百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Github 3.1k star,一个有趣的 Python 库-pycryptodome!

itomcoil 2025-08-05 18:53 5 浏览

大家好,今天为大家分享一个有趣的 Python 库 - pycryptodome。

Github地址:https://github.com/Legrandin/pycryptodome


pycryptodome是一个功能强大的Python密码学库,是pycrypto库的现代化替代品。它提供了全面的密码学功能,包括对称加密、非对称加密、哈希算法、数字签名等。该库具有良好的性能、安全性和易用性,广泛应用于网络安全、数据保护、身份验证等领域。

安装

1、安装命令

pip install pycryptodome

2、验证安装

from Crypto.Random import get_random_bytes

# 验证安装成功
print("pycryptodome安装成功!")
print(f"随机生成的密钥: {get_random_bytes(16).hex()}")

运行结果:

pycryptodome安装成功!
随机生成的密钥: f1eab6f4a12e994f9788f223cc9ffdc0

只要特性

  • 全面的加密算法支持:包括AES、DES、RSA、ECC等主流加密算法
  • 高性能实现:核心算法用C语言实现,执行效率高
  • 现代化设计:采用安全的默认参数,避免常见的安全陷阱
  • 丰富的哈希算法:支持SHA系列、MD5、BLAKE2等哈希函数
  • 数字签名功能:提供完整的数字签名和验证机制
  • 跨平台兼容:支持Windows、Linux、macOS等主流操作系统

基本功能

1、对称加密(AES)

AES是目前最广泛使用的对称加密算法,适用于大量数据的快速加密。以下示例展示了如何使用AES-GCM模式进行安全加密,该模式不仅提供保密性,还能验证数据完整性。

from Crypto.Cipher import AES
from Crypto.Random import get_random_bytes

# 生成密钥和明文
key = get_random_bytes(32)  # 256位密钥
plaintext = "这是需要加密的敏感数据".encode('utf-8')  # 将字符串编码为UTF-8 bytes

# 创建AES密码器
cipher = AES.new(key, AES.MODE_GCM)

# 加密数据
ciphertext, tag = cipher.encrypt_and_digest(plaintext)

print(f"加密后的数据: {ciphertext.hex()}")
print(f"验证标签: {tag.hex()}")

# 解密数据
cipher_dec = AES.new(key, AES.MODE_GCM, nonce=cipher.nonce)
decrypted = cipher_dec.decrypt_and_verify(ciphertext, tag)
print(f"解密后的数据: {decrypted.decode()}")

运行结果:

加密后的数据: 943607d415e6bde71b59803bc880e037541a912c2d021f10d86936a749312eebb3
验证标签: c3ec83b384e922a05b08d80e87352ea0
解密后的数据: 这是需要加密的敏感数据

2、哈希算法

哈希算法用于生成数据的数字指纹,常用于密码存储、数据完整性校验等场景。在用户注册系统中,通常使用SHA-256对密码进行哈希处理后存储,而不是直接存储明文密码。

from Crypto.Hash import SHA256, SHA3_256

# 创建待哈希的数据
data = "用户密码123456".encode('utf-8')

# SHA-256哈希
hash_sha256 = SHA256.new(data)
print(f"SHA-256哈希值: {hash_sha256.hexdigest()}")

# SHA-3哈希
hash_sha3 = SHA3_256.new(data)
print(f"SHA-3哈希值: {hash_sha3.hexdigest()}")

运行结果:

SHA-256哈希值: 0bbd818e84179493e5702f05437ff2ae89c35eb1c3b4605865c89b62f5761ba7
SHA-3哈希值: efa1471061729ae489f07f7d8223bfd1624a0d3286c9868772bd59868551d1a8

3、随机数生成

密码学中的随机数生成是安全的基础,用于生成密钥、初始化向量、盐值等。在实际应用中,随机数常用于生成会话密钥、防止重放攻击的随机令牌等安全机制。

from Crypto.Random import get_random_bytes, random

# 生成随机字节
random_key = get_random_bytes(32)
print(f"随机密钥: {random_key.hex()}")

# 生成随机整数
random_int = random.randint(1000, 9999)
print(f"随机验证码: {random_int}")

运行结果:

随机密钥: 2732c46a28b8cce67b670334f3285457b69048bda5f13325181e1241ca2f7c90
随机验证码: 3148

高级功能

1、RSA非对称加密

在HTTPS协议中,RSA用于安全地交换对称加密密钥。以下示例展示了完整的RSA密钥生成、加密和解密过程,这在构建安全通信系统时非常有用。

from Crypto.PublicKey import RSA
from Crypto.Cipher import PKCS1_OAEP

# 生成RSA密钥对
key = RSA.generate(2048)
private_key = key
public_key = key.publickey()

# 要加密的数据
message = "这是通过RSA加密的机密消息".encode('utf-8')

# 使用公钥加密
cipher_rsa = PKCS1_OAEP.new(public_key)
encrypted_message = cipher_rsa.encrypt(message)
print(f"RSA加密后: {encrypted_message.hex()[:50]}...")

# 使用私钥解密
cipher_rsa_dec = PKCS1_OAEP.new(private_key)
decrypted_message = cipher_rsa_dec.decrypt(encrypted_message)
print(f"RSA解密后: {decrypted_message.decode()}")

运行结果:

RSA加密后: a0f9832a5441f29f137de322bdc57f30cd0e6aa7226c3e7b21...
RSA解密后: 这是通过RSA加密的机密消息

2、数字签名

通过私钥对数据进行签名,任何人都可以使用对应的公钥来验证签名的有效性,从而确保数据未被篡改且来源可信。

from Crypto.PublicKey import RSA
from Crypto.Signature import pkcs1_15
from Crypto.Hash import SHA256

# 生成RSA密钥对
key = RSA.generate(2048)
private_key = key
public_key = key.publickey()

# 使用之前生成的RSA密钥
message = "需要签名的重要文档内容".encode("utf-8")

# 创建消息哈希
hash_obj = SHA256.new(message)

# 使用私钥签名
signature = pkcs1_15.new(private_key).sign(hash_obj)
print(f"数字签名: {signature.hex()[:50]}...")

# 使用公钥验证签名
try:
    pkcs1_15.new(public_key).verify(hash_obj, signature)
    print("签名验证成功,数据完整且来源可信")
except:
    print("签名验证失败,数据可能被篡改")

运行结果:

数字签名: c1fdc4bd7cea6e2dbd01d1d18b645269884eaace4fa855c3d9...
签名验证成功,数据完整且来源可信

实际应用场景

1、用户密码安全存储

在Web应用开发中,用户密码的安全存储是基础安全要求。使用盐值和多轮哈希可以有效防止彩虹表攻击和暴力破解。

from Crypto.Hash import SHA256
from Crypto.Random import get_random_bytes


def hash_password(password, salt=None):
    if salt is None:
        salt = get_random_bytes(16)

    # 多轮哈希增加破解难度
    hash_obj = SHA256.new(password.encode() + salt)
    for _ in range(10000):  # 10000轮哈希
        hash_obj = SHA256.new(hash_obj.digest())

    return salt + hash_obj.digest()


# 模拟用户注册
user_password = "mySecurePassword123"
hashed_password = hash_password(user_password)
print(f"存储的密码哈希: {hashed_password.hex()}")

# 模拟用户登录验证
login_password = "mySecurePassword123"
stored_salt = hashed_password[:16]
if hash_password(login_password, stored_salt) == hashed_password:
    print("密码验证成功")
else:
    print("密码错误")

运行结果:

存储的密码哈希: 28822ea33679853a509c859b8a7c88fab0690410d8116beab640e3521611e477fca7960cd51748b60b6717a861fabc74
密码验证成功

2、文件加密工具

文件加密是保护敏感数据的重要手段,特别适用于需要在不安全环境中存储或传输文件的场景。通过AES加密,可以确保只有拥有正确密钥的用户才能访问文件内容。

from Crypto.Cipher import AES
from Crypto.Hash import SHA256


def encrypt_file(file_path, password):
    # 生成密钥
    key = SHA256.new(password.encode()).digest()

    # 读取文件内容
    with open(file_path, 'rb') as f:
        file_data = f.read()

    # 加密文件
    cipher = AES.new(key, AES.MODE_GCM)
    ciphertext, tag = cipher.encrypt_and_digest(file_data)

    # 保存加密文件
    encrypted_file = file_path + '.encrypted'
    with open(encrypted_file, 'wb') as f:
        f.write(cipher.nonce + tag + ciphertext)

    return encrypted_file

# 使用示例
encrypted_file = encrypt_file('example_data.xlsx', 'myPassword123')
print(f"文件已加密保存为: {encrypted_file}")

运行结果:

文件已加密保存为: example_data.xlsx.encrypted

总结

pycryptodome库是Python生态系统中最优秀的密码学库之一,提供了完整的密码学功能实现。通过本文的介绍,分享了安装配置、核心特性,以及在对称加密、哈希计算、随机数生成、非对称加密和数字签名等方面的应用。该库不仅功能强大,而且易于使用,无论是简单的密码哈希还是复杂的加密系统构建,都能很好地满足需求。在实际开发中,合理使用pycryptodome可以大大提升应用程序的安全性,保护用户数据和系统资源。

相关推荐

selenium(WEB自动化工具)

定义解释Selenium是一个用于Web应用程序测试的工具。Selenium测试直接运行在浏览器中,就像真正的用户在操作一样。支持的浏览器包括IE(7,8,9,10,11),MozillaF...

开发利器丨如何使用ELK设计微服务中的日志收集方案?

【摘要】微服务各个组件的相关实践会涉及到工具,本文将会介绍微服务日常开发的一些利器,这些工具帮助我们构建更加健壮的微服务系统,并帮助排查解决微服务系统中的问题与性能瓶颈等。我们将重点介绍微服务架构中...

高并发系统设计:应对每秒数万QPS的架构策略

当面试官问及"如何应对每秒几万QPS(QueriesPerSecond)"时,大概率是想知道你对高并发系统设计的理解有多少。本文将深入探讨从基础设施到应用层面的解决方案。01、理解...

2025 年每个 JavaScript 开发者都应该了解的功能

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发。1.Iteratorhelpers开发者...

JavaScript Array 对象

Array对象Array对象用于在变量中存储多个值:varcars=["Saab","Volvo","BMW"];第一个数组元素的索引值为0,第二个索引值为1,以此类推。更多有...

Gemini 2.5编程全球霸榜,谷歌重回AI王座,神秘模型曝光,奥特曼迎战

刚刚,Gemini2.5Pro编程登顶,6美元性价比碾压Claude3.7Sonnet。不仅如此,谷歌还暗藏着更强的编程模型Dragontail,这次是要彻底翻盘了。谷歌,彻底打了一场漂亮的翻...

动力节点最新JavaScript教程(高级篇),深入学习JavaScript

JavaScript是一种运行在浏览器中的解释型编程语言,它的解释器被称为JavaScript引擎,是浏览器的一部分,JavaScript广泛用于浏览器客户端编程,通常JavaScript脚本是通过嵌...

一文看懂Kiro,其 Spec工作流秒杀Cursor,可移植至Claude Code

当Cursor的“即兴编程”开始拖累项目质量,AWS新晋IDEKiro以Spec工作流打出“先规范后编码”的系统工程思维:需求-设计-任务三件套一次生成,文档与代码同步落地,复杂项目不...

「晚安·好梦」努力只能及格,拼命才能优秀

欢迎光临,浏览之前点击上面的音乐放松一下心情吧!喜欢的话给小编一个关注呀!Effortscanonlypass,anddesperatelycanbeexcellent.努力只能及格...

JavaScript 中 some 与 every 方法的区别是什么?

大家好,很高兴又见面了,我是姜茶的编程笔记,我们一起学习前端相关领域技术,共同进步,也欢迎大家关注、点赞、收藏、转发,您的支持是我不断创作的动力在JavaScript中,Array.protot...

10个高效的Python爬虫框架,你用过几个?

小型爬虫需求,requests库+bs4库就能解决;大型爬虫数据,尤其涉及异步抓取、内容管理及后续扩展等功能时,就需要用到爬虫框架了。下面介绍了10个爬虫框架,大家可以学习使用!1.Scrapysc...

12个高效的Python爬虫框架,你用过几个?

实现爬虫技术的编程环境有很多种,Java、Python、C++等都可以用来爬虫。但很多人选择Python来写爬虫,为什么呢?因为Python确实很适合做爬虫,丰富的第三方库十分强大,简单几行代码便可实...

pip3 install pyspider报错问题解决

运行如下命令报错:>>>pip3installpyspider观察上面的报错问题,需要安装pycurl。是到这个网址:http://www.lfd.uci.edu/~gohlke...

PySpider框架的使用

PysiderPysider是一个国人用Python编写的、带有强大的WebUI的网络爬虫系统,它支持多种数据库、任务监控、项目管理、结果查看、URL去重等强大的功能。安装pip3inst...

「机器学习」神经网络的激活函数、并通过python实现激活函数

神经网络的激活函数、并通过python实现whatis激活函数感知机的网络结构如下:左图中,偏置b没有被画出来,如果要表示出b,可以像右图那样做。用数学式来表示感知机:上面这个数学式子可以被改写:...