这里介绍AES加密的两种模式:ECB模式 CBC模式。
此次后端与我商量用到了 AES加密之后,再将密文转成Base64格式,使用双加密模式。
// base64
npm install --save js-base64
或者
cnpm install --save js-base64
// AES
npm install crypto-js --save-dev
或者
cnpm install crypto-js --save-dev
区别:
ECB:是一种基础的加密方式,密文被分割成分组长度相等的块(不足补齐),然后单独一个个加密,一个个输出组成密文。
CBC:是一种循环模式,前一个分组的密文和当前分组的明文异或或操作后再加密,这样做的目的是增强破解难度。(不容易主动攻击,安全性好于ECB,是SSL、IPSec的标准)
vue中使用 在 src中utils工具文件夹中创建crypto.js
/**
* 工具类
* AES加密
* 特别注意:AES加密中需要前后端共同协商一个密文(密钥),用来加密/解密的。
* abcdefG1234567 代表此次密文
*/
import CryptoJS from 'crypto-js'
//ECB模式
export default {
// 加密
encrypt (word, keyStr) { // word, keyStr第一个参数是加密的字段名字 第二个是key值(16位)
keyStr = keyStr || 'abcdefG1234567' // 密文(密钥)
var key = CryptoJS.enc.Utf8.parse(keyStr)
var srcs = CryptoJS.enc.Utf8.parse(word)
var encrypted = CryptoJS.AES.encrypt(srcs, key, {mode: CryptoJS.mode.ECB, padding: CryptoJS.pad.Pkcs7})
return encrypted.toString()
},
// 解密
decrypt (word, keyStr) {
keyStr = keyStr || 'abcdefG1234567'
var key = CryptoJS.enc.Utf8.parse(keyStr)// Latin1 w8m31+Yy/Nw6thPsMpO5fg==
var decrypt = CryptoJS.AES.decrypt(word, key, {mode: CryptoJS.mode.ECB, padding: CryptoJS.pad.Pkcs7})
return CryptoJS.enc.Utf8.stringify(decrypt).toString()
}
}
//CBC模式
export default {
// 特别注意:此次是将密文写死到函数内部,也可以当成函数的参数进行动态绑定密文,列如:
// 只是前两句不一样,外加两个形参.
// encrypt(word,keyStr, ivStr){ keyStr = keyStr ? keyStr : "abcdefG1234567"; ivStr = ivStr ? ivStr : "abcdefG1234567"; ...........(之后内容与以下一样)}
// 加密
encrypt(word) {
let keyStr = "abcdefG1234567";
let ivStr = "abcdefG1234567";
let key = CryptoJS.enc.Utf8.parse(keyStr);
let iv = CryptoJS.enc.Utf8.parse(ivStr);
let srcs = CryptoJS.enc.Utf8.parse(word);
let encrypted = CryptoJS.AES.encrypt(srcs, key, {
iv,
mode: CryptoJS.mode.CBC,
padding: CryptoJS.pad.ZeroPadding
});
return encrypted.toString();
}
// 解密
decrypt(word) {
let keyStr = "abcdefG1234567";
let ivStr = "abcdefG1234567";
var key = CryptoJS.enc.Utf8.parse(keyStr);
let iv = CryptoJS.enc.Utf8.parse(ivStr);
var decrypt = CryptoJS.AES.decrypt(word, key, {
iv,
mode: CryptoJS.mode.CBC,
padding: CryptoJS.pad.ZeroPadding
});
return decrypt.toString(CryptoJS.enc.Utf8);
}
}
以上是搭建基础加密格式
以下是是具体引用 使用:
// 页面组件使用
import CRYPTO from '@/utils/crypto.js' // 引入AES加密
const Base64 = require('js-base64').Base64 // 引入Base64
// 具体使用
let password = CRYPTO.encrypt(values.password) // 调用js方法将密码进行AES加密(CBC模式)
let passwordA = Base64.encode(password) // 将加密后的密文转为Base64格式
// passwordA 用来登陆即可(前后端必须都用这样双加密的格式进行对比,后端将相同的密文进行比对后,发现一致即可登陆)
以上就是我在vue中使用到的AES加密的方式