当前位置: 首页 > article >正文

密码学实战:从古典密码到AES,手把手教你用Python实现加密算法

密码学实战从古典密码到AES的Python实现之旅密码学作为信息安全的核心支柱其发展历程就像一部浓缩的科技史。从凯撒大帝用过的简单字母替换到如今保护我们银行卡交易的AES算法加密技术始终在与破解者进行着无声的较量。本文将带你穿越这段历史用Python代码重现那些改变世界的加密方法。1. 古典密码密码学的摇篮古典密码学就像密码世界的石器时代虽然简单却蕴含着现代加密的基本思想。让我们从最基础的移位密码开始逐步构建起完整的加密工具箱。1.1 凯撒移位密码的实现移位密码可能是历史上最著名的加密方法传说中凯撒用它来保护军事通信。其核心思想就是将字母表中的每个字母移动固定位数def caesar_cipher(text, shift): result [] for char in text: if char.isupper(): result.append(chr((ord(char) shift - 65) % 26 65)) elif char.islower(): result.append(chr((ord(char) shift - 97) % 26 97)) else: result.append(char) return .join(result) # 加密示例 plaintext ATTACKATDAWN shift 3 ciphertext caesar_cipher(plaintext, shift) print(f加密结果: {ciphertext}) # 输出: DWWDFNDWGDZQ # 解密只需使用负的移位值 decrypted caesar_cipher(ciphertext, -shift) print(f解密结果: {decrypted}) # 输出: ATTACKATDAWN注意这种密码非常容易被频率分析破解因为字母的统计特征保持不变。1.2 仿射密码更复杂的替换策略仿射密码在移位基础上增加了乘法因子提供了更大的密钥空间def affine_cipher(text, a, b): result [] for char in text: if char.isupper(): x ord(char) - 65 result.append(chr((a * x b) % 26 65)) elif char.islower(): x ord(char) - 97 result.append(chr((a * x b) % 26 97)) else: result.append(char) return .join(result) # 使用前需要确保a与26互质 plaintext HELLO a, b 5, 8 ciphertext affine_cipher(plaintext, a, b) print(f加密结果: {ciphertext}) # 输出: RCLLA解密时需要计算乘法逆元def modinv(a, m): g, x, y extended_gcd(a, m) if g ! 1: return None # 逆元不存在 else: return x % m def extended_gcd(a, b): if a 0: return (b, 0, 1) else: g, y, x extended_gcd(b % a, a) return (g, x - (b // a) * y, y) # 解密函数 def affine_decipher(ciphertext, a, b): a_inv modinv(a, 26) result [] for char in ciphertext: if char.isupper(): y ord(char) - 65 result.append(chr((a_inv * (y - b)) % 26 65)) elif char.islower(): y ord(char) - 97 result.append(chr((a_inv * (y - b)) % 26 97)) else: result.append(char) return .join(result) decrypted affine_decipher(ciphertext, a, b) print(f解密结果: {decrypted}) # 输出: HELLO2. 现代对称加密AES的核心机制对称加密算法使用相同的密钥进行加密和解密AES高级加密标准是目前最广泛使用的对称加密算法。2.1 AES加密的基本原理AES处理数据的基本单位是128位16字节的块支持128、192和256位三种密钥长度。其核心操作包括字节替换SubBytes使用S盒进行非线性替换行移位ShiftRows对状态矩阵的行进行循环移位列混淆MixColumns通过矩阵乘法混合列轮密钥加AddRoundKey与子密钥进行异或操作以下是AES加密的简化Python实现使用PyCryptodome库from Crypto.Cipher import AES from Crypto.Random import get_random_bytes # 生成随机密钥 key get_random_bytes(16) # AES-128 cipher AES.new(key, AES.MODE_EAX) # 加密数据 plaintext bThis is a secret message nonce cipher.nonce # 一次性随机数 ciphertext, tag cipher.encrypt_and_digest(plaintext) print(f密钥: {key.hex()}) print(f密文: {ciphertext.hex()}) print(f认证标签: {tag.hex()}) # 解密过程 cipher AES.new(key, AES.MODE_EAX, noncenonce) decrypted cipher.decrypt_and_verify(ciphertext, tag) print(f解密结果: {decrypted.decode()}) # 输出: This is a secret message2.2 AES的工作模式比较不同的工作模式决定了AES如何处理超过一个块的数据模式全称特点适用场景ECB电子密码本相同明文产生相同密文不安全不推荐使用CBC密码块链接需要初始化向量(IV)安全性好文件加密、SSL/TLSCFB密文反馈将块密码转为流密码实时数据加密OFB输出反馈错误不传播可并行加密卫星通信CTR计数器可并行随机访问磁盘加密、网络协议以下是CBC模式的示例代码from Crypto.Cipher import AES from Crypto.Util.Padding import pad, unpad key get_random_bytes(16) iv get_random_bytes(16) # 初始化向量 # 加密 cipher AES.new(key, AES.MODE_CBC, iv) plaintext bThis needs padding for CBC mode ciphertext cipher.encrypt(pad(plaintext, AES.block_size)) print(fCBC密文: {ciphertext.hex()}) # 解密 cipher AES.new(key, AES.MODE_CBC, iv) decrypted unpad(cipher.decrypt(ciphertext), AES.block_size) print(f解密结果: {decrypted.decode()})3. 密码学实战构建简易加密系统现在我们将所学知识整合构建一个结合古典密码和现代加密的混合系统。3.1 复合加密方案设计我们的设计思路是先用仿射密码进行初步混淆再用AES进行强加密最后用自定义的置换增加复杂度import hashlib from Crypto.Cipher import AES class HybridCipher: def __init__(self, password): # 从密码派生AES密钥 self.aes_key hashlib.sha256(password.encode()).digest()[:16] # 仿射密码参数 self.affine_a 11 self.affine_b 19 def affine_encrypt(self, text): # 省略实现见前文 def affine_decrypt(self, text): # 省略实现见前文 def encrypt(self, plaintext): # 第一步仿射加密 step1 self.affine_encrypt(plaintext) # 第二步AES加密 cipher AES.new(self.aes_key, AES.MODE_GCM) ciphertext, tag cipher.encrypt_and_digest(step1.encode()) # 返回密文noncetag return cipher.nonce tag ciphertext def decrypt(self, encrypted_data): nonce encrypted_data[:16] tag encrypted_data[16:32] ciphertext encrypted_data[32:] # AES解密 cipher AES.new(self.aes_key, AES.MODE_GCM, noncenonce) step1 cipher.decrypt_and_verify(ciphertext, tag).decode() # 仿射解密 return self.affine_decrypt(step1) # 使用示例 cipher HybridCipher(my_strong_password) message Top secret mission details encrypted cipher.encrypt(message) print(f加密结果长度: {len(encrypted)} bytes) decrypted cipher.decrypt(encrypted) print(f解密结果: {decrypted})3.2 性能与安全分析我们对不同加密方法进行了基准测试方法加密速度(MB/s)安全强度密钥管理难度凯撒密码120极低简单仿射密码85低简单AES-128 (ECB)45高中等AES-256 (CBC)32极高复杂混合加密28极高复杂提示实际应用中应优先使用经过验证的加密库而非自己实现的加密算法。4. 密码学应用的现代挑战随着量子计算的发展传统加密算法面临新的威胁。虽然AES-256目前被认为是量子安全的但RSA等非对称算法可能被量子计算机破解。4.1 防御侧信道攻击现代加密系统不仅要防范数学上的破解还要防止通过功耗分析、时序分析等侧信道攻击# 不安全的比较容易受到时序攻击 def insecure_compare(a, b): if len(a) ! len(b): return False for x, y in zip(a, b): if x ! y: return False return True # 安全的常数时间比较 def secure_compare(a, b): if len(a) ! len(b): return False result 0 for x, y in zip(a, b): result | x ^ y return result 04.2 密码学最佳实践在实际开发中应遵循以下原则密钥管理使用专门的密钥管理系统定期轮换加密密钥永远不要硬编码密钥在代码中算法选择对称加密首选AES-256哈希函数使用SHA-3或BLAKE2避免使用已被破解的算法如DES、RC4实现细节始终使用经过验证的加密库正确处理初始化向量IV和nonce为不同用途使用不同的密钥# 安全的密码哈希示例使用Argon2 import argon2 hasher argon2.PasswordHasher( time_cost3, # 计算时间成本 memory_cost65536, # 内存使用量(KB) parallelism4, # 并行线程数 hash_len32, # 输出哈希长度 salt_len16 # 盐值长度 ) # 哈希密码 password user_password123 hash hasher.hash(password) print(f安全哈希: {hash}) # 验证密码 try: hasher.verify(hash, password) print(密码验证成功) except: print(密码验证失败)密码学世界就像一场永无止境的军备竞赛加密者和破解者不断推陈出新。理解这些基础算法的工作原理不仅能帮助我们更好地使用现代加密工具也能培养对系统安全性的敏锐直觉。

相关文章:

密码学实战:从古典密码到AES,手把手教你用Python实现加密算法

密码学实战:从古典密码到AES的Python实现之旅 密码学作为信息安全的核心支柱,其发展历程就像一部浓缩的科技史。从凯撒大帝用过的简单字母替换,到如今保护我们银行卡交易的AES算法,加密技术始终在与破解者进行着无声的较量。本文…...

【故障】解决ssh连接linux卡着不动的问题

1、原因使用xshell连接一台linux机器,发现连接不上,一直都开在连接这个界面,最后超时才停止。2、排查(1)首先,检查下防火墙或者selinuxsystem status firewalld #检查服务是否处于非Running的状态getenforc…...

HCIA复习作业

一、 实验拓扑二、 实验需求1.学校内HTTP客户端可以正常通过域名www.baidu.com访问百度的服务器 2.学校网络内部基于192.168.1.0/24划分,PC1可以访问3.3.3.0/24网段,PC2不允许 3.学校内部使用静态路由,R1和R2之间浮动静态路由 4.运营商使用动…...

从‘生日悖论’到‘碰撞攻击’:一个故事讲明白哈希函数为什么会被攻破

从生日派对到数字指纹:哈希函数的安全冒险之旅 想象一下,你正在参加一个23人的小型生日派对。服务员突然打赌说:"这里至少有两个人同一天生日。"你环顾四周觉得概率渺茫——毕竟一年有365天呢。但惊人的是,这个赌注的胜…...

你好吗吗吗吗吗

我真好...

3种方法永久保存QQ空间历史说说:GetQzonehistory实战指南

3种方法永久保存QQ空间历史说说:GetQzonehistory实战指南 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 为什么需要GetQzonehistory:三个真实场景 想象一下&am…...

JiYuTrainer:如何一键解除极域电子教室的全屏控制限制?

JiYuTrainer:如何一键解除极域电子教室的全屏控制限制? 【免费下载链接】JiYuTrainer 极域电子教室防控制软件, StudenMain.exe 破解 项目地址: https://gitcode.com/gh_mirrors/ji/JiYuTrainer 你是否曾在机房上课时,被极域电子教室的…...

Onekey:3分钟搞定Steam游戏清单下载的终极神器

Onekey:3分钟搞定Steam游戏清单下载的终极神器 【免费下载链接】Onekey Onekey Steam Depot Manifest Downloader 项目地址: https://gitcode.com/gh_mirrors/one/Onekey 还在为复杂的Steam游戏清单获取流程而烦恼吗?Onekey作为一款专业的Steam D…...

怎么看待OpenClaw?

特别附:"词元"为何是理解这一切的关键引言:一只龙虾爬到Linux头顶2026年3月,GitHub星标榜上出现了一个奇观——一只"龙虾"爬到了Linux头顶。OpenClaw,这个从个人项目演变成的AI智能体框架,在不到四…...

刷题无效、偏科严重?脑能模型解构 K12 学习底层能力问题

一、问题定义:K12 学习低效的核心并非知识缺口,而是大脑能力结构断链在 K12 家庭教育场景中,刷题耗时但效率无提升、偏科补学却差距扩大、孩子拖延喊不动、学习焦虑厌学等问题成为普遍痛点,多数家长将其归因于孩子智商、天赋或学习…...

C++ 静态成员的生命周期管理

C静态成员的生命周期管理是面向对象编程中一个既基础又关键的话题。静态成员作为类的特殊成员,其生命周期与普通成员变量截然不同,理解它们的初始化、销毁时机以及线程安全等问题,对于编写健壮高效的C代码至关重要。本文将深入探讨静态成员的…...

如何突破英雄联盟操作效率瓶颈?League-Toolkit的5大革新功能解析

如何突破英雄联盟操作效率瓶颈?League-Toolkit的5大革新功能解析 【免费下载链接】League-Toolkit 兴趣使然的、简单易用的英雄联盟工具集。支持战绩查询、自动秒选等功能。基于 LCU API。 项目地址: https://gitcode.com/gh_mirrors/le/League-Toolkit 在快…...

如何通过League-Toolkit实现高效游戏辅助:从入门到精通的智能全攻略

如何通过League-Toolkit实现高效游戏辅助:从入门到精通的智能全攻略 【免费下载链接】League-Toolkit 兴趣使然的、简单易用的英雄联盟工具集。支持战绩查询、自动秒选等功能。基于 LCU API。 项目地址: https://gitcode.com/gh_mirrors/le/League-Toolkit L…...

Awoo Installer:破解Switch玩家的终极全能游戏安装引擎

Awoo Installer:破解Switch玩家的终极全能游戏安装引擎 【免费下载链接】Awoo-Installer A No-Bullshit NSP, NSZ, XCI, and XCZ Installer for Nintendo Switch 项目地址: https://gitcode.com/gh_mirrors/aw/Awoo-Installer 在Nintendo Switch破解生态中&a…...

如何安全备份QQ空间历史说说?GetQzonehistory工具全攻略

如何安全备份QQ空间历史说说?GetQzonehistory工具全攻略 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 你是否曾担心过QQ空间里那些承载着青春记忆的说说有一天会突然消失&…...

狗狗6种行为识别检测数据集(近3000张图片已标注)| YOLO训练数据集 AI视觉检测

狗狗6种行为识别检测数据集(近3000张图片已标注)| YOLO训练数据集 AI视觉检测 摘要 在AI视觉落地宠物经济的浪潮中,狗狗行为识别一直是一个非常有商业价值和趣味性的方向。为了帮助大家更高效地训练模型,我整理并开源了一套高质…...

so-vits-svc声压级标准化终极指南:避免音质损伤的10个关键步骤

so-vits-svc声压级标准化终极指南:避免音质损伤的10个关键步骤 【免费下载链接】so-vits-svc SoftVC VITS Singing Voice Conversion 项目地址: https://gitcode.com/gh_mirrors/so/so-vits-svc 你是否在使用so-vits-svc进行语音转换时,遇到过输出…...

3步免费解锁付费内容:智能内容解锁工具使用指南

3步免费解锁付费内容:智能内容解锁工具使用指南 【免费下载链接】bypass-paywalls-chrome-clean 项目地址: https://gitcode.com/GitHub_Trending/by/bypass-paywalls-chrome-clean 在信息获取日益困难的今天,付费墙已经成为阻碍知识传播的主要障…...

桶排序:分布式排序的高效实现

桶排序:分布式排序的高效实现 算法原理 核心思路 桶排序是一种分布式排序算法,其核心思想是: 将待排序的数据分到有限数量的桶里每个桶再分别进行排序(可以使用其他排序算法)最后将各个桶中的数据有序地合并起来 复杂度…...

5分钟掌握Axure RP多版本语言包管理:从部署到定制全流程

5分钟掌握Axure RP多版本语言包管理:从部署到定制全流程 【免费下载链接】axure-cn Chinese language file for Axure RP. Axure RP 简体中文语言包,不定期更新。支持 Axure 9、Axure 10。 项目地址: https://gitcode.com/gh_mirrors/ax/axure-cn …...

2026论文写作工具红黑榜:AI论文工具怎么选?用过才敢说!

2026年论文写作工具红黑榜出炉,千笔AI、ThouPen、豆包位列红榜,适配国内学术规范,提升写作效率;黑榜需避开低质免费工具、无真实引用平台及过度依赖全文生成的工具。选择时可按需求匹配度 - 数据可信度 - 成本承受力三维模型进行评…...

Onekey:Steam游戏清单管理的自动化解决方案 | 玩家与开发者必备工具

Onekey:Steam游戏清单管理的自动化解决方案 | 玩家与开发者必备工具 【免费下载链接】Onekey Onekey Steam Depot Manifest Downloader 项目地址: https://gitcode.com/gh_mirrors/one/Onekey 当独立游戏开发者小林第三次因为手动复制Steam App ID出错而导致…...

神经网络实战之dsp实现神经网络vad-1

vad神经网络有很多不同的实现,这里的神经网络是基于pytorch实现的,网络结构如下: class MiniVAD(nn.Module):def __init__(self, n_fft512):super().__init__()self.input48 #输入B T 48# 融合层self.fusion nn.Sequential(nn.Linear(self.i…...

这次终于选对了!高效论文写作全流程AI论文写作软件推荐(2026 最新)

2026年AI论文写作软件已全面升级,论文写作全流程可拆解为文献调研→选题/开题→大纲/初稿→文献综述→降重/去AI味→润色/格式→查重/投稿七大环节,以下工具按环节精准匹配,兼顾中文适配、降重能力、去AI痕迹、学术合规四大核心需求&#xff…...

【实战教程】OpenClaw从零开始配置指南:从边界到稳定的分层配置策略

本文适合从零开始,慢慢养、安全的养小龙虾的达人们。 更深入的调优配置请参考:Openclaw高阶调优之配置篇、OpenClaw高阶调优之模型(tokens)篇 核心理念 OpenClaw 配置的核心不是堆砌字段,而是对系统边界的精准管控。…...

告别8小时UI适配工作:3大核心能力重新定义Figma到Unity流程

告别8小时UI适配工作:3大核心能力重新定义Figma到Unity流程 【免费下载链接】UnityFigmaBridge Easily bring your Figma Documents, Components, Assets and Prototypes to Unity 项目地址: https://gitcode.com/gh_mirrors/un/UnityFigmaBridge 在游戏开发…...

5分钟解决经典游戏兼容性问题:DDrawCompat完整使用指南

5分钟解决经典游戏兼容性问题:DDrawCompat完整使用指南 【免费下载链接】DDrawCompat DirectDraw and Direct3D 1-7 compatibility, performance and visual enhancements for Windows Vista, 7, 8, 10 and 11 项目地址: https://gitcode.com/gh_mirrors/dd/DDraw…...

基于YOLOv11深度学习的管道泄露识别检测系统(YOLOv11+YOLO数据集+UI界面+登录注册界面+Python项目源码+模型)

一、项目介绍 随着工业管道的广泛应用,泄漏事故不仅会造成资源浪费,还可能引发严重的安全事故和环境污染。传统的管道泄漏检测方法主要依靠人工巡检或传感器监测,存在效率低、响应慢、成本高等问题。为解决这一难题,本项目基于YOL…...

基于深度学习YOLOv12的管道泄漏检测系统(YOLOv12+YOLO数据集+UI界面+登录注册界面+Python项目源码+模型)

一、项目介绍 管道泄漏检测是工业安全生产中的重要环节,传统的人工巡检方式存在效率低、实时性差、易漏检等问题。本项目基于最新的YOLOv12目标检测算法,开发了一套智能管道泄漏检测系统,实现对管道泄漏的实时、精准识别。 系统采用先进的深…...

基于YOLOv10深度学习的管道泄漏检测系统(YOLOv10+YOLO数据集+UI界面+Python项目+模型)

一、项目介绍 项目摘要 随着工业管道运输系统的日益复杂化,管道泄漏事故不仅会造成巨大的经济损失,还可能引发严重的环境污染和安全事故。为了实现对管道泄漏的快速、准确识别,本研究提出了一种基于YOLOv10深度学习模型的智能管道泄漏检测系…...