AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79465524
Accepted
Gary
Gary
Asked: 2025-02-25 13:56:35 +0800 CST2025-02-25 13:56:35 +0800 CST 2025-02-25 13:56:35 +0800 CST

Qual é a abordagem correta para criptografar arquivos grandes que não podem ser concluídos em uma única chamada de função?

  • 772

Tenho experimentado (a partir do CLI) os exemplos de criptografia em https://www.php.net/manual/en/function.openssl-encrypt.php e gostaria de saber como lidar com um arquivo maior, como um arquivo de banco de dados SQLite de alguns GB. Eu estava recebendo um erro de alocação de memória antes de seguir este exemplo na mesma página PHP.

Demorei para entender; mas finalmente consegui fazer funcionar em um banco de dados SQLite de 3 GB. Acho que base64 é o padrão se definir options=0 e eu estava tentando usar o exemplo mais novo fornecido para o caso simples junto com o exemplo antigo para um arquivo grande que usa opções de OPENSSL_RAW_DATA.

Minha pergunta é: essa abordagem dada naquele post de oito anos ainda é a abordagem adequada? Alguns dos exemplos dão um antes e depois da versão 7.1.

É correto usar os primeiros 16 bytes de um bloco criptografado como o próximo vetor de inicialização?

O número de blocos por criptografia/descriptografia é importante? Deve-se usar o maior tamanho que caiba na alocação máxima de memória ou algo mais?

<?php
//$key should have been previously generated in a cryptographically safe way, like openssl_random_pseudo_bytes
$key = "abcd1234dcba4321";
$cipher = "aes-256-cbc";
$feBlocks = 10000;
$fpPlain = fopen("../Database/filename.db",'rb');
$fpEncrypt = fopen("encrypted.enc", 'wb');
if (in_array($cipher, openssl_get_cipher_methods()))
{
    $ivlen = openssl_cipher_iv_length($cipher);
    $iv = openssl_random_pseudo_bytes($ivlen);
    // Put the initialzation vector to the beginning of the file
    fwrite($fpEncrypt, $iv);
    while (!feof($fpPlain)) {
        $plaintext = fread($fpPlain, $ivlen * $feBlocks);
        $ciphertext = openssl_encrypt($plaintext, $cipher, $key, $options=OPENSSL_RAW_DATA, $iv);
        // Use the first 16 bytes of the ciphertext as the next initialization vector
        $iv = substr($ciphertext, 0, $ivlen);
        fwrite($fpEncrypt, $ciphertext);
    }
    fclose($fpPlain);
    fclose($fpEncrypt);
}

  $fpEncrypt = fopen("encrypted.enc", 'rb');
  $fpPlain = fopen("decrypted.db",'wb');
  $ivlen = openssl_cipher_iv_length($cipher);
  // Get the initialzation vector from the beginning of the file
  $iv = fread($fpEncrypt, $ivlen);
  while (!feof($fpEncrypt)) {
     // we have to read one block more for decrypting than for encrypting
     $ciphertext = fread($fpEncrypt, $ivlen * ($feBlocks+1));
     $plaintext = openssl_decrypt($ciphertext, $cipher, $key, $options=OPENSSL_RAW_DATA, $iv);
     // Use the first 16 bytes of the ciphertext as the next initialization vector
     $iv = substr($ciphertext, 0, $ivlen);
     fwrite($fpPlain, $plaintext);
  }
  fclose($fpEncrypt);
  fclose($fpPlain);
  • 1 1 respostas
  • 78 Views

1 respostas

  • Voted
  1. Best Answer
    Topaco
    2025-02-26T01:22:05+08:002025-02-26T01:22:05+08:00

    Alguns exemplos mostram o antes e o depois da versão 7.1.

    Os exemplos da openssl_encrypt()documentação implementam criptografia autenticada (AEAD), uma vez como AES/CBC com um HMAC (antes da v7.1, Exemplo #2) e uma vez com GCM (depois da v7.1, Exemplo #1), mas como criptografia de uma etapa. Além da confidencialidade, o AEAD também garante autenticidade.
    No entanto, uma implementação personalizada verdadeiramente robusta do AEAD em blocos não é trivial (para os requisitos, veja, por exemplo, a listagem na primeira seção de Encrypted streams and file encryption ) da documentação do Libsodium ), então é melhor usar uma biblioteca confiável. Uma opção para PHP é o Sodium , um wrapper do Libsodium . O Libsodium / Sodium tem uma API de streaming, veja Encrypted streams and file encryption e as sodium_crypto_secretstream_...funções.

    Essa abordagem dada naquele post de oito anos atrás ainda é a abordagem correta?

    Seu código (ou o código subjacente do exemplo ) implementa criptografia chunk-wise com AES/CBC. O código pode ser otimizado, mas em princípio está OK (desde que AEAD não seja necessário para seus requisitos).

    Em relação às otimizações: A criptografia no código atual preenche todos os pedaços de texto simples e usa o primeiro bloco de um pedaço de texto cifrado como o IV para o próximo pedaço de texto simples. Isso significa que o tamanho do pedaço da criptografia deve ser conhecido durante a descriptografia para que os mesmos pedaços de texto cifrado possam ser reconstruídos. Além disso, o preenchimento dos pedaços intermediários é ineficiente.

    Faria mais sentido desacoplar os tamanhos dos pedaços para criptografia e descriptografia. Isso pode ser alcançado se:

    • o preenchimento é desabilitado para todos os blocos de texto simples, exceto o último,
    • o último bloco (e não o primeiro!) de um pedaço de texto cifrado é usado como o IV do próximo pedaço de texto simples para todos os pedaços de texto simples, com exceção do primeiro (o primeiro pedaço de texto simples usa o IV real),
    • um múltiplo do tamanho do bloco (16 bytes) é usado como tamanho do pedaço (o que já é o caso no código postado).

    Com esses requisitos, a criptografia fornece o mesmo texto cifrado que uma criptografia de uma etapa forneceria, como pode ser melhor visto no diagrama CBC . As alterações de código necessárias são pequenas.

    Alguém poderia ter a ideia de estender o código com um MAC para um AEAD. Isso é possível, mas como já mencionado acima, é melhor considerar uma biblioteca estabelecida por razões de segurança.

    É correto usar os primeiros 16 bytes de um bloco criptografado como o próximo vetor de inicialização?

    Em princípio, sim, mas com relação à otimização mencionada acima, faria mais sentido usar o último bloco de um pedaço de texto cifrado como o IV para o próximo pedaço de texto simples.

    O número de blocos por criptografia/descriptografia é importante? Deve-se usar o maior tamanho que caiba na alocação máxima de memória ou algo mais?

    Com sua implementação, há a restrição de que o tamanho do bloco para descriptografia depende do tamanho da criptografia, o que é eliminado com a otimização.

    Além disso, o tamanho do pedaço selecionado terá impacto no desempenho. Eu usaria um tamanho de pedaço preferencialmente grande (mas teste isso).

    • 2

relate perguntas

  • Adicionar número de série para atividade de cópia ao blob

  • A fonte dinâmica do empacotador duplica artefatos

  • Selecione linhas por grupo com 1s consecutivos

  • Lista de chamada de API de gráfico subscritoSkus estados Privilégios insuficientes enquanto os privilégios são concedidos

  • Função para criar DFs separados com base no valor da coluna

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Reformatar números, inserindo separadores em posições fixas

    • 6 respostas
  • Marko Smith

    Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não?

    • 2 respostas
  • Marko Smith

    Problema com extensão desinstalada automaticamente do VScode (tema Material)

    • 2 respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Martin Hope
    Fantastic Mr Fox Somente o tipo copiável não é aceito na implementação std::vector do MSVC 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant Encontre o próximo dia da semana usando o cronógrafo 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor O inicializador de membro do construtor pode incluir a inicialização de outro membro? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul O C++20 mudou para permitir a conversão de `type(&)[N]` de matriz de limites conhecidos para `type(&)[]` de matriz de limites desconhecidos? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann Como/por que {2,3,10} e {x,3,10} com x=2 são ordenados de forma diferente? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve