLE)
        # 执行加密
        ciphertext_bytes = cipher.encrypt(plaintext_bytes_padded)
        # 将加密后的bytes进行base64编码
        # 注意:不能用encodebytes!否则会每76个字符增加一个换行符,见:https://docs.python.org/zh-cn/3/library/base64.html
        ciphertext_base64_bytes = base64.b64encode(ciphertext_bytes) 
        # 将base64编码过的bytes,解码为Python中使用的字符串类型(即unicode字符串)
        ciphertext = ciphertext_base64_bytes.decode(AESUtil.ENCODING)
        return ciphertext

    @staticmethod
    def decrypt(ciphertext: str, key: str) -> str:
        # 将密钥编码为UTF-8格式的bytes
        key_bytes = key.encode(AESUtil.ENCODING)
        # 创建AES对象
        decrypter = AES.new(key_bytes, AESUtil.MODE)
        # 将密文编码为UTF-8格式的(同时也是base64编码的)bytes
        ciphertext_base64_bytes = ciphertext.encode(AESUtil.ENCODING)
        # 将base64编码的bytes,解码为原始的密文bytes
        ciphertext_bytes = base64.b64decode(ciphertext_base64_bytes)
        # 解码为明文
        plaintext_bytes_padded = decrypter.decrypt(ciphertext_bytes)
        # 去掉Padding
        plaintext_bytes = unpad(plaintext_bytes_padded, AES.block_size, AESUtil.PAD_STYLE)
        # 将UTF-8格式编码的明文bytes,解码为Python中的字符串类型(即unicode字符串)
        plaintext = plaintext_bytes.decode(AESUtil.ENCODING)
        return plaintext

相关知识讲解:

  1. AES128/192/256:
    分别对应:字节长度为16/24/32(128bit/192bit/256bit)的密钥。因此密钥长度必须严格符合,否则会报错。

  2. ECB模式(Electronic Code Book):
    先将明文分成若干个相同大小的块(如AES-128的为16字节),之后对每块使用相同的密钥独立加密获得N个密文块,不够安全,但便于并行,效率高

  3. PKCS7 Padding:
    https://www.cnblogs.com/midea0978/articles/1437257.html
    PKCS#7的定义:对于最后一部分不足区块长度的数据,若需要填充的字节的长度为剩余长度n,则需填充的每个字节的内容即为剩余长度n的十六进制。
    举例,假定数据:FF FF FF FF FF FF FF FF FF(数据的长度为 9),块长度为16的情况下,
    则需要填充16-9=7位数据,因此填充的字节也是07,用PKCS7填充后的结果:
    FF FF FF FF FF FF FF FF FF 07 07 07 07 07 07 07

  4. encode()和decode():
    详见https://www.cnblogs.com/chaojiyingxiong/p/9822444.html
    由于字符串在Python内部的表示是unicode编码,因此:
    str1.encode('UTF-8'),表示将unicode编码的str1转换成UTF-8编码。
    bytes1.decode('UTF-8'),表示将UTF-8编码的bytes1转换回unicode编码(即Python在内存中存储字符串的形式)

  5. 为什么要用Base64:
    AES加密后的密文是bytes形式,不可读;
    而base64格式可以把bytes转化为字符串,方便在网络上传输,可读性也更好

  6. 为什么用base64.encodebytes()会产生多余的换行符\n?
    https://docs.python.org/zh-cn/3/library/base64.html

旧接口只支持标准的 Base64 字母表,并且按照 RFC 2045 的规范每 76 个字符增加一个换行符。注意:如果你需要支持RFC 2045,那么使用email模块可能更加合适。

参考:
https://www.cnblogs.com/linuxcat/p/14494630.html
https://blog.csdn.net/chouzhou9701/article/details/89339625
https://blog.csdn.net/weixin_43496689/article/details/104974432
https://www.cnblogs.com/xuchunlin/p/11421788.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 221,820评论 6 515
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,648评论 3 399
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 168,324评论 0 360
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,714评论 1 297
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,724评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,328评论 1 310
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,897评论 3 421
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,804评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,345评论 1 318
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,431评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,561评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,238评论 5 350
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,928评论 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,417评论 0 24
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,528评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,983评论 3 376
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,573评论 2 359

推荐阅读更多精彩内容