Github 3.1k star,一个有趣的 Python 库-pycryptodome!
itomcoil 2025-08-05 18:53 5 浏览
大家好,今天为大家分享一个有趣的 Python 库 - pycryptodome。
Github地址:https://github.com/Legrandin/pycryptodome
pycryptodome是一个功能强大的Python密码学库,是pycrypto库的现代化替代品。它提供了全面的密码学功能,包括对称加密、非对称加密、哈希算法、数字签名等。该库具有良好的性能、安全性和易用性,广泛应用于网络安全、数据保护、身份验证等领域。
安装
1、安装命令
pip install pycryptodome
2、验证安装
from Crypto.Random import get_random_bytes
# 验证安装成功
print("pycryptodome安装成功!")
print(f"随机生成的密钥: {get_random_bytes(16).hex()}")
运行结果:
pycryptodome安装成功!
随机生成的密钥: f1eab6f4a12e994f9788f223cc9ffdc0
只要特性
- 全面的加密算法支持:包括AES、DES、RSA、ECC等主流加密算法
- 高性能实现:核心算法用C语言实现,执行效率高
- 现代化设计:采用安全的默认参数,避免常见的安全陷阱
- 丰富的哈希算法:支持SHA系列、MD5、BLAKE2等哈希函数
- 数字签名功能:提供完整的数字签名和验证机制
- 跨平台兼容:支持Windows、Linux、macOS等主流操作系统
基本功能
1、对称加密(AES)
AES是目前最广泛使用的对称加密算法,适用于大量数据的快速加密。以下示例展示了如何使用AES-GCM模式进行安全加密,该模式不仅提供保密性,还能验证数据完整性。
from Crypto.Cipher import AES
from Crypto.Random import get_random_bytes
# 生成密钥和明文
key = get_random_bytes(32) # 256位密钥
plaintext = "这是需要加密的敏感数据".encode('utf-8') # 将字符串编码为UTF-8 bytes
# 创建AES密码器
cipher = AES.new(key, AES.MODE_GCM)
# 加密数据
ciphertext, tag = cipher.encrypt_and_digest(plaintext)
print(f"加密后的数据: {ciphertext.hex()}")
print(f"验证标签: {tag.hex()}")
# 解密数据
cipher_dec = AES.new(key, AES.MODE_GCM, nonce=cipher.nonce)
decrypted = cipher_dec.decrypt_and_verify(ciphertext, tag)
print(f"解密后的数据: {decrypted.decode()}")
运行结果:
加密后的数据: 943607d415e6bde71b59803bc880e037541a912c2d021f10d86936a749312eebb3
验证标签: c3ec83b384e922a05b08d80e87352ea0
解密后的数据: 这是需要加密的敏感数据
2、哈希算法
哈希算法用于生成数据的数字指纹,常用于密码存储、数据完整性校验等场景。在用户注册系统中,通常使用SHA-256对密码进行哈希处理后存储,而不是直接存储明文密码。
from Crypto.Hash import SHA256, SHA3_256
# 创建待哈希的数据
data = "用户密码123456".encode('utf-8')
# SHA-256哈希
hash_sha256 = SHA256.new(data)
print(f"SHA-256哈希值: {hash_sha256.hexdigest()}")
# SHA-3哈希
hash_sha3 = SHA3_256.new(data)
print(f"SHA-3哈希值: {hash_sha3.hexdigest()}")
运行结果:
SHA-256哈希值: 0bbd818e84179493e5702f05437ff2ae89c35eb1c3b4605865c89b62f5761ba7
SHA-3哈希值: efa1471061729ae489f07f7d8223bfd1624a0d3286c9868772bd59868551d1a8
3、随机数生成
密码学中的随机数生成是安全的基础,用于生成密钥、初始化向量、盐值等。在实际应用中,随机数常用于生成会话密钥、防止重放攻击的随机令牌等安全机制。
from Crypto.Random import get_random_bytes, random
# 生成随机字节
random_key = get_random_bytes(32)
print(f"随机密钥: {random_key.hex()}")
# 生成随机整数
random_int = random.randint(1000, 9999)
print(f"随机验证码: {random_int}")
运行结果:
随机密钥: 2732c46a28b8cce67b670334f3285457b69048bda5f13325181e1241ca2f7c90
随机验证码: 3148
高级功能
1、RSA非对称加密
在HTTPS协议中,RSA用于安全地交换对称加密密钥。以下示例展示了完整的RSA密钥生成、加密和解密过程,这在构建安全通信系统时非常有用。
from Crypto.PublicKey import RSA
from Crypto.Cipher import PKCS1_OAEP
# 生成RSA密钥对
key = RSA.generate(2048)
private_key = key
public_key = key.publickey()
# 要加密的数据
message = "这是通过RSA加密的机密消息".encode('utf-8')
# 使用公钥加密
cipher_rsa = PKCS1_OAEP.new(public_key)
encrypted_message = cipher_rsa.encrypt(message)
print(f"RSA加密后: {encrypted_message.hex()[:50]}...")
# 使用私钥解密
cipher_rsa_dec = PKCS1_OAEP.new(private_key)
decrypted_message = cipher_rsa_dec.decrypt(encrypted_message)
print(f"RSA解密后: {decrypted_message.decode()}")
运行结果:
RSA加密后: a0f9832a5441f29f137de322bdc57f30cd0e6aa7226c3e7b21...
RSA解密后: 这是通过RSA加密的机密消息
2、数字签名
通过私钥对数据进行签名,任何人都可以使用对应的公钥来验证签名的有效性,从而确保数据未被篡改且来源可信。
from Crypto.PublicKey import RSA
from Crypto.Signature import pkcs1_15
from Crypto.Hash import SHA256
# 生成RSA密钥对
key = RSA.generate(2048)
private_key = key
public_key = key.publickey()
# 使用之前生成的RSA密钥
message = "需要签名的重要文档内容".encode("utf-8")
# 创建消息哈希
hash_obj = SHA256.new(message)
# 使用私钥签名
signature = pkcs1_15.new(private_key).sign(hash_obj)
print(f"数字签名: {signature.hex()[:50]}...")
# 使用公钥验证签名
try:
pkcs1_15.new(public_key).verify(hash_obj, signature)
print("签名验证成功,数据完整且来源可信")
except:
print("签名验证失败,数据可能被篡改")
运行结果:
数字签名: c1fdc4bd7cea6e2dbd01d1d18b645269884eaace4fa855c3d9...
签名验证成功,数据完整且来源可信
实际应用场景
1、用户密码安全存储
在Web应用开发中,用户密码的安全存储是基础安全要求。使用盐值和多轮哈希可以有效防止彩虹表攻击和暴力破解。
from Crypto.Hash import SHA256
from Crypto.Random import get_random_bytes
def hash_password(password, salt=None):
if salt is None:
salt = get_random_bytes(16)
# 多轮哈希增加破解难度
hash_obj = SHA256.new(password.encode() + salt)
for _ in range(10000): # 10000轮哈希
hash_obj = SHA256.new(hash_obj.digest())
return salt + hash_obj.digest()
# 模拟用户注册
user_password = "mySecurePassword123"
hashed_password = hash_password(user_password)
print(f"存储的密码哈希: {hashed_password.hex()}")
# 模拟用户登录验证
login_password = "mySecurePassword123"
stored_salt = hashed_password[:16]
if hash_password(login_password, stored_salt) == hashed_password:
print("密码验证成功")
else:
print("密码错误")
运行结果:
存储的密码哈希: 28822ea33679853a509c859b8a7c88fab0690410d8116beab640e3521611e477fca7960cd51748b60b6717a861fabc74
密码验证成功
2、文件加密工具
文件加密是保护敏感数据的重要手段,特别适用于需要在不安全环境中存储或传输文件的场景。通过AES加密,可以确保只有拥有正确密钥的用户才能访问文件内容。
from Crypto.Cipher import AES
from Crypto.Hash import SHA256
def encrypt_file(file_path, password):
# 生成密钥
key = SHA256.new(password.encode()).digest()
# 读取文件内容
with open(file_path, 'rb') as f:
file_data = f.read()
# 加密文件
cipher = AES.new(key, AES.MODE_GCM)
ciphertext, tag = cipher.encrypt_and_digest(file_data)
# 保存加密文件
encrypted_file = file_path + '.encrypted'
with open(encrypted_file, 'wb') as f:
f.write(cipher.nonce + tag + ciphertext)
return encrypted_file
# 使用示例
encrypted_file = encrypt_file('example_data.xlsx', 'myPassword123')
print(f"文件已加密保存为: {encrypted_file}")
运行结果:
文件已加密保存为: example_data.xlsx.encrypted
总结
pycryptodome库是Python生态系统中最优秀的密码学库之一,提供了完整的密码学功能实现。通过本文的介绍,分享了安装配置、核心特性,以及在对称加密、哈希计算、随机数生成、非对称加密和数字签名等方面的应用。该库不仅功能强大,而且易于使用,无论是简单的密码哈希还是复杂的加密系统构建,都能很好地满足需求。在实际开发中,合理使用pycryptodome可以大大提升应用程序的安全性,保护用户数据和系统资源。
相关推荐
- selenium(WEB自动化工具)
-
定义解释Selenium是一个用于Web应用程序测试的工具。Selenium测试直接运行在浏览器中,就像真正的用户在操作一样。支持的浏览器包括IE(7,8,9,10,11),MozillaF...
- 开发利器丨如何使用ELK设计微服务中的日志收集方案?
-
【摘要】微服务各个组件的相关实践会涉及到工具,本文将会介绍微服务日常开发的一些利器,这些工具帮助我们构建更加健壮的微服务系统,并帮助排查解决微服务系统中的问题与性能瓶颈等。我们将重点介绍微服务架构中...
- 高并发系统设计:应对每秒数万QPS的架构策略
-
当面试官问及"如何应对每秒几万QPS(QueriesPerSecond)"时,大概率是想知道你对高并发系统设计的理解有多少。本文将深入探讨从基础设施到应用层面的解决方案。01、理解...
- 2025 年每个 JavaScript 开发者都应该了解的功能
-
大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发。1.Iteratorhelpers开发者...
- JavaScript Array 对象
-
Array对象Array对象用于在变量中存储多个值:varcars=["Saab","Volvo","BMW"];第一个数组元素的索引值为0,第二个索引值为1,以此类推。更多有...
- Gemini 2.5编程全球霸榜,谷歌重回AI王座,神秘模型曝光,奥特曼迎战
-
刚刚,Gemini2.5Pro编程登顶,6美元性价比碾压Claude3.7Sonnet。不仅如此,谷歌还暗藏着更强的编程模型Dragontail,这次是要彻底翻盘了。谷歌,彻底打了一场漂亮的翻...
- 动力节点最新JavaScript教程(高级篇),深入学习JavaScript
-
JavaScript是一种运行在浏览器中的解释型编程语言,它的解释器被称为JavaScript引擎,是浏览器的一部分,JavaScript广泛用于浏览器客户端编程,通常JavaScript脚本是通过嵌...
- 一文看懂Kiro,其 Spec工作流秒杀Cursor,可移植至Claude Code
-
当Cursor的“即兴编程”开始拖累项目质量,AWS新晋IDEKiro以Spec工作流打出“先规范后编码”的系统工程思维:需求-设计-任务三件套一次生成,文档与代码同步落地,复杂项目不...
- 「晚安·好梦」努力只能及格,拼命才能优秀
-
欢迎光临,浏览之前点击上面的音乐放松一下心情吧!喜欢的话给小编一个关注呀!Effortscanonlypass,anddesperatelycanbeexcellent.努力只能及格...
- JavaScript 中 some 与 every 方法的区别是什么?
-
大家好,很高兴又见面了,我是姜茶的编程笔记,我们一起学习前端相关领域技术,共同进步,也欢迎大家关注、点赞、收藏、转发,您的支持是我不断创作的动力在JavaScript中,Array.protot...
- 10个高效的Python爬虫框架,你用过几个?
-
小型爬虫需求,requests库+bs4库就能解决;大型爬虫数据,尤其涉及异步抓取、内容管理及后续扩展等功能时,就需要用到爬虫框架了。下面介绍了10个爬虫框架,大家可以学习使用!1.Scrapysc...
- 12个高效的Python爬虫框架,你用过几个?
-
实现爬虫技术的编程环境有很多种,Java、Python、C++等都可以用来爬虫。但很多人选择Python来写爬虫,为什么呢?因为Python确实很适合做爬虫,丰富的第三方库十分强大,简单几行代码便可实...
- pip3 install pyspider报错问题解决
-
运行如下命令报错:>>>pip3installpyspider观察上面的报错问题,需要安装pycurl。是到这个网址:http://www.lfd.uci.edu/~gohlke...
- PySpider框架的使用
-
PysiderPysider是一个国人用Python编写的、带有强大的WebUI的网络爬虫系统,它支持多种数据库、任务监控、项目管理、结果查看、URL去重等强大的功能。安装pip3inst...
- 「机器学习」神经网络的激活函数、并通过python实现激活函数
-
神经网络的激活函数、并通过python实现whatis激活函数感知机的网络结构如下:左图中,偏置b没有被画出来,如果要表示出b,可以像右图那样做。用数学式来表示感知机:上面这个数学式子可以被改写:...
- 一周热门
- 最近发表
- 标签列表
-
- ps图案在哪里 (33)
- super().__init__ (33)
- python 获取日期 (34)
- 0xa (36)
- super().__init__()详解 (33)
- python安装包在哪里找 (33)
- linux查看python版本信息 (35)
- python怎么改成中文 (35)
- php文件怎么在浏览器运行 (33)
- eval在python中的意思 (33)
- python安装opencv库 (35)
- python div (34)
- sticky css (33)
- python中random.randint()函数 (34)
- python去掉字符串中的指定字符 (33)
- python入门经典100题 (34)
- anaconda安装路径 (34)
- yield和return的区别 (33)
- 1到10的阶乘之和是多少 (35)
- python安装sklearn库 (33)
- dom和bom区别 (33)
- js 替换指定位置的字符 (33)
- python判断元素是否存在 (33)
- sorted key (33)
- shutil.copy() (33)