百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

软件测试 | 接口加密

bigegpt 2024-08-11 14:25 11 浏览

常用的加密算法有很多种,我所负责测试的接口平台项目主要使用AES加密算法,所以对该算法有所了解。

PyCrypto库

PyCrypto是一个免费的加密算法库,支持常见的DES、AES加密,以及MD5、SHA等各种HASH运算。

PyPI仓库地址:https://pypi.python.org/pypi/pycrypto

PyCrypto在Windows系统中安装需要依赖于“vcvarsall.bat”文件,解决办法是安装庞大的Visual Stuio,或者其他通过繁琐的过程才能安装成功。

PyCrypto可以做什么?在PyPI的下载页面给出了几个简单例子。

1.例一

SHA-256算法属于密码SHA-2系列哈希。它产生了一个消息的256位摘要。哈希值用作表示大量数据的固定大小的唯一值。数据的少量更改会在哈希值中产生不可预知的大量更改。

下面通过例子演示SHA256模块的使用。

Python 3.5.2(default,Nov 17 2016,17:05:23)
[GCC 5.4.0 20160609] on linux
Type "help","copyright","credits" or "license" for more information.
>>> from Crypto.Hash import SHA256
>>> hash = SHA256.new()
>>> hash.update(b'message')

#使用digest()方法加密
>>> hash.digest()
b'\xabS\n\x13\xe4Y\x14\x98+y\xf9\xb7\xe3\xfb\xa9\x94\xcf\xd1\xf3\xf3"\xf7\x1c\xea\xla\xf0+F\x0cm\x1d'

#使用hexdigest()方法加密
>>> hash.hexdigest()
'ab530a13e45914982b79f9b7e3fba994cfd1f3fb22f71cealafbf02b460cbdld'

通过digest()方法可以对字符串“message”进行加密。当然,通过hexdigest()方法也可以将其转换为16进制的加密字符串。

2.例二

AES是Advanced Encryption Standard的缩写,即高级加密标准,是目前非常流行的加密算法之一。

通过例子演示AES算法加密与解密。

>>> from Crypo.Cipher import AES

#加密
>>> obj = AES.new('This is a key123',AES.MODE_CEC,'This is an IV456')
>>> message = "The answer is no"
>>> ciphertext = obj.encrypt(message)
>>> ciphertext
b'\xd6\x83\x8dd!VT\x92\xaa`A\x05\xe0\x9b\x8b\xf1'

#解密
>>> obj2 = AES.new('This is a key123',AES.MODE_CBC,'This is an IV456')
>>> obj2.decrypt(ciphertext)
b'The answer is no'

加密

“This is a key 123”为key,长度有着严格的要求,必须为16、24或32位,否则将抛出错误:“ValueError:AES key must be eithre 16,24,or 32bytes long”。

“This is an IV456”为VI,长度要求更加严格,只能为16位。否则将抛出错误:“ValueError: IV must be 16 bytes long”.

通过encrypt()方法对“message”字符串进行加密得到:b'\xd6\x83\x8dd!VT\x92\xaa`A\x05\xe0\x9b\x8b\xf1'。

解密

想要对加密字符串进行解密,则必须知道加密时所使用的key和VI。通过decrypt()方法对加密字符串进行解密得到:b'The answer is no'。

如果key和VI错误,则将会无法得到正确的解密字符串。例如,把key修改为:‘This is a key888’,则加密失败将会得到另一个新的加密字符串:b'xb1\xf7\xc2\x9d\xf7\&\x05\x89\\\xa7\x17\x16\x06\x9b\xf4。

例三

除此之外,PyCryPto还提供一个强大的随机算法。

>>> from Crypto.Random import random
>>> random.choice(['dogs','cats','bears'])
'bears'

相关推荐

C#.NET Autofac 详解(c# autoit)

简介Autofac是一个成熟的、功能丰富的.NET依赖注入(DI)容器。相比于内置容器,它额外提供:模块化注册、装饰器(Decorator)、拦截器(Interceptor)、强o的属性/方法注...

webapi 全流程(webapi怎么部署)

C#中的WebAPIMinimalApi没有控制器,普通api有控制器,MinimalApi是直达型,精简了很多中间代码,广泛适用于微服务架构MinimalApi一切都在组控制台应用程序类【Progr...

.NET外挂系列:3. 了解 harmony 中灵活的纯手工注入方式

一:背景1.讲故事上一篇我们讲到了注解特性,harmony在内部提供了20个HarmonyPatch重载方法尽可能的让大家满足业务开发,那时候我也说了,特性虽然简单粗暴,但只能解决95%...

C# 使用SemanticKernel调用本地大模型deepseek

一、先使用ollama部署好deepseek大模型。具体部署请看前面的头条使用ollama进行本地化部署deepseek大模型二、创建一个空的控制台dotnetnewconsole//添加依赖...

C#.NET 中间件详解(.net core中间件use和run)

简介中间件(Middleware)是ASP.NETCore的核心组件,用于处理HTTP请求和响应的管道机制。它是基于管道模型的轻量级、模块化设计,允许开发者在请求处理过程中插入自定义逻辑。...

IoC 自动注入:让依赖注册不再重复劳动

在ASP.NETCore中,IoC(控制反转)功能通过依赖注入(DI)实现。ASP.NETCore有一个内置的依赖注入容器,可以自动完成依赖注入。我们可以结合反射、特性或程序集扫描来实现自动...

C#.NET 依赖注入详解(c#依赖注入的三种方式)

简介在C#.NET中,依赖注入(DependencyInjection,简称DI)是一种设计模式,用于实现控制反转(InversionofControl,IoC),以降低代码耦合、提高可...

C#从零开始实现一个特性的自动注入功能

在现代软件开发中,依赖注入(DependencyInjection,DI)是实现松耦合、模块化和可测试代码的一个重要实践。C#提供了优秀的DI容器,如ASP.NETCore中自带的Micr...

C#.NET 仓储模式详解(c#仓库货物管理系统)

简介仓储模式(RepositoryPattern)是一种数据访问抽象模式,它在领域模型和数据访问层之间创建了一个隔离层,使得领域模型无需直接与数据访问逻辑交互。仓储模式的核心思想是将数据访问逻辑封装...

C#.NET 泛型详解(c# 泛型 滥用)

简介泛型(Generics)是指在类型或方法定义时使用类型参数,以实现类型安全、可重用和高性能的数据结构与算法为什么需要泛型类型安全防止“装箱/拆箱”带来的性能损耗,并在编译时检测类型错误。可重用同一...

数据分析-相关性分析(相关性 分析)

相关性分析是一种统计方法,用于衡量两个或多个变量之间的关系强度和方向。它通过计算相关系数来量化变量间的线性关系,从而帮助理解变量之间的相互影响。相关性分析常用于数据探索和假设检验,是数据分析和统计建模...

geom_smooth()函数-R语言ggplot2快速入门18

在每节,先运行以下这几行程序。library(ggplot2)library(ggpubr)library(ggtext)#用于个性化图表library(dplyr)#用于数据处理p...

规范申报易错要素解析(规范申报易错要素解析)

为什么要规范申报?规范申报是以满足海关监管、征税、统计等工作为目的,纳税义务人及其代理人依法向海关如实申报的行为,也是海关审接单环节依法监管的重要工作。企业申报的内容须符合《中华人民共和国海关进出口货...

「Eurora」海关编码归类 全球海关编码查询 关务服务

  海关编码是什么?  海关编码即HS编码,为编码协调制度的简称。  其全称为《商品名称及编码协调制度的国际公约》(InternationalConventionforHarmonizedCo...

9月1日起,河南省税务部门对豆制品加工业试行新政7类豆制品均适用投入产出法

全媒体记者杨晓川报道9月2日,记者从税务部门获悉,为减轻纳税人税收负担,完善农产品增值税进项税额抵扣机制,根据相关规定,结合我省实际情况,经广泛调查研究和征求意见,从9月1日起,我省税务部门对豆制品...