0

0

如何用javascript实现加密和解密_为什么Web Crypto API适合安全操作

幻影之瞳

幻影之瞳

发布时间:2025-12-25 02:21:31

|

937人浏览过

|

来源于php中文网

原创

web crypto api 是当前最可靠、浏览器原生支持的前端加密方案。它由 w3c 标准化,运行于安全上下文,密钥抽象为不可导出的 cryptokey 对象,强制安全参数与异步操作,避免内存泄露和误用风险。

如何用javascript实现加密和解密_为什么web crypto api适合安全操作

JavaScript 中实现加密和解密,Web Crypto API 是当前最可靠、浏览器原生支持的方案。它由 W3C 标准化,运行在安全上下文(HTTPS 或 localhost)中,密钥不会暴露在 JavaScript 内存里,避免了传统库(如 CryptoJS)手动实现易出错、缺乏密钥隔离等风险。

为什么不用第三方加密库?

像 CryptoJS、SJCL 这类纯 JS 实现的库,虽然用法简单,但存在明显短板:

  • 算法依赖开发者手动组合,容易误用(比如用 ECB 模式加密敏感数据)
  • 密钥以字符串或字节数组形式存在于 JS 堆内存,可能被恶意脚本读取或通过内存快照泄露
  • 不支持硬件级密钥保护(如 Secure Enclave、TPM),也无法与浏览器密码管理器、操作系统密钥链联动
  • 部分算法(如 PBKDF2、AES-GCM)虽有实现,但缺少标准的密钥派生参数校验或 AEAD 认证逻辑封装

Web Crypto API 的核心优势

它不是“另一个加密库”,而是浏览器提供的安全子系统接口:

  • 密钥抽象化:生成的密钥是 CryptoKey 对象,不可序列化为字符串,不能被 console.log 或 JSON.stringify 导出
  • 上下文隔离:仅在 HTTPS 页面或 localhost 可用,防止中间人篡改脚本后窃取密钥操作逻辑
  • 算法白名单+强制安全参数:例如 AES-GCM 要求显式传入 iv 和 tagLength,无法跳过认证步骤;importKey 对非安全导入(如 JWK)可设 extractable: false
  • 异步 + Promise 原生支持:所有操作返回 Promise,避免阻塞主线程,适合处理大文件或多次派生

一个安全的 AES-GCM 加解密示例

以下代码演示如何用 Web Crypto API 完成一次端到端加密(含密钥派生和认证):

Stable Diffusion 2.1 Demo
Stable Diffusion 2.1 Demo

最新体验版 Stable Diffusion 2.1

下载

立即学习Java免费学习笔记(深入)”;

// 1. 从口令派生加密密钥(PBKDF2 + salt)
async function deriveKey(password, salt) {
  const enc = new TextEncoder();
  const keyMaterial = await window.crypto.subtle.importKey(
    'raw', enc.encode(password), { name: 'PBKDF2' }, false, ['deriveKey']
  );
  return window.crypto.subtle.deriveKey(
    { name: 'PBKDF2', salt, iterations: 100_000, hash: 'SHA-256' },
    keyMaterial,
    { name: 'AES-GCM', length: 256 },
    true,
    ['encrypt', 'decrypt']
  );
}

// 2. 加密(自动生成 IV,附带认证标签)
async function encrypt(plainText, password) {
  const salt = window.crypto.getRandomValues(new Uint8Array(16));
  const iv = window.crypto.getRandomValues(new Uint8Array(12));
  const key = await deriveKey(password, salt);

  const enc = new TextEncoder();
  const cipherData = await window.crypto.subtle.encrypt(
    { name: 'AES-GCM', iv },
    key,
    enc.encode(plainText)
  );

  // 返回 salt + iv + ciphertext(base64 方便传输)
  return btoa(String.fromCharCode(...salt, ...iv, ...new Uint8Array(cipherData)));
}

// 3. 解密(验证完整性和密文一致性)
async function decrypt(encodedData, password) {
  const data = new Uint8Array(atob(encodedData).split('').map(c => c.charCodeAt(0)));
  const salt = data.slice(0, 16);
  const iv = data.slice(16, 28);
  const cipherText = data.slice(28);

  const key = await deriveKey(password, salt);
  const plainBytes = await window.crypto.subtle.decrypt(
    { name: 'AES-GCM', iv },
    key,
    cipherText
  );

  return new TextDecoder().decode(plainBytes);
}

注意:实际使用中需校验 encodedData 长度、IV 是否为 12 字节、salt 是否存在——这些不是 API 强制的,但属于必要安全检查。

什么场景下仍要谨慎?

Web Crypto API 本身安全,但整体安全性取决于你的使用方式:

  • 口令强度弱?再好的派生也扛不住暴力破解——应配合前端口令强度提示和后端限速
  • 把密钥或口令存在 localStorage?这等于把钥匙挂在门把手上——密钥应只驻留内存,且用完即弃
  • 在非安全上下文(HTTP)调用?API 直接抛错——确保部署时启用 HTTPS
  • 需要长期存储密钥?考虑 navigator.credentials.create() 创建凭据,或与 WebAuthn 结合做用户绑定

Web Crypto API 不是万能钥匙,但它把加密操作从“自己造轮子”变成“调用安全基础设施”。只要理解密钥生命周期、坚持 AEAD 模式、避免明文落地,就能在前端构建真正可信的加解密能力。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

454

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

331

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

739

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

220

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1564

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

649

2023.11.24

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

59

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 5.9万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 3.4万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号