前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Data Encryption 你还在用NPM依赖吗?有 Crypto 就够了!

Data Encryption 你还在用NPM依赖吗?有 Crypto 就够了!

作者头像
HoMeTown
发布于 2022-10-26 00:29:58
发布于 2022-10-26 00:29:58
94600
代码可运行
举报
运行总次数:0
代码可运行

1. crypto

cryptonode.js中实现加密和解密的模块 在node.js中,使用OpenSSL类库作为内部实现加密解密的手段 OpenSSL是一个经过严格测试的可靠的加密与解密算法的实现工具

2. 散列(哈希)算法

散列算法也叫哈希算法,用来把任意长度的输入变换成固定长度的输出,常见的有md5,sha1等

  • 相同的输入会产生相同的输出
  • 不同的输出会产生不同的输出
  • 任意的输入长度输出长度是相同的
  • 不能从输出推算出输入的值

2.1 获取所有的散列算法

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
console.log(crypto.getHashes());

2.2 语法说明

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
crypto.createHash(algorithm);//创建HASH对象
hash.update(data,[input_encoding]);//增加要添加摘要的数据,摘要输出前可以使用多次update
hash.digest([encoding]);//输出摘要内容,输出后则不能再添加摘要内容

2.3 散列算法示例

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
var crypto = require('crypto');
var md5 = crypto.createHash('md5');//返回哈希算法
var md5Sum = md5.update('hello');//指定要摘要的原始内容,可以在摘要被输出之前使用多次update方法来添加摘要内容
var result = md5Sum.digest('hex');//摘要输出,在使用digest方法之后不能再向hash对象追加摘要内容。
console.log(result);

多次update

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
var fs = require('fs');
var shasum = crypto.createHash('sha1');//返回sha1哈希算法
var rs = fs.createReadStream('./readme.txt');
rs.on('data', function (data) {
    shasum.update(data);//指定要摘要的原始内容,可以在摘要被输出之前使用多次update方法来添加摘要内容
});
rs.on('end', function () {
    var result = shasum.digest('hex');//摘要输出,在使用digest方法之后不能再向hash对象追加摘要内容。
    console.log(result);
})

3. HMAC算法

HMAC算法将散列算法与一个密钥结合在一起,以阻止对签名完整性的破坏

3.1 语法

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
let hmac crypto.createHmac(algorithm,key);
hmac.update(data);
  • algorithm 是一个可用的摘要算法,例如 sha1、md5、sha256
  • key为一个字符串,用于指定一个PEM格式的密钥

3.2 生成私钥

PEM是OpenSSL的标准格式,OpenSSL使用PEM文件格式存储证书和密钥,是基于Base64编码的证书。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
$ openssl genrsa -out rsa_private.key 1024

3.3 示例

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
let pem = fs.readFileSync(path.join(__dirname, './rsa_private.key'));
let key = pem.toString('ascii');
let hmac = crypto.createHmac('sha1', key);
let rs = fs.createReadStream(path.join(__dirname, './1.txt'));
rs.on('data', function (data) {
    hmac.update(data);
});
rs.on('end', function () {
    let result = hmac.digest('hex');
    console.log(result);
});

4. 对称加密

  • blowfish算法是一种对称的加密算法,对称的意思就是加密和解密使用的是同一个密钥。
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
var crypto = require('crypto');
var fs = require('fs');
let str = 'hello';
let cipher = crypto.createCipher('blowfish', fs.readFileSync(path.join(__dirname, 'rsa_private.key')));
let encry = cipher.update(str, 'utf8','hex');
encry += cipher.final('hex');
console.log(encry);

let deciper = crypto.createDecipher('blowfish', fs.readFileSync(path.join(__dirname, 'rsa_private.key')));
let deEncry = deciper.update(encry, 'hex','utf8');
deEncry += deciper.final('utf8');
console.log(deEncry);

5. 非对称加密算法

  • 非对称加密算法需要两个密钥:公开密钥(publickey)和私有密钥(privatekey)
  • 公钥与私钥是一对,如果用公钥对数据进行加密,只有用对应的私钥才能解密,如果私钥加密,只能公钥解密
  • 因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法

为私钥创建公钥

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
openssl rsa -in rsa_private.key -pubout -out rsa_public.key
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
var crypto = require('crypto');
var fs = require('fs');
let key = fs.readFileSync(path.join(__dirname, 'rsa_private.key'));
let cert = fs.readFileSync(path.join(__dirname, 'rsa_public.key'));
let secret = crypto.publicEncrypt(cert, buffer);//公钥加密
let result = crypto.privateDecrypt(key, secret);//私钥解密
console.log(result.toString());

6. 签名

在网络中,私钥的拥有者可以在一段数据被发送之前先对数据进行签名得到一个签名 通过网络把此数据发送给数据接收者之后,数据的接收者可以通过公钥来对该签名进行验证,以确保这段数据是私钥的拥有者所发出的原始数据,且在网络中的传输过程中未被修改。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
let private = fs.readFileSync(path.join(__dirname, 'rsa_private.key'), 'ascii');
let public = fs.readFileSync(path.join(__dirname, 'rsa_public.key'), 'ascii');
let str = 'zhufengpeixun';
let sign = crypto.createSign('RSA-SHA256');
sign.update(str);
let signed = sign.sign(private, 'hex');
let verify = crypto.createVerify('RSA-SHA256');
verify.update(str);
let verifyResult = verify.verify(public,signed,'hex'); //true
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-09-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 秃头开发头秃了 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
【Python】已解决:error: subprocess-exited-with-error
在Python开发过程中,尤其是使用pip安装包或执行一些需要调用子进程的操作时,有时会遇到error: subprocess-exited-with-error报错。这个错误通常发生在尝试安装某个包或运行某个脚本时,系统无法正确执行某个子进程,导致整个过程失败。以下是一个典型的场景:
屿小夏
2025/05/24
8280
手把手教你怎么导入Go语言第三方库
GO的命令go get让我们可以方便快捷的从网络中下载或更新Go语言包及其依赖文件,并将他们编译和安装。
Regan Yue
2021/09/16
5.5K0
手把手教你怎么导入Go语言第三方库
关于pycharm安装第三方库的一些方法_pycharm安装本地第三方库
要是遇到pip命令报错,或者在pycharm中无法下载第三方库,首先检查一下梯子是否开了的。 我的环境:pycharm+anaconda虚拟环境
全栈程序员站长
2022/09/27
9820
Python - 好用第三方库 isort
可以自动将 Python 模块中的 import 进行排序,并自动按类型划分以满足上面说的 PEP8 规范
小菠萝测试笔记
2021/11/16
6940
python进行安装第三方库(以及解决导入库出错的问题)
更新一下,最近博客的朋友在问我运行py代码的问题。有关安装py库的问题。py库有些是下载后自带的,有些被称为第三方库。第三方库不是自带的,需要安装。想必好多是初学者或者是没有进行学习过py的朋友。所以你在运行环境如果遇到这个问题,比如Traceback (most recent call last): File “D:\Users\白面包\Desktop\python代码\import tkinter as tk.py”, line 2, in from PIL import Image, ImageTk ModuleNotFoundError: No module named ‘PIL’,那就是没有PIL这个库。那么需要如何操作呢 ? 电脑安装py之后,一般我们还会下载编辑器,比如pycharm啊,vscode,idea也可以进行编辑。当然你要是为了使自己更加熟练代码,那么你就用下面这个idle,但是这个不建议长期使用,对开发效率不是很友好。而且书写代码不是很方便,特别是导包相关的问题。
兰舟千帆
2022/07/16
1.8K0
python进行安装第三方库(以及解决导入库出错的问题)
python第三方库推荐 - dateu
在dateutil中,吸引我的东西有2个,1个是parser,1个是rrule。
py3study
2020/01/10
5330
Python模块学习:subprocess模块详解
subprocess是Python 2.4中新增的一个模块,它允许你生成新的进程,连接到它们的 input/output/error 管道,并获取它们的返回(状态)码。这个模块的目的在于替换几个旧的模块和方法,如:
Python学习者
2023/08/26
1.9K0
python怎么安装requests库-小白安装python的第三方库:requests库
经过参考网络上的各种解决方法后,鉴于自己的实际情况→电脑里的python3.6不是安装的,是VS顺带下载的,因此难免缺胳膊少腿,就采取了如下解决步骤。刚安装新一版python准备开始学习的小伙伴也可以参考这些步骤:
全栈程序员站长
2022/07/21
1.8K0
python怎么安装requests库-小白安装python的第三方库:requests库
[python小脚本] 服务器日志监听执行告警动作
「 傍晚时分,你坐在屋檐下,看着天慢慢地黑下去,心里寂寞而凄凉,感到自己的生命被剥夺了。当时我是个年轻人,但我害怕这样生活下去,衰老下去。在我看来,这是比死亡更可怕的事。--------王小波」
山河已无恙
2023/01/30
7790
Python安装第三方库(离线+在线)
一、离线安装 以安装resquest包为例 1、检查依赖 模块的依赖包检查:在CMD命令窗口中输入 pip show requests
全栈程序员站长
2022/09/27
1.1K0
Python安装第三方库(离线+在线)
[Python第三方库系列] - Better Exceptions
Better Exceptions是最近一期的Python Weekly 和Pycoders Weekly上都推荐的一个库,用处是展示更友好的异常信息。
the5fire
2019/03/01
1.8K0
牛掰的python与unix
  加载subprocess模块仅仅是将可以使用的代码文件加载进来。也可以创建自己的模块或文件,拱以后重复使用,这与加载subprocess模块的方法相同。IPython shell的一个非常好的优点就是可以对模块或者文件检查,查看其内部可用的属性。
超蛋lhy
2018/08/31
6270
牛掰的python与unix
Python标准库 - subproce
编写Python脚本时, 经常要执行Linux操作系统命令, 如mkdir zzzz. 目前比较推荐的方法是使用subprocess模块.
py3study
2020/01/14
1.1K0
Python模块之subprocess
一 简介 在使用Python 开发MySQL自动化相关的运维工具的时候,遇到一些有意思的问题,本文介绍Python的 subprocess 模块以及如何和MySQL交互具体操作,如启动 ,关闭 ,备份数据库。 二 基础知识 Python2.4引入subprocess模块来管理子进程,可以像Linux 系统中执行shell命令那样fork一个子进程执行外部的命令,并且可以连接子进程的output/input/error管道,获取命令执行的输出,错误信息,和执行成功与否的结果。 Subprocess 提供了三个函数以不同的方式创建子进程。他们分别是 2.1 subprocess.call() 父进程等待子进程完成,并且返回子进程执行的结果 0/1 其实现方式
用户1278550
2018/08/09
2.1K0
python及第三方库交叉编译
  网上关于python的交叉编译的文章很多,但是关于python第三库的交叉编译的文章就比较少了,而且很多标题是第三方库的交叉编译,但是实际上用到的都是不需要交叉编译就能用的库,可参考性不强,最近关于python及其第三方库的交叉编译也踩了不少坑,记录一下!
Se7eN_HOU
2022/10/05
5.5K1
python及第三方库交叉编译
DeepSpeed结合Megatron-LM训练GPT2模型笔记(上)
本文基于DeepSpeedExamples仓库中给出的Megatron相关例子探索一下训练GPT2模型的流程。主要包含3个部分,第一个部分是基于原始的Megatron如何训练GPT2模型,第二个部分是如何结合DeepSpeed的特性进行训练Megatron GPT2,由于篇幅原因这篇文章只写了第一部分,主要是非常细致的记录了跑起来Megatron GPT2训练流程碰到的一些问题和如何解决的。本文主要以 https://github.com/microsoft/DeepSpeedExamples/tree/bdf8e59aede8c8e0577e8d4d557298ca8515268f 这里的codebase展开写作。
BBuf
2023/08/22
2.3K0
DeepSpeed结合Megatron-LM训练GPT2模型笔记(上)
pycryptodomex安装过程踩坑解决
Cryptodome是Python语言的加密和解密库,它是PyCrypto和Crypto工具包的继承者。
天天Lotay
2023/10/15
2.9K0
pycryptodomex安装过程踩坑解决
python第三方库的安装方法有哪些_如何安装python的第三方库
在pyhton的学习中,相信大家通常都会碰到第三方库的安装问题,这个问题对于很多初学者而言头疼不已。这里我做一些简单的总结,如何正确高效地安装第三方库,少走弯路(毕竟都是我亲自踩过的坑,所以特地来总结一下,方便以后回顾和总结)!
全栈程序员站长
2022/09/27
2.8K0
python第三方库的安装方法有哪些_如何安装python的第三方库
『AI实践学』Ubuntu安装MindSpore-gpu1.0踩坑之旅
1.1 ImportError: libcudart.so.10.1: cannot open shared object file: No such file or directory
小宋是呢
2020/10/29
9630
『AI实践学』Ubuntu安装MindSpore-gpu1.0踩坑之旅
Python中常用的第三方库_vscode如何使用第三方库
Python 第三方库依照安装方式灵活性和难易程度有 3 个方法,这 3 个方法是:pip 工具安装、自定义安装、文件安装。
全栈程序员站长
2022/11/04
2K0
推荐阅读
相关推荐
【Python】已解决:error: subprocess-exited-with-error
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档