Accueil > > > CLASSE DE CHIFFREMENT DE DONNÉS AVEC MCRYPT
CLASSE DE CHIFFREMENT DE DONNÉS AVEC MCRYPT
Information sur la source
Description
Une classe simple permettant une utilisation simple de l'extension mcrypt. Lors de l'instantiation on passe la clé au constructeur, il ne reste alors qu'à utiliser les méthodes crypt() et decrypt() pour respectivement chiffrer et déchiffrer les données. Afin d'améliorer la lisibilité et une utilisation plus pratique, les donnés chiffrées sont encodées en base 64. Un exemple simple : $key = 'su63jala][w !juTU42'; $Plop = new MyCrypt($key); // Attention, il est obligatoire de passer une variable (argument passé par référence) ! Cette clé sera détruite automatiquement. $data = 'Lorem ipsum dolor sit amet, consectetur adipisicing elit'; $cr = $Plop->crypt($data); // idem var_dump($cr); var_dump($Plop->decrypt($cr)); Pour ceux qui connaissent l'autre classe sur ce sujet déjà existante, je poste la mienne pour les raisons suivantes : - Utilisation de PHP 5 au lieux de PHP 4 dans l'autre. - Utilisation des exception au lieux de trigger_error, permettant ainsi de mieux s'intégrer dans un environnement objet. - Utilisation d'un destructeur au lieux d'une méthode à appeler soi même. - Utilisation base 64 au lieux de donnés binaires. - Destruction de la clé de chiffrement et des données afin d'éviter qu'un dump de la mémoire en puisse la révéler (attaque par dl() et compagnie).
Source
- <?php
- // Copyright (c) 2010 Rodolphe Breard
- //
- // Permission to use, copy, modify, and/or distribute this software for any
- // purpose with or without fee is hereby granted, provided that the above
- // copyright notice and this permission notice appear in all copies.
- //
- // THE SOFTWARE IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES
- // WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF
- // MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR
- // ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES
- // WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN
- // ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF
- // OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
- //
-
- class MyCrypt
- {
- protected $td;
- protected $iv;
- protected $key;
-
- public function __construct(&$key)
- {
- $this->td = mcrypt_module_open(MCRYPT_RIJNDAEL_256, '', MCRYPT_MODE_ECB, '');
- if ($this->td === false)
- throw new Exception('MyCrypt::__construct: unable to open module');
- $this->iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($this->td), MCRYPT_RAND);
- if ($this->iv === false)
- throw new Exception('MyCrypt::__construct: unable to create the initialization vector');
- $this->key = substr(hash('sha512', $key, true), 0, mcrypt_enc_get_key_size($this->td));
- $end = strlen($key);
- for ($i = 0; $i < $end; $i++)
- $key[$i] = "\0";
- }
-
- public function __destruct()
- {
- $this->bzero($this->key);
- if (mcrypt_module_close($this->td) === false)
- throw new Exception('MyCrypt::__destruct: unable to close module');
- }
-
- public function crypt(&$data)
- {
- return base64_encode($this->mcryptGeneric($data, 'mcrypt_generic'));
- }
-
- public function decrypt(&$data)
- {
- $tmp = base64_decode($data);
- $this->bzero($data);
- return $this->mcryptGeneric($tmp, 'mdecrypt_generic');
- }
-
- public function bzero(&$str)
- {
- $end = strlen($str);
- for ($i = 0; $i < $end; $i++)
- $str[$i] = "\0";
- }
-
- protected function mcryptGeneric(&$data, $func)
- {
- $ret = '';
- try
- {
- $funcLst = array('mcrypt_generic', 'mdecrypt_generic');
- if (!in_array($func, $funcLst))
- throw new Exception("MyCrypt::mcryptGeneric: $func: unknown function");
- $in = mcrypt_generic_init($this->td, $this->key, $this->iv);
- if ($in === false)
- throw new Exception('MyCrypt::mcryptGeneric: init: incorrect parameters');
- elseif ($in == -3)
- throw new Exception('MyCrypt::mcryptGeneric: init: incorrect key length');
- elseif ($in == -4)
- throw new Exception('MyCrypt::mcryptGeneric: init: memory allocation problem');
- elseif ($in < 0)
- throw new Exception('MyCrypt::mcryptGeneric: init: unknown error');
- $ret = $func($this->td, $data);
- if (mcrypt_generic_deinit($this->td) === false)
- throw new Exception('MyCrypt::mcryptGeneric: unable to deinit');
- }
- catch (Exception $e)
- {
- $this->bzero($data);
- throw $e;
- }
- $this->bzero($data);
- return $ret;
- }
- }
-
- ?>
<?php
// Copyright (c) 2010 Rodolphe Breard
//
// Permission to use, copy, modify, and/or distribute this software for any
// purpose with or without fee is hereby granted, provided that the above
// copyright notice and this permission notice appear in all copies.
//
// THE SOFTWARE IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES
// WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF
// MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR
// ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES
// WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN
// ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF
// OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
//
class MyCrypt
{
protected $td;
protected $iv;
protected $key;
public function __construct(&$key)
{
$this->td = mcrypt_module_open(MCRYPT_RIJNDAEL_256, '', MCRYPT_MODE_ECB, '');
if ($this->td === false)
throw new Exception('MyCrypt::__construct: unable to open module');
$this->iv = mcrypt_create_iv(mcrypt_enc_get_iv_size($this->td), MCRYPT_RAND);
if ($this->iv === false)
throw new Exception('MyCrypt::__construct: unable to create the initialization vector');
$this->key = substr(hash('sha512', $key, true), 0, mcrypt_enc_get_key_size($this->td));
$end = strlen($key);
for ($i = 0; $i < $end; $i++)
$key[$i] = "\0";
}
public function __destruct()
{
$this->bzero($this->key);
if (mcrypt_module_close($this->td) === false)
throw new Exception('MyCrypt::__destruct: unable to close module');
}
public function crypt(&$data)
{
return base64_encode($this->mcryptGeneric($data, 'mcrypt_generic'));
}
public function decrypt(&$data)
{
$tmp = base64_decode($data);
$this->bzero($data);
return $this->mcryptGeneric($tmp, 'mdecrypt_generic');
}
public function bzero(&$str)
{
$end = strlen($str);
for ($i = 0; $i < $end; $i++)
$str[$i] = "\0";
}
protected function mcryptGeneric(&$data, $func)
{
$ret = '';
try
{
$funcLst = array('mcrypt_generic', 'mdecrypt_generic');
if (!in_array($func, $funcLst))
throw new Exception("MyCrypt::mcryptGeneric: $func: unknown function");
$in = mcrypt_generic_init($this->td, $this->key, $this->iv);
if ($in === false)
throw new Exception('MyCrypt::mcryptGeneric: init: incorrect parameters');
elseif ($in == -3)
throw new Exception('MyCrypt::mcryptGeneric: init: incorrect key length');
elseif ($in == -4)
throw new Exception('MyCrypt::mcryptGeneric: init: memory allocation problem');
elseif ($in < 0)
throw new Exception('MyCrypt::mcryptGeneric: init: unknown error');
$ret = $func($this->td, $data);
if (mcrypt_generic_deinit($this->td) === false)
throw new Exception('MyCrypt::mcryptGeneric: unable to deinit');
}
catch (Exception $e)
{
$this->bzero($data);
throw $e;
}
$this->bzero($data);
return $ret;
}
}
?>
Conclusion
En espérant que ça serve ^^
Historique
- 20 juillet 2010 11:54:06 :
- Protection de la clé de chiffrement contre les attaques par dl() et assimilés (sur un serveur mutualisé ou du genre, dump de la mémoire pour récupérer la clé de chiffrement).
- 02 décembre 2010 13:27:11 :
- Destruction des données en plus de la clé.
Modification de la licence.
- 02 décembre 2010 13:36:19 :
- petit oubli
Sources du même auteur
Sources de la même categorie
Commentaires et avis
Discussions en rapport avec ce code source dans le forum
cryptage et décryptage mcrypt [ par titinoos ]
Bonjour,Je suis un peu nouveau dans ce qui est de la cryptographie et je voudrais crypter décrypter un fichier txtj'essai déja avec une phra
Compatibilité des algos de Cryptages [ par Manu94600 ]
Salut à tous,Je débute dans ce domaine et j'ai fait une fonction qui crypte des données et une autre qui décrypte les données. J'utilise l'algo MCRYPT
Nombre de combinaisons possibles avec l'algo MCRYPT_RIJNDAEL_256 [ par roymatthieu ]
Bonjour... Question débile de fin d'après-midi... J'ai une fonction de chiffrement qui me permet de protéger certaines données sensibles... J'utili
fonction mcrypt bug - Comment avoir un cryptage PHP réversible et sur? [ par zzzzzz ]
Bonjour, J'ai trouvé 2 fonctions pour chiffrer du texte sur php.net (utilisant mcrypt) : function Crypter($str, $key) { # Add PKCS7 padding.
mcrypt problème d'encodage [ par zzzzzz ]
Bonjour à tous, J'utilise une fonction (trouvé sur le net) utilisant mcrypt : function Crypter($str, $key) { # Add PKCS7 padding. $block =
mcrypt : Can not create an IV with a size of less then 1 or [ par zzzzzz ]
Bonjour j'utilise 2 fonctions, une pour crypter, une pour decrypter. Pour être franc je n'y comprend pas grand chose... J'ai essayé dans un fichier
fichier mcrypt [ par MAsterC ]
Bonjour,J'essaie d'installer le module mcrypt à php mais quand je démarre mon apache, j'ai une erreur de php qui m'indique que le module "php_mcrypt.d
cryptage et libmcrypt [ par metos ]
Bonjour, j'aimerais utiliser du cryptage AES en php avec la fonction : mcrypt_module_open. Lors du chargement de la page l'erreur suivante se produit
tripleDES de php à java simplement [ par ymazal2 ]
Hi, i need the equivalence of this code in java :function TripleDesDecryption($string, $key){$iv = false;// set mcrypt mode and cipher $td = mcrypt_mo
compiler extension php sous mac OS et utiliser utiliser mcrypt [ par inaden ]
Bonjour à tous,Je viens d'installer mysql et phpMyAdmin sur le sereur du mac (OS 10.5).Lorsque je me connecte sur phpMyAdmin j'ai le message d'erreur
|
Derniers Blogs
IMAGINE CUP 2012, MAKE A SIGN EN FINALEIMAGINE CUP 2012, MAKE A SIGN EN FINALE par junarnoalg
Voilà qui est fait, la nouvelle est officielle ! L'équipe belge "Make a Sign" va au pays des kangourous défendre son projet dans la catégorie Software Design. http://www.imaginecup.com/CompetitionsContent/Competition/WorldwideFinalists.aspx V...
Cliquez pour lire la suite de l'article par junarnoalg KINECT 1.5 IS OUT !KINECT 1.5 IS OUT ! par Vko
La version 1.5 du Kinect For Microsoft vient tout juste de sortir ! Plein de nouveautés: Tracking de squelette en Near Mode Détection en position assise Détection faciale avec un SDK dédié Documentation et des guideline (enfin) Un out...
Cliquez pour lire la suite de l'article par Vko LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) par richardc
Mise à jour des Web API du 14 Mai
Réservez dès maintenant votre journée du 20 juin pour le Windows Azure Dev Camp 2012 à Paris
Mise à jour de Team Foundation Service
MechCommander 2 sur Windows 8
Entity Framework 5 Release Candidate e...
Cliquez pour lire la suite de l'article par richardc REACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITERREACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITER par Groc
Une mauvaise utilisation de rx lors de l'écriture d'une couche d'accès à des services peut conduire à des cas embarassants avec des erreurs mal gérées, des appels qui ne partent lorsqu'ils le devraient, et même des résultats incorrects . le tout nuis...
Cliquez pour lire la suite de l'article par Groc SHAREPOINT BLOG SITE, PROBLèME D'ARCHIVESSHAREPOINT BLOG SITE, PROBLèME D'ARCHIVES par junarnoalg
Dernièrement, nous avons migré le site
myTIC
vers un nouveau serveur SharePoint 2010. Dans les contenus que nous vouloins récupérer, nous avions un certain nombre de blogs.
Nous avons utilisé les commandes Power...
Cliquez pour lire la suite de l'article par junarnoalg
Forum
GOOGLE MAPGOOGLE MAP par fatmanajjar
Cliquez pour lire la suite par fatmanajjar
Logiciels
sDEVIS-FACTURES vlPRO (8.1.0.3)SDEVIS-FACTURES VLPRO (8.1.0.3)sDEVIS-FACTURES vlPRO a été mis au point pour les particuliers, créateurs, entrepreneurs, artisa... Cliquez pour télécharger sDEVIS-FACTURES vlPRO 974 Application Server (12.2.4.6)974 APPLICATION SERVER (12.2.4.6)Développez de puissantes applications dans un environnement de 'cloud computing', clusterisé, séc... Cliquez pour télécharger 974 Application Server vPicture (1.4.2.1)VPICTURE (1.4.2.1)Avec vPicture, hébergez vos images facilement et rapidement.
vPicture est un utilitaire simple, ... Cliquez pour télécharger vPicture Easy-Planning (2.2.1.6)EASY-PLANNING (2.2.1.6)Easy-Planning permet de créer des plannings sous la représentation de diagrammes et est adapté au... Cliquez pour télécharger Easy-Planning COM-BACKUP (2.0)COM-BACKUP (2.0)
COM-BACKUP est un logiciel de sauvegarde qui permet de planifier les sauvegardes de vos dossiers ...
Cliquez pour télécharger COM-BACKUP
|