背景是大家喜闻乐见的 tcp 粘包问题,目前数据包是固定 4116 字节( 4096 字节数据+20 字节头部数据),接收方每次按固定长度取数据。但是由于以前传输没有加密,我现在需要给 tcp 传输的包做一层加密,我尝试了 Aes-cbc-256 和 aes-cbc-128,发现加密后的数据都不再是 4116 字节了。所以前来咨询一下,有木有什么合适的加密算法能够不改变数据包大小?
1
OhYee 2020-11-11 11:46:53 +08:00
流加密
|
2
phpIsNumberOne 2020-11-11 12:14:27 +08:00
AES 也是不改变长度的,我们一般看到 16 加密成 32 是因为把 16 字节初始向量拼接在了一起,密文其实只有 16 字节
|
3
yzwduck 2020-11-11 12:35:11 +08:00 via Android
任意流加密算法(如 rc4 )
特定分组加密模式(如 OFB 、CTR ) |
4
binbinyouliiii 2020-11-11 12:53:51 +08:00 via Android
这直接挂一层加密代理算了,都不用你手写加密狗
|
5
Wincer 2020-11-11 13:21:03 +08:00 via Android
我说一句凯撒加密会不会被打
|
6
xqdoo00o 2020-11-11 13:28:02 +08:00
aes ctr
|
7
fuxiuyin 2020-11-11 13:34:01 +08:00
我觉得彻底的解决方案是用 TLV 这种,在数据前面加一个固定的 int64 标记长度。
length = s.recv(4) pkg = b'' while len(pkg) < length: pkg += s.recv(length - len(pkg)) |