Node.js Crypto庫詳解

Node.js的Crypto庫是一個內置模塊,提供了加密和解密的工具。本文將會從多個維度詳細介紹Crypto庫的使用方法。

一、加密算法

Node.js的Crypto庫支持多種常見的加密算法,例如MD5、SHA-1、SHA-256、AES、RSA等。其中,對稱算法和非對稱算法的應用場景不同。

1、對稱加密算法

對稱加密算法指加密和解密使用相同的密鑰。其中,最常見的對稱加密算法有AES、DES和3DES。這種算法的優點是加解密速度快,適合加密大數據。下面是一個AES對稱加密的示例代碼:

const crypto = require('crypto');
const key = 'my-secret-key';
const plaintext = 'hello world';
const cipher = crypto.createCipher('aes-256-cbc', key);
let encrypted = cipher.update(plaintext, 'utf8', 'hex');
encrypted += cipher.final('hex');
console.log(encrypted);

參考文獻:https://nodejs.org/api/crypto.html#crypto_class_cipher

2、非對稱加密算法

非對稱加密算法指加密和解密使用不同的密鑰。其中,最常見的非對稱加密算法有RSA。這種算法的優點是加密強度高,安全性好,但是加解密速度較慢。

下面是一個使用RSA非對稱加密的示例代碼:

const crypto = require('crypto');
const { publicKey, privateKey } = crypto.generateKeyPairSync('rsa', {
  modulusLength: 2048,
  publicKeyEncoding: {
    type: 'spki',
    format: 'pem',
  },
  privateKeyEncoding: {
    type: 'pkcs8',
    format: 'pem',
   },
});
const plaintext = 'hello world';
const encrypted = crypto.publicEncrypt(publicKey, Buffer.from(plaintext));
console.log(encrypted.toString('base64'));

參考文獻:https://nodejs.org/api/crypto.html#crypto_class_cryptokeypair

二、Hash算法

Hash算法又稱散列算法,是一種將任意長度數據映射為固定長度哈希值的算法。常見的Hash算法有MD5、SHA-1、SHA-256等。Node.js的Crypto庫提供了這些算法的實現。

1、MD5算法

MD5算法是最廣泛使用的Hash算法之一,生成128-bit的哈希值。下面是一個MD5哈希的示例代碼:

const crypto = require('crypto');
const hash = crypto.createHash('md5');
hash.update('hello world');
console.log(hash.digest('hex'));

參考文獻:https://nodejs.org/api/crypto.html#crypto_crypto_createhash_algorithm_options

2、SHA-1算法

SHA-1算法生成160-bit的哈希值,相對於MD5更加安全。下面是一個SHA-1哈希的示例代碼:

const crypto = require('crypto');
const hash = crypto.createHash('sha1');
hash.update('hello world');
console.log(hash.digest('hex'));

參考文獻:https://nodejs.org/api/crypto.html#crypto_crypto_createhash_algorithm_options

三、加解密實戰

本節將結合對稱加密和非對稱加密實現一個真實的加解密應用。

1、生成密鑰

本例中,使用RSA非對稱加密算法和AES對稱加密算法。首先,我們需要生成RSA密鑰對,並把公鑰存儲到文件中。

const fs = require('fs');
const crypto = require('crypto');

const { publicKey, privateKey } = crypto.generateKeyPairSync('rsa', {
  modulusLength: 2048,
});

fs.writeFileSync('./public.pem', publicKey);
console.log('public key saved');

參考文獻:https://nodejs.org/api/crypto.html#crypto_crypto_generatekeypairsync_type_options

2、數據加密

接下來,我們使用AES對稱加密算法,使用生成的RSA公鑰對AES密鑰進行加密,再用AES密鑰對數據進行加密。

const fs = require('fs');
const crypto = require('crypto');

const publicKey = fs.readFileSync('./public.pem');

function encrypt(message, key) {
  const iv = Buffer.alloc(16, 0);
  const cipher = crypto.createCipheriv('aes-256-cbc', key, iv);
  let encrypted = cipher.update(message, 'utf8', 'hex');
  encrypted += cipher.final('hex');
  return encrypted;
}

const plaintext = 'hello world';
const key = crypto.randomBytes(32);
const encryptedKey = crypto.publicEncrypt(publicKey, key).toString('hex');
const encryptedData = encrypt(plaintext, key);
console.log('key:', key.toString('hex'));
console.log('encryptedKey:', encryptedKey);
console.log('encryptedData:', encryptedData);

參考文獻:https://nodejs.org/api/crypto.html#crypto_crypto_createcipheriv_algorithm_key_iv_options

3、數據解密

最後,我們用生成的RSA私鑰對AES密鑰進行解密,再用解密後的密鑰對數據進行解密。

const fs = require('fs');
const crypto = require('crypto');

const publicKey = fs.readFileSync('./public.pem');
const privateKey = fs.readFileSync('./private.pem');

function encrypt(message, key) {
  const iv = Buffer.alloc(16, 0);
  const cipher = crypto.createCipheriv('aes-256-cbc', key, iv);
  let encrypted = cipher.update(message, 'utf8', 'hex');
  encrypted += cipher.final('hex');
  return encrypted;
}

function decrypt(encrypted, key) {
  const iv = Buffer.alloc(16, 0);
  const decipher = crypto.createDecipheriv('aes-256-cbc', key, iv);
  let decrypted = decipher.update(encrypted, 'hex', 'utf8');
  decrypted += decipher.final('utf8');
  return decrypted;
}

const plaintext = 'hello world';
const key = crypto.randomBytes(32);
const encryptedKey = crypto.publicEncrypt(publicKey, key).toString('hex');
const encryptedData = encrypt(plaintext, key);

const decryptedKey = crypto.privateDecrypt(privateKey, Buffer.from(encryptedKey, 'hex'));
const decryptedData = decrypt(encryptedData, decryptedKey);
console.log('key:', decryptedKey.toString('hex'));
console.log('data:', decryptedData);

參考文獻:https://nodejs.org/api/crypto.html#crypto_crypto_privatedecrypt_privatekey_buffer

四、總結

本文結合對稱加密和非對稱加密,以及Hash算法,詳細介紹了Node.js的Crypto庫,包括加密、解密、Hash等方面的知識點。希望讀者能夠通過本文對Node.js的Crypto庫有更深入的了解,並在實際應用中靈活運用。

原創文章,作者:AAWCR,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/349359.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
AAWCR的頭像AAWCR
上一篇 2025-02-15 17:09
下一篇 2025-02-15 17:09

相關推薦

  • JS Proxy(array)用法介紹

    JS Proxy(array)可以說是ES6中非常重要的一個特性,它可以代理一個數組,監聽數據變化並進行攔截、處理。在實際開發中,使用Proxy(array)可以方便地實現數據的監…

    編程 2025-04-29
  • 解析js base64並轉成unit

    本文將從多個方面詳細介紹js中如何解析base64編碼並轉成unit格式。 一、base64編碼解析 在JavaScript中解析base64編碼可以使用atob()函數,它會將b…

    編程 2025-04-29
  • Node.js使用Body-Parser處理HTTP POST請求時,特殊字符無法返回的解決方法

    本文將解決Node.js使用Body-Parser處理HTTP POST請求時,特殊字符無法返回的問題。同時,給出一些相關示例代碼,以幫助讀者更好的理解並處理這個問題。 一、問題解…

    編程 2025-04-29
  • t3.js:一個全能的JavaScript動態文本替換工具

    t3.js是一個非常流行的JavaScript動態文本替換工具,它是一個輕量級庫,能夠很容易地實現文本內容的遞增、遞減、替換、切換以及其他各種操作。在本文中,我們將從多個方面探討t…

    編程 2025-04-28
  • JS圖片沿着SVG路徑移動實現方法

    本文將為大家詳細介紹如何使用JS實現圖片沿着SVG路徑移動的效果,包括路徑製作、路徑效果、以及實現代碼等內容。 一、路徑製作 路徑的製作,我們需要使用到SVG,SVG是可縮放矢量圖…

    編程 2025-04-27
  • 如何解決Node.js中jwt.sign()響應過慢的問題

    本文將從多個方面探討如何解決Node.js中jwt.sign()響應過慢的問題,給出完整的代碼示例與最佳實踐,幫助開發者更好地處理這個問題。 一、問題概述 在使用Node.js編寫…

    編程 2025-04-27
  • 如何使用JS調用Python腳本

    本文將詳細介紹通過JS調用Python腳本的方法,包括使用Node.js、Python shell、child_process等三種方法,以及在Web應用中的應用。 一、使用Nod…

    編程 2025-04-27
  • 如何反混淆美團slider.js

    本文將從多個方面詳細闡述如何反混淆美團slider.js。在開始之前,需要明確的是,混淆是一種保護JavaScript代碼的方法,其目的是使代碼難以理解和修改。因此,在進行反混淆操…

    編程 2025-04-27
  • Python要學JS嗎?

    Python和JavaScript都是非常受歡迎的編程語言。然而,你可能會問,既然我已經學了Python,是不是也需要學一下JS呢?在本文中,我們將圍繞這個問題進行討論,並從多個角…

    編程 2025-04-27
  • 解決js ajax post 419問題

    對於使用ajax post請求時出現的419問題,我們需要進行以下幾個方面的闡述,包括返回碼的含義、可能出現的情況、解決方案等內容。 一、解析419返回碼 419返回碼錶示用戶超時…

    編程 2025-04-27

發表回復

登錄後才能評論