php rsa 对json加密,PHP RSA2加密和解密以及接口签名和验签

本文详细讲解了PHP中RSA2算法的加密、解密过程,以及如何应用在接口签名验证中,确保数据安全和一致性。通过实例演示了公钥加密、私钥解密,以及如何使用私钥签名和公钥验签,以保护接口交互中的数据安全。

原标题:PHP RSA2加密和解密以及接口签名和验签

开发中吗我们经常要与接口打交道,无论是调取别人的接口还是给别人提供接口,如何保障在接口调用时双方数据的安全性和一致性,,这里就涉及到数据加密以及签名验证服务。本文以PHP示例讲解RSA2数据加解密和签名验签功能的实现。

我们在上一篇文章《WEB开发中常见的加密方式有哪些》中介绍了非对称加密RSA2算法,它适合加密少量数据,比如支付数据等安全要求高的场景。

我们首先要生成公钥和私钥文件:

opensslgenrsa-outprivate_key.pem 2048

opensslrsa-inprivate_key.pem -pubout-outpublic_key.pem

RSA2加密

我们假设需要将用户支付信息加密后,通过接口提交给后台支付系统。用户客户端使用公钥加密数据,后台支付系统使用私钥解密数据。

$publicKey = '-----BEGIN PUBLIC KEY-----

公钥内容

-----END PUBLIC KEY-----' ;

//需要加密的数据

$data = [

'order_id'=> 'N2020020212345689232',

'money'=> 1000000,

'user_id'=> 1982,

'pay_type'=> 'alipay',

'pay_time'=> 1583213421

];

$publicKey = openssl_pkey_get_public($publicKey); //解析公钥

$rs = openssl_public_encrypt(json_encode($data), $encrypted, $publicKey) ? base64_encode($encrypted) : null;

echo$rs;

我们可以将生成的公钥直接复制粘贴到代码文件中,也可以使用 fopen 打开读取公钥文件。注意使用 openssl_public_encrypt 加密的明文内容不能太长,太长的内容可考虑分段加密或者使用DES等方式加密。

运行后,得到加密后的内容:

A7yj2Yjuc4Y8jhtmz5MdxrMFGhyortBJ53kYQZ8MMNNsjW2rW21a/l4DH247xh0zkPPHHzygGqNIFwuiPFaK2RvubfjZxyqIfNts8RkNXGSTIYCKv6BobI3AWcgF+eyyrhaoTiiCUVwDqNrVoLVZdOPReyK5dOvOPd1nXemhg9Q=

RSA2解密

后台支付系统接收到加密后的内容后,使用私钥解密。

$privateKey = '-----BEGIN PRIVATE KEY-----

私钥内容

-----END PRIVATE KEY-----' ;

$key = openssl_pkey_get_private($privateKey); //解析私钥

$encrypted = base64_decode($encrypted);

//解密

$mydata = openssl_private_decrypt($encrypted, $decrypted, $key) ? $decrypted : null;

echo$mydata;

运行后就得到解密后的数据:

{"order_id": "N2020020212345689232","money": 1000000,"user_id": 1982,"pay_type": "alipay","pay_time": 1583213421}

RSA2签名

首先我们要了解为什么要进行签名?我们在进行数据请求的时候,为了防止数据被人截取或篡改,造成不好的影响,所以我们在进行数据接口发送与接收的时候,需要进行签名验证。进行签名的原理是:客户端和服务端使用同样的签名算法,来计算签名,当客户端提交的签名,和服务端提供的签名一致的时候,就签名成功。

我们使用RSA2来给客户端数据签名。注意,签名方使用私钥,证明这个签名是从你这个客户端发出去的。当然验签方也就是服务端使用公钥验签。下面的示例中我们还是使用文章开始时生成的公钥和私钥。

//要签名的数据

$data = [

'order_id'=> 'N2020020212345689232',

'money'=> 1000000,

'user_id'=> 1982,

'pay_type'=> 'alipay',

'pay_time'=> 1583213421

];

$privateKey = openssl_pkey_get_private($privateKey);

$signature = openssl_sign(json_encode($data), $sign, $privateKey, OPENSSL_ALGO_SHA256) ? base64_encode($sign) : null;

echo$signature;

函数 openssl_sign 将支付数据进行了RS2签名,运行后得到签名:

eYg6ss/iOuie8SUikqdTTBmctOatTV+zrw5NGfR33rPJvzSrRRZvC/ynwaS3ZLoX4sUlD0mcF9WEoLwG1IXKeqszkCkY06DejvUZNk4N5Ie49MiBPOgTz2qdWP1Q0bnL2T7c+KqDLn9tk2vzDRUoMW8aPPXuJFiNTYaNf50aty0=

RSA2验签

服务端收到客户端提交的数据和签名后,使用公钥进行签名验证。

//接收客户端的签名

$sign = 'eYg6ss/iOuie8SUikqdTTBmctOatTV+zrw5NGfR33rPJvzSrRRZvC/ynwaS3ZLoX4sUlD0mcF9WEoLwG1IXKeqszkCkY06DejvUZNk4N5Ie49MiBPOgTz2qdWP1Q0bnL2T7c+KqDLn9tk2vzDRUoMW8aPPXuJFiNTYaNf50aty0=';

//接收客户端的原始数据

$data = [

'order_id'=> 'N2020020212345689232',

'money'=> 1000000,

'user_id'=> 1982,

'pay_type'=> 'alipay',

'pay_time'=> 1583213421

];

$publicKey = openssl_pkey_get_public($publicKey);

$rs = openssl_verify(json_encode($data), base64_decode($sign), $publicKey, OPENSSL_ALGO_SHA256);

var_dump($rs);

if($rs) {

echo'ok';

... dosomething...

} else{

echo'fail...';

}

上述代码中,为了演示我给 $sign 和 $data 两个变量赋值,实际上这两项值是从客户端传递过来的,一般是 post 提交过来的,这里代码中不做演示了,大家可以自己练习。

运行上述代码后,成功输出“ok”,即验签成功。

责任编辑:

内容概要:本文系统研究了基于CNN-SVM的卷积神经网络与支持向量机融合的数据分类预测方法,聚焦其在工业故障识别中的应用,提供了完整的Matlab代码实现。通过CNN提取输入数据的深层空间特征,再由SVM进行高精度分类,充分发挥两者优势,有效提升了故障识别的准确性、鲁棒性与泛化能力。该方法特别适用于处理电力系统、机械设备等领域的高维、非线性、强噪声监测数据,在变压器故障诊断、轴承缺陷识别等场景中具有重要应用价值。文档还整合了机器学习、深度学习、图像处理、路径规划、电力系统优化等多个前沿科研方向的技术资源,配套大量Matlab/Simulink仿真案例与Python代码,全面支持科研复现与工程实践。; 适合人群:具备一定编程基础,熟练掌握Matlab或Python语言,从事电气工程、自动化、人工智能、机械故障诊断等相关领域研究的研发人员及高校研究生; 使用场景及目标:① 实现工业设备的状态监测与多类别故障分类;② 深入理解CNN与SVM融合模型的设计原理与工程实现细节;③ 借助所提供的丰富算法案例开展科研复现、模型优化与系统仿真证; 阅读建议:建议按照文档目录结构系统化学习,结合百度网盘提供的完整代码资源进行动手实践,重点关注CNN特征提取层与SVM分类器之间的数据接口设计与参数调优策略,同时可延伸学习文中涉及的其他智能算法及其在电力系统、信号处理等领域的交叉应用,全面提升科研创新能力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值