PHP Conference Japan 2024

sodium_crypto_stream_xchacha20_xor_ic

(PHP 8 >= 8.2.0)

sodium_crypto_stream_xchacha20_xor_ic使用 nonce 和密钥加密消息(无身份验证)

描述

sodium_crypto_stream_xchacha20_xor_ic(
    #[\SensitiveParameter] 字符串 $message,
    字符串 $nonce,
    整数 $counter,
    #[\SensitiveParameter] 字符串 $key
): 字符串

此函数类似于 sodium_crypto_stream_xchacha20_xor(),但增加了将块计数器的初始值设置为非零值的功能。这允许直接访问任何块,而无需计算前面的块。

注意

此加密未经身份验证,并且无法防止选择密文攻击。确保将密文与消息认证码结合使用,例如使用 sodium_crypto_aead_xchacha20poly1305_ietf_encrypt() 函数或 sodium_crypto_auth()

参数

message

要加密的消息。

nonce

24 字节的 nonce。

counter

块计数器的初始值。

key

密钥,可能由 sodium_crypto_stream_xchacha20_keygen() 生成。

返回值

加密后的消息,或在失败时返回 false

示例

示例 #1 sodium_crypto_stream_xchacha20_xor_ic() 示例

<?php
$n2
= random_bytes(SODIUM_CRYPTO_STREAM_XCHACHA20_NONCEBYTES);
$left = str_repeat("\x01", 64);
$right = str_repeat("\xfe", 64);

// 全部一次性操作:
$stream7_unified = sodium_crypto_stream_xchacha20_xor($left . $right, $n2, $key);

// 分段操作,使用初始计数器:
$stream7_left = sodium_crypto_stream_xchacha20_xor_ic($left, $n2, 0, $key);
$stream7_right = sodium_crypto_stream_xchacha20_xor_ic($right, $n2, 1, $key);
$stream7_concat = $stream7_left . $stream7_right;

var_dump(strlen($stream7_concat));
var_dump($stream7_unified === $stream7_concat);
?>

以上示例将输出类似以下内容

int(128)
bool(true)

参见

添加注释

用户贡献的注释

此页面没有用户贡献的注释。
To Top