php 调用python解密 AES-128-GCM

因工作需要,要解密Java AES-128-GCM iv=16 模式的加密密文,找了php的很多方法,都无法解密成功,最后找了一个使用python3进行解密的方法,下面是解密方法:

主要是运用php的函数exec()执行Linux命令调用python运行python文件,获得返回结果。

php 复制代码
// Java加密的密文
$encryptedDataB64 = file_get_contents("php://input");

// 有执行权限的Python文件路径
$pyfile = "/root/gcm.py";
 
// 执行Python文件
$result = exec("python3 {$pyfile} {$encryptedDataB64} 2>&1");
 
// 输出执行结果
echo $result;

注:此AES解密要用到python 3的 库 Cryptodome,所以,如果你服务器没有这个库 Cryptodome,要安装一下:

bash 复制代码
pip3 install pycryptodome

gcm.py文件内容:

python 复制代码
import base64
import sys

# print(sys.path)

# 在导入一个模块(Cryptodome)时,Python会在sys.path列表中的路径中查找该模块。
# 因此,如果模块在sys.path中不存在,Python就无法找到该模块,可以通过下面的代码来添加路径。如果存在,下面这行可以不运行。
# sys.path.append(r'/usr/local/lib/python3/dist-packages')

# 导入AES
from Cryptodome.Cipher import AES

# php执行exec()函数传来的密文参数
encryptedDataB64 = sys.argv[1]

encryptedData = base64.b64decode(encryptedDataB64)
nonce = encryptedData[:16] # 这行的16,是因为Java那边加密时iv设置的是16,所以要改成16
ciphertext = encryptedData[16:-16] # 这行前面的一个16也是同上
tag = encryptedData[-16:]

# 秘钥,下面key里面单引号部分的才是秘钥
key = b'uMV7abuWIqz7aoz8mxZhw41rtrcY6unL'
try:
    cipher = AES.new(key, AES.MODE_GCM, nonce)
    decryptedData = cipher.decrypt_and_verify(ciphertext, tag)
    print(decryptedData) # use authenticated data
except ValueError:
    print('Decryption failed')

最后,AES加解密分多种模式,大家在进行AES加解密时要先了解清楚具体的模式才能更好的解决问题。

相关推荐
lay_liu1 分钟前
Spring Boot 自动配置
java·spring boot·后端
qq_283720053 分钟前
Qt QML 中为 CheckBox 设置鸿蒙字体(HarmonyOS Sans)——适配 Qt 5.6.x 与 Qt 5.12+
开发语言·qt·harmonyos
团子和二花3 分钟前
openclaw平替之nanobot源码解析(七):Gateway与多渠道集成
python·gateway·agent·智能体·openclaw·nanobot
坚持就完事了4 分钟前
Linux中的权限信息
linux·运维·服务器
未知鱼8 分钟前
Python安全开发之简易目录扫描器(含详细注释)
开发语言·python·安全
Be1k012 分钟前
推荐一款语雀知识库批量导出工具
python·gui·工具·语雀·批量导出·原创
殷紫川15 分钟前
告别手动部署噩梦:CI/CD 持续交付全链路实战
运维·架构·自动化运维
殷紫川19 分钟前
线上故障零扩散:全链路监控、智能告警与应急响应 SOP 完整落地指南
java·架构·监控
前端小雪的博客.25 分钟前
Java的面向对象:封装详解(0基础入门版)
java·java入门·java面向对象·封装详解·java封装·0基础学java·getter和setter
左左右右左右摇晃28 分钟前
Java并发——死锁
java·开发语言·spring