0

0

如何用Python实现数据加密?hashlib与cryptography库!

蓮花仙者

蓮花仙者

发布时间:2025-06-30 20:37:01

|

487人浏览过

|

来源于php中文网

原创

python数据加密可通过hashlib和cryptography库实现。1. hashlib适用于单向加密,如存储密码、验证文件完整性,但需加盐防彩虹表攻击;2. cryptography支持对称加密(如aes)和非对称加密(如rsa),可加密并解密数据,适合高安全性场景;3. 密钥应避免硬编码,建议使用环境变量或密钥管理系统存储;4. 对称加密性能优于非对称加密,选型需权衡安全与性能;5. 非对称加密需结合数字证书防止中间人攻击。

如何用Python实现数据加密?hashlib与cryptography库!

Python数据加密,核心在于保证数据的安全性。hashlib 适合单向加密,而 cryptography 库则提供更全面的加密方案。

如何用Python实现数据加密?hashlib与cryptography库!

解决方案

如何用Python实现数据加密?hashlib与cryptography库!

Python提供了多种加密库,最常用的莫过于 hashlibcryptography

立即学习Python免费学习笔记(深入)”;

  1. hashlib: hashlib 主要用于哈希算法,属于单向加密。也就是说,加密后的数据无法反向解密。常用于存储用户密码,验证文件完整性等场景。

    如何用Python实现数据加密?hashlib与cryptography库!
    import hashlib
    
    password = "my_secret_password"
    # 使用SHA-256哈希
    hashed_password = hashlib.sha256(password.encode('utf-8')).hexdigest()
    print(f"哈希后的密码: {hashed_password}")
    
    # 验证密码
    def verify_password(input_password, hashed_password):
        hashed_input = hashlib.sha256(input_password.encode('utf-8')).hexdigest()
        return hashed_input == hashed_password
    
    is_valid = verify_password("my_secret_password", hashed_password)
    print(f"密码是否正确: {is_valid}")

    hashlib 的优势在于简单易用,速度快。但由于是单向加密,一旦原始数据泄露,就无法恢复。另外,对于简单密码,容易受到彩虹表攻击,所以通常需要加盐 (salt)。

  2. cryptography: cryptography 库提供了更高级的加密功能,支持对称加密和非对称加密。

    • 对称加密: 使用相同的密钥进行加密和解密。例如,AES, DES等。

      from cryptography.fernet import Fernet
      
      # 生成密钥 (务必妥善保管)
      key = Fernet.generate_key()
      cipher = Fernet(key)
      
      message = "这是一条秘密消息".encode('utf-8')
      encrypted_message = cipher.encrypt(message)
      print(f"加密后的消息: {encrypted_message}")
      
      decrypted_message = cipher.decrypt(encrypted_message)
      print(f"解密后的消息: {decrypted_message.decode('utf-8')}")
    • 非对称加密: 使用公钥和私钥进行加密和解密。公钥可以公开,私钥必须保密。例如,RSA, ECC等。

      狼群淘客 免费开源淘宝客程序
      狼群淘客 免费开源淘宝客程序

      狼群淘客系统基于canphp框架进行开发,MVC结构、数据库碎片式缓存机制,使网站支持更大的负载量,结合淘宝开放平台API实现的一个淘宝客购物导航系统采用php+mysql实现,任何人都可以免费下载使用 。狼群淘客的任何代码都是不加密的,你不用担心会有任何写死的PID,不用担心你的劳动成果被窃取。

      下载
      from cryptography.hazmat.primitives.asymmetric import rsa
      from cryptography.hazmat.primitives import hashes
      from cryptography.hazmat.primitives.asymmetric import padding
      from cryptography.hazmat.primitives import serialization
      
      # 生成私钥和公钥
      private_key = rsa.generate_private_key(
          public_exponent=65537,
          key_size=2048
      )
      public_key = private_key.public_key()
      
      # 序列化公钥(用于存储或传输)
      pem = public_key.public_bytes(
          encoding=serialization.Encoding.PEM,
          format=serialization.PublicFormat.SubjectPublicKeyInfo
      )
      print(f"公钥: {pem.decode('utf-8')}")
      
      message = "这是一条秘密消息".encode('utf-8')
      
      # 使用公钥加密
      encrypted = public_key.encrypt(
          message,
          padding.OAEP(
              mgf=padding.MGF1(algorithm=hashes.SHA256()),
              algorithm=hashes.SHA256(),
              label=None
          )
      )
      print(f"加密后的消息: {encrypted}")
      
      # 使用私钥解密
      decrypted = private_key.decrypt(
          encrypted,
          padding.OAEP(
              mgf=padding.MGF1(algorithm=hashes.SHA256()),
              algorithm=hashes.SHA256(),
              label=None
          )
      )
      print(f"解密后的消息: {decrypted.decode('utf-8')}")

      cryptography 库提供了更强大的加密功能,但使用起来也更复杂。需要仔细选择合适的加密算法和参数,并妥善保管密钥。

如何选择合适的加密方法?

选择加密方法取决于具体的应用场景和安全需求。

  • 如果只是简单地存储用户密码,并且对安全性要求不高,hashlib 配合加盐可能就足够了。
  • 如果需要对数据进行加密存储或传输,并且需要保证数据的机密性,那么 cryptography 库提供的对称加密或非对称加密是更好的选择。

如何安全地存储密钥?

密钥的安全存储至关重要。如果密钥泄露,那么加密就形同虚设。

  • 不要将密钥硬编码到代码中。
  • 可以使用专门的密钥管理系统 (KMS) 来存储密钥。
  • 可以使用环境变量来存储密钥。
  • 对于非对称加密,私钥必须妥善保管,不要泄露给任何人。

加密性能如何?

加密操作会消耗一定的计算资源。不同的加密算法和密钥长度,性能也会有所不同。在选择加密算法时,需要综合考虑安全性和性能。通常来说,对称加密的性能比非对称加密要好。

如何防止中间人攻击?

在使用非对称加密时,需要防止中间人攻击。中间人可以冒充服务器,窃取客户端的公钥,然后用自己的公钥替换服务器的公钥,从而窃取客户端发送给服务器的数据。

为了防止中间人攻击,可以使用数字证书。数字证书是由受信任的第三方机构 (CA) 颁发的,用于证明服务器的身份。客户端可以通过验证数字证书来确认服务器的身份,从而防止中间人攻击。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
页面置换算法
页面置换算法

页面置换算法是操作系统中用来决定在内存中哪些页面应该被换出以便为新的页面提供空间的算法。本专题为大家提供页面置换算法的相关文章,大家可以免费体验。

494

2023.08.14

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

22

2026.03.10

Kotlin Android模块化架构与组件化开发实践
Kotlin Android模块化架构与组件化开发实践

本专题围绕 Kotlin 在 Android 应用开发中的架构实践展开,重点讲解模块化设计与组件化开发的实现思路。内容包括项目模块拆分策略、公共组件封装、依赖管理优化、路由通信机制以及大型项目的工程化管理方法。通过真实项目案例分析,帮助开发者构建结构清晰、易扩展且维护成本低的 Android 应用架构体系,提升团队协作效率与项目迭代速度。

48

2026.03.09

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

93

2026.03.06

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

216

2026.03.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

413

2026.03.04

AI安装教程大全
AI安装教程大全

2026最全AI工具安装教程专题:包含各版本AI绘图、AI视频、智能办公软件的本地化部署手册。全篇零基础友好,附带最新模型下载地址、一键安装脚本及常见报错修复方案。每日更新,收藏这一篇就够了,让AI安装不再报错!

143

2026.03.04

Swift iOS架构设计与MVVM模式实战
Swift iOS架构设计与MVVM模式实战

本专题聚焦 Swift 在 iOS 应用架构设计中的实践,系统讲解 MVVM 模式的核心思想、数据绑定机制、模块拆分策略以及组件化开发方法。内容涵盖网络层封装、状态管理、依赖注入与性能优化技巧。通过完整项目案例,帮助开发者构建结构清晰、可维护性强的 iOS 应用架构体系。

221

2026.03.03

C++高性能网络编程与Reactor模型实践
C++高性能网络编程与Reactor模型实践

本专题围绕 C++ 在高性能网络服务开发中的应用展开,深入讲解 Socket 编程、多路复用机制、Reactor 模型设计原理以及线程池协作策略。内容涵盖 epoll 实现机制、内存管理优化、连接管理策略与高并发场景下的性能调优方法。通过构建高并发网络服务器实战案例,帮助开发者掌握 C++ 在底层系统与网络通信领域的核心技术。

31

2026.03.03

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.5万人学习

Django 教程
Django 教程

共28课时 | 4.9万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号