百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

python散装笔记——123: 客户端与服务器之间套接字和消息加解密

itomcoil 2025-03-14 18:04 17 浏览

密码学用于安全目的。使用 Python 的 IDEA 加密模式 CTR 进行加密/解密的示例并不多。本章的目标是:

  • 在站点到站点通信中扩展并实现 RSA 数字签名方案。
  • 使用哈希(SHA-1)确保消息的完整性。
  • 生成简单的密钥传输协议。
  • 使用 IDEA 加密密钥。块密码模式为计数器模式(CTR)。

1: 服务器端实现

 import socket
 import hashlib
 import os
 import time
 import itertools
 import threading
 import sys
 import Crypto.Cipher.AES as AES
 from Crypto.PublicKey import RSA
 from CryptoPlus.Cipher import IDEA
 
 # 从管理员处获取服务器地址和端口号
 host= raw_input("Server Address - > ")
 port = int(input("Port - > "))
 # 检查服务器和端口的布尔值
 check = False
 done = False
 
 def animate():
   for c in itertools.cycle(['....','.......','..........','............']):
     if done:
       break
     sys.stdout.write('\rCHECKING IP ADDRESS AND NOT USED PORT '+c)
     sys.stdout.flush()
     time.sleep(0.1)
   sys.stdout.write('\r -----SERVER STARTED. WAITING FOR CLIENT-----\n')
 
 try:
   # 设置套接字
   server = socket.socket(socket.AF_INET,socket.SOCK_STREAM)
   server.bind((host,port))
   server.listen(5)
   check = True
 except BaseException:
   print "-----Check Server Address or Port-----"
   check = False
 
 if check is True:
   # 服务器退出
   shutdown = False
 # 打印"服务器启动消息"
 thread_load = threading.Thread(target=animate)
 thread_load.start()
 
 time.sleep(4)
 done = True
 # 绑定客户端和地址
 client,address = server.accept()
 print ("CLIENT IS CONNECTED. CLIENT'S ADDRESS ->",address)
 print ("\n-----WAITING FOR PUBLIC KEY & PUBLIC KEY HASH-----\n")
 
 # 客户端的消息(公钥)
 getpbk = client.recv(2048)
 
 # 将字符串转换为密钥
 server_public_key = RSA.importKey(getpbk)
 
 # 在服务器端对公钥进行哈希处理,以验证客户端的哈希
 hash_object = hashlib.sha1(getpbk)
 hex_digest = hash_object.hexdigest()
 
 if getpbk != "":
   print (getpbk)
   client.send("YES")
   gethash = client.recv(1024)
   print ("\n-----HASH OF PUBLIC KEY----- \n"+gethash)
 
 if hex_digest == gethash:
   # 创建会话密钥
   key_128 = os.urandom(16)
   # 使用 CTR 模式加密会话密钥
   en = AES.new(key_128,AES.MODE_CTR,counter = lambda:key_128)
   encrypto = en.encrypt(key_128)
   # 进行 SHA1 哈希处理
   en_object = hashlib.sha1(encrypto)
   en_digest = en_object.hexdigest()
   
   print ("\n-----SESSION KEY-----\n"+en_digest)
   
   # 使用公钥加密会话密钥
   E = server_public_key.encrypt(encrypto,16)
   print ("\n-----ENCRYPTED PUBLIC KEY AND SESSION KEY-----\n"+str(E))
   print ("\n-----HANDSHAKE COMPLETE-----")
   client.send(str(E))
   while True:
     # 来自客户端的消息
     newmess = client.recv(1024)
     # 将消息从十六进制解码以解密加密版本的消息
     decoded = newmess.decode("hex")
     # 将 en_digest(会话密钥)用作密钥
     key = en_digest[:16]
     print ("\nENCRYPTED MESSAGE FROM CLIENT -> "+newmess)
     # 解密来自客户端的消息
     ideaDecrypt = IDEA.new(key, IDEA.MODE_CTR, counter=lambda: key)
     dMsg = ideaDecrypt.decrypt(decoded)
     print ("\n**New Message** "+time.ctime(time.time()) +" > "+dMsg+"\n")
     mess = raw_input("\nMessage To Client -> ")
     if mess != "":
       ideaEncrypt = IDEA.new(key, IDEA.MODE_CTR, counter=lambda : key)
       eMsg = ideaEncrypt.encrypt(mess)
       eMsg = eMsg.encode("hex").upper()
       if eMsg != "":
         print ("ENCRYPTED MESSAGE TO CLIENT-> " + eMsg)
       client.send(eMsg)
   client.close()
 else:
   print ("\n-----PUBLIC KEY HASH DOESNOT MATCH-----\n")

2: 客户端实现

 import time
 import socket
 import threading
 import hashlib
 import itertools
 import sys
 from Crypto import Random
 from Crypto.PublicKey import RSA
 from CryptoPlus.Cipher import IDEA
 
 # 加载动画
 done = False
 def animate():
   for c in itertools.cycle(['....','.......','..........','............']):
     if done:
       break
     sys.stdout.write('\rCONFIRMING CONNECTION TO SERVER '+c)
     sys.stdout.flush()
     time.sleep(0.1)
 
 # 生成公钥和私钥
 random_generator = Random.new().read
 key = RSA.generate(1024,random_generator)
 public = key.publickey().exportKey()
 private = key.exportKey()
 
 # 对公钥进行哈希处理
 hash_object = hashlib.sha1(public)
 hex_digest = hash_object.hexdigest()
 
 # 设置套接字
 server = socket.socket(socket.AF_INET,socket.SOCK_STREAM)
 
 # 从用户处获取主机和端口
 host = raw_input("Server Address To Be Connected -> ")
 port = int(input("Port of The Server -> "))
 # 绑定地址和端口
 server.connect((host, port))
 # 打印"服务器启动消息"
 thread_load = threading.Thread(target=animate)
 thread_load.start()
 
 time.sleep(4)
 done = True
 
 def send(t,name,key):
   mess = raw_input(name + " : ")
   key = key[:16]
   # 将消息和名称合并
   whole = name+" : "+mess
   ideaEncrypt = IDEA.new(key, IDEA.MODE_CTR, counter=lambda : key)
   eMsg = ideaEncrypt.encrypt(whole)
   # 将加密的消息转换为十六进制以便于阅读
   eMsg = eMsg.encode("hex").upper()
   if eMsg != "":
     print ("ENCRYPTED MESSAGE TO SERVER-> "+eMsg)
   server.send(eMsg)
 
 def recv(t,key):
   newmess = server.recv(1024)
   print ("\nENCRYPTED MESSAGE FROM SERVER-> " + newmess)
   key = key[:16]
   decoded = newmess.decode("hex")
   ideaDecrypt = IDEA.new(key, IDEA.MODE_CTR, counter=lambda: key)
   dMsg = ideaDecrypt.decrypt(decoded)
   print ("\n**New Message From Server** " + time.ctime(time.time()) + " : " + dMsg + "\n")
 
 while True:
   server.send(public)
   confirm = server.recv(1024)
   if confirm == "YES":
     server.send(hex_digest)
   
   # 连接消息
   msg = server.recv(1024)
   en = eval(msg)
   decrypt = key.decrypt(en)
   # 进行 SHA1 哈希处理
   en_object = hashlib.sha1(decrypt)
   en_digest = en_object.hexdigest()
   
   print("\n-----ENCRYPTED PUBLIC KEY AND SESSION KEY FROM SERVER-----")
   print(msg)
   print("\n-----DECRYPTED SESSION KEY-----")
   print(en_digest)
   print("\n-----HANDSHAKE COMPLETE-----\n")
   alais = raw_input("\nYour Name -> ")
   
   while True:
     thread_send = threading.Thread(target=send,args=("------Sending Message------",alais,en_digest))
     thread_recv = threading.Thread(target=recv,args=("------Receiving Message------",en_digest))
     thread_send.start()
     thread_recv.start()
     
     thread_send.join()
     thread_recv.join()
     time.sleep(0.5)
   time.sleep(60)
   server.close()

相关推荐

selenium(WEB自动化工具)

定义解释Selenium是一个用于Web应用程序测试的工具。Selenium测试直接运行在浏览器中,就像真正的用户在操作一样。支持的浏览器包括IE(7,8,9,10,11),MozillaF...

开发利器丨如何使用ELK设计微服务中的日志收集方案?

【摘要】微服务各个组件的相关实践会涉及到工具,本文将会介绍微服务日常开发的一些利器,这些工具帮助我们构建更加健壮的微服务系统,并帮助排查解决微服务系统中的问题与性能瓶颈等。我们将重点介绍微服务架构中...

高并发系统设计:应对每秒数万QPS的架构策略

当面试官问及"如何应对每秒几万QPS(QueriesPerSecond)"时,大概率是想知道你对高并发系统设计的理解有多少。本文将深入探讨从基础设施到应用层面的解决方案。01、理解...

2025 年每个 JavaScript 开发者都应该了解的功能

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发。1.Iteratorhelpers开发者...

JavaScript Array 对象

Array对象Array对象用于在变量中存储多个值:varcars=["Saab","Volvo","BMW"];第一个数组元素的索引值为0,第二个索引值为1,以此类推。更多有...

Gemini 2.5编程全球霸榜,谷歌重回AI王座,神秘模型曝光,奥特曼迎战

刚刚,Gemini2.5Pro编程登顶,6美元性价比碾压Claude3.7Sonnet。不仅如此,谷歌还暗藏着更强的编程模型Dragontail,这次是要彻底翻盘了。谷歌,彻底打了一场漂亮的翻...

动力节点最新JavaScript教程(高级篇),深入学习JavaScript

JavaScript是一种运行在浏览器中的解释型编程语言,它的解释器被称为JavaScript引擎,是浏览器的一部分,JavaScript广泛用于浏览器客户端编程,通常JavaScript脚本是通过嵌...

一文看懂Kiro,其 Spec工作流秒杀Cursor,可移植至Claude Code

当Cursor的“即兴编程”开始拖累项目质量,AWS新晋IDEKiro以Spec工作流打出“先规范后编码”的系统工程思维:需求-设计-任务三件套一次生成,文档与代码同步落地,复杂项目不...

「晚安·好梦」努力只能及格,拼命才能优秀

欢迎光临,浏览之前点击上面的音乐放松一下心情吧!喜欢的话给小编一个关注呀!Effortscanonlypass,anddesperatelycanbeexcellent.努力只能及格...

JavaScript 中 some 与 every 方法的区别是什么?

大家好,很高兴又见面了,我是姜茶的编程笔记,我们一起学习前端相关领域技术,共同进步,也欢迎大家关注、点赞、收藏、转发,您的支持是我不断创作的动力在JavaScript中,Array.protot...

10个高效的Python爬虫框架,你用过几个?

小型爬虫需求,requests库+bs4库就能解决;大型爬虫数据,尤其涉及异步抓取、内容管理及后续扩展等功能时,就需要用到爬虫框架了。下面介绍了10个爬虫框架,大家可以学习使用!1.Scrapysc...

12个高效的Python爬虫框架,你用过几个?

实现爬虫技术的编程环境有很多种,Java、Python、C++等都可以用来爬虫。但很多人选择Python来写爬虫,为什么呢?因为Python确实很适合做爬虫,丰富的第三方库十分强大,简单几行代码便可实...

pip3 install pyspider报错问题解决

运行如下命令报错:>>>pip3installpyspider观察上面的报错问题,需要安装pycurl。是到这个网址:http://www.lfd.uci.edu/~gohlke...

PySpider框架的使用

PysiderPysider是一个国人用Python编写的、带有强大的WebUI的网络爬虫系统,它支持多种数据库、任务监控、项目管理、结果查看、URL去重等强大的功能。安装pip3inst...

「机器学习」神经网络的激活函数、并通过python实现激活函数

神经网络的激活函数、并通过python实现whatis激活函数感知机的网络结构如下:左图中,偏置b没有被画出来,如果要表示出b,可以像右图那样做。用数学式来表示感知机:上面这个数学式子可以被改写:...