| 使用ASP加密算法加密你的数据
					当前位置:点晴教程→知识管理交流
					
					→『 技术文档交流 』
					
				 
 [p]  简介   [br]  首先简单介绍一下有关加密的背景。由于美国禁止几种密码算法的对外出口的加密位数(例如ssl的40位加密限制),本文将介绍一种asp可以使用的简单字符加密算法,而不是那些受限制的加密算法。其实,这里介绍的加密算法对于一般的运用来说已经足够解密人麻烦一阵子的了。它的加密基础是最简单的vernum密码方法,它的基本原理是,需要有一个需要加密的明文和一个随机生成的解密钥匙文件。然后使用这两个文件组合起来生成密文。[br]  (明文)   组合   (密钥)   =   加密后的密文[br]  所以本文介绍的是生成密钥的代码。我们假设我们生成的密钥为512位长的密钥,它已经足够来加密一个文本字符了。代码如下:[br]  keygen.asp文件[br]  <%     [br]  '******************************   [br]  '   keygen.asp   [br]  '******************************   [br]  const   g_keylocation   =   "c:\key.txt"   [br]  const   g_keylen   =   512   [br]  on   error   resume   next   [br]  call   writekeytofile(keygen(g_keylen),g_keylocation)   [br]  if   err   <>   0   then   [br]  response.write   "error   generating   key."   &   " "   [br]  response.write   err.number   &   "   [br]  "   [br]  response.write   err.description   &   "   [br]  "     [br]  else   [br]  response.write   "key   successfully   generated."   [br]  end   if   [br]  sub   writekeytofile(mykeystring,strfilename)   [br]  dim   keyfile,   fso   [br]  set   fso   =   server.createobject("scripting.filesystemobject")     [br]  set   keyfile   =   fso.createtextfile(strfilename,   true)     [br]  keyfile.writeline(mykeystring)   [br]  keyfile.close   [br]  end   sub   [br]  function   keygen(ikeylength)   [br]  dim   k,   icount,   strmykey   [br]  lowerbound   =   35     [br]  upperbound   =   96   [br]  randomize   '   initialize   random-number   generator.   [br]  for   i   =   1   to   ikeylength   [br]  s   =   255   [br]  k   =   int(((upperbound   -   lowerbound)   +   1)   *   rnd   +   lowerbound)   [br]  strmykey   =   strmykey   &   chr(k)   &   ""   [br]  next   [br]  keygen   =   strmykey   [br]  end   function   [br]  %>[br]在iis下运行上面的keygen.asp页面。你只需要如此做一次,他将把密钥写入文件 c:\key.txt中   (如果你愿意的话,你也可以把这个文件放到另外一个更加安全的地方)。然后你可以打开这个key.txt文件,它将包含512个ascii码在35到96之间的字符。并且由于是随机生成的,所以每个人的私人密钥文件key.txt将是不一样的,下面是一个例子密钥文件:   [br]  iy/;$>=3)?^-+7m32#q]voii.q=ofmc`:p7_b; original   string:   "   &   g_cryptthis   &   " "   [br]  response.write   " key   value:   "   &   g_key   &   " "   [br]  response.write   " encrypted   cyphertext:   "   &   encrypt(g_cryptthis)   &   " "   [br]  response.write   " decrypted   cyphertext:   "   &   decrypt(encrypt(g_cryptthis))   &   " "   [br]  function   encrypt(strcryptthis)   [br]  dim   strchar,   ikeychar,   istringchar,   i   [br]  for   i   =   1   to   len(strcryptthis)   [br]  ikeychar   =   asc(mid(g_key,i,1))   [br]  istringchar   =   asc(mid(strcryptthis,i,1))   [br]  '   ***   uncomment   below   to   encrypt   with   addition,   [br]  '   icryptchar   =   istringchar   +   ikeychar   [br]  icryptchar   =   ikeychar   xor   istringchar   [br]  strencrypted   =   strencrypted   &   chr(icryptchar)   [br]  next   [br]  encrypt   =   strencrypted   [br]  end   function   [br]  function   decrypt(strencrypted)   [br]  dim   strchar,   ikeychar,   istringchar,   i   [br]  for   i   =   1   to   len(strencrypted)   [br]  ikeychar   =   (asc(mid(g_key,i,1)))   [br]  istringchar   =   asc(mid(strencrypted,i,1))   [br]  '   ***   uncomment   below   to   decrypt   with   subtraction     [br]  '   idecryptchar   =   istringchar   -   ikeychar     [br]  idecryptchar   =   ikeychar   xor   istringchar   [br]  strdecrypted   =   strdecrypted   &   chr(idecryptchar)   [br]  next   [br]  decrypt   =   strdecrypted   [br]  end   function   [br]  function   readkeyfromfile(strfilename)   [br]  dim   keyfile,   fso,   f   [br]  set   fso   =   server.createobject("scripting.filesystemobject")     [br]  set   f   =   fso.getfile(strfilename)     [br]  set   ts   =   f.openastextstream(1,   -2)   [br]  do   while   not   ts.atendofstream   [br]  keyfile   =   keyfile   &   ts.readline   [br]  loop     [br]  readkeyfromfile   =   keyfile   [br]  end   function   [br]  %>     [br]  在crypt.asp中我们首先从密钥文件中得到密钥值,然后从这段密钥中截取和我们需要加密的明文同样长度的密钥。然后使用一个简单的异或操作将明文和密钥进行运算,那么得到的结果就是加密后的密文了。过程很简单的。   [br]  由于是使用了异或操作,所以解密将非常简单,只要使用同样的密钥对密文再次进行异或操作就能够解密了。[br]  在上面介绍的基础上,你可以少加改动,就可以使用同样的方法加密一个文件。[br]  唯一需要注意的是,对于一个二进制文件,你需要做一些完整性检查以保证转换回来的字符不要越界。[br]  现在你需要做的就是把密钥保存在服务器上的一个安全的地方(不能够被外部访问)[br]  附注:   [br]  vernam密码是由gilbert   vernam   (他是at&t的工程师)在1918年发明的。 [/p]
 | 关键字查询 相关文章 正在查询... |