当前位置:首页 > 文章列表 > Golang > Go问答 > 使用AES加密在Golang和Flutter之间进行安全通信

使用AES加密在Golang和Flutter之间进行安全通信

来源:stackoverflow 2024-02-18 17:42:24 0浏览 收藏

从现在开始,我们要努力学习啦!今天我给大家带来《使用AES加密在Golang和Flutter之间进行安全通信》,感兴趣的朋友请继续看下去吧!下文中的内容我们主要会涉及到等等知识点,如果在阅读本文过程中有遇到不清楚的地方,欢迎留言呀!我们一起讨论,一起学习!

问题内容

我有一个 golang 代码,可以对给定数据进行 aes 加密并为其提供服务。下面是代码。

crypt.go

func encrypt(key []byte, text string) string {

    plaintext := []byte(text)

    block, err := aes.newcipher(key)
    if err != nil {
        panic(err)
    }

    ciphertext := make([]byte, aes.blocksize+len(plaintext))
    iv := ciphertext[:aes.blocksize]
    if _, err := io.readfull(rand.reader, iv); err != nil {
        panic(err)
    }

    stream := cipher.newcfbencrypter(block, iv)
    stream.xorkeystream(ciphertext[aes.blocksize:], plaintext)

    return base64.urlencoding.encodetostring(ciphertext)
}

func decrypt(key []byte, cryptotext string) string {
    ciphertext, _ := base64.urlencoding.decodestring(cryptotext)

    block, err := aes.newcipher(key)
    if err != nil {
        panic(err)
    }

    if len(ciphertext) < aes.blocksize {
        panic("ciphertext too short")
    }
    iv := ciphertext[:aes.blocksize]
    ciphertext = ciphertext[aes.blocksize:]

    stream := cipher.newcfbdecrypter(block, iv)
    stream.xorkeystream(ciphertext, ciphertext)

    return string(ciphertext)
}

我需要在 flutter 中处理相同的解密和加密。我使用 flutter 加密包尝试了以下代码。

crypt.dart

import 'package:encrypt/encrypt.dart';
String encryption(String plainText) {
     
     final key = Key.fromBase64(ENCRYPTION_KEY);
     final iv = IV.fromBase64(ENCRYPTION_IV);

     final encrypter = Encrypter(AES(key, mode: AESMode.cfb64, padding: null));
     final encrypted = encrypter.encrypt(plainText, iv: iv);

 return encrypted.base64;   
}

String decryption(String plainText) {

   final key = Key.fromBase64(ENCRYPTION_KEY);
   final iv = IV.fromBase64(ENCRYPTION_IV);

   final encrypter = Encrypter(AES(key, mode: AESMode.cfb64, padding: null));
   final decrypted = encrypter.decrypt(Encrypted.from64(plainText), iv: iv);

  return decrypted;   
 }

但是我收到错误并且无法正常工作。我错过了什么吗? 如何在 flutter 端实现这一点。

提前致谢


正确答案


乍一看,您的 iv (初始化向量)似乎不匹配。在 Go 中加密时,您随机生成它并将其“放置”在加密文本前面,这很好,而在 Go 中解密时,您可以从那里取出它。

在 Dart 中(虽然我不习惯这种语言),似乎您从 ENCRYPTION_IV 获取静态 iv。该值与 Go 随机生成的值不匹配。

想象 iv 是某种谱号。它解释了如何处理加密的密钥。通常它不是秘密的,但应该是随机的。因此,可以使用适当的随机发生器生成它,并将其告知加密文本的接收者。一种常见的方法是把它放在前面 - 因为它的大小在 AES 中固定为 aes.BlockSize (16 字节),所以很清楚 iv 结束和真正的加密文本开始。

因此,在 Dart 中,您应该读取前 16 个字节,以从 Go 加密的密文中获取 iv。当您使用它时,我也建议在 Dart 加密方法中使用随机 iv。

好了,本文到此结束,带大家了解了《使用AES加密在Golang和Flutter之间进行安全通信》,希望本文对你有所帮助!关注golang学习网公众号,给大家分享更多Golang知识!

版本声明
本文转载于:stackoverflow 如有侵犯,请联系study_golang@163.com删除
在Idea中应该把maven配置文件放在哪里?在Idea中应该把maven配置文件放在哪里?
上一篇
在Idea中应该把maven配置文件放在哪里?
解析HTTP状态码404及其处理方式
下一篇
解析HTTP状态码404及其处理方式
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    542次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    511次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    498次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    484次学习
查看更多
AI推荐
  • 千音漫语:智能声音创作助手,AI配音、音视频翻译一站搞定!
    千音漫语
    千音漫语,北京熠声科技倾力打造的智能声音创作助手,提供AI配音、音视频翻译、语音识别、声音克隆等强大功能,助力有声书制作、视频创作、教育培训等领域,官网:https://qianyin123.com
    151次使用
  • MiniWork:智能高效AI工具平台,一站式工作学习效率解决方案
    MiniWork
    MiniWork是一款智能高效的AI工具平台,专为提升工作与学习效率而设计。整合文本处理、图像生成、营销策划及运营管理等多元AI工具,提供精准智能解决方案,让复杂工作简单高效。
    143次使用
  • NoCode (nocode.cn):零代码构建应用、网站、管理系统,降低开发门槛
    NoCode
    NoCode (nocode.cn)是领先的无代码开发平台,通过拖放、AI对话等简单操作,助您快速创建各类应用、网站与管理系统。无需编程知识,轻松实现个人生活、商业经营、企业管理多场景需求,大幅降低开发门槛,高效低成本。
    157次使用
  • 达医智影:阿里巴巴达摩院医疗AI影像早筛平台,CT一扫多筛癌症急慢病
    达医智影
    达医智影,阿里巴巴达摩院医疗AI创新力作。全球率先利用平扫CT实现“一扫多筛”,仅一次CT扫描即可高效识别多种癌症、急症及慢病,为疾病早期发现提供智能、精准的AI影像早筛解决方案。
    150次使用
  • 智慧芽Eureka:更懂技术创新的AI Agent平台,助力研发效率飞跃
    智慧芽Eureka
    智慧芽Eureka,专为技术创新打造的AI Agent平台。深度理解专利、研发、生物医药、材料、科创等复杂场景,通过专家级AI Agent精准执行任务,智能化工作流解放70%生产力,让您专注核心创新。
    159次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码