讲师中心 微信公众号
AI工具推荐 视频效率加速

Python如何对文件进行二进制加密与解密操作_基于cryptography库实现AES加密

秋静吖_5128

秋静吖_5128

发布时间:2026-04-12 10:48:15

|

1204人浏览过

|

来源于php中文网

原创

AES模块报ValueError因密钥长度不符(仅接受16/24/32字节),须用Scrypt等KDF派生密钥;AES-GCM加密需唯一nonce和salt并正确嵌入文件;解密失败InvalidTag主因key/nonce/salt不匹配或文件损坏。

python如何对文件进行二进制加密与解密操作_基于cryptography库实现aes加密

为什么直接用 AES 模块会报 ValueError: Invalid key size

因为 cryptography 的 AES 类本身不处理密钥派生,它只接受严格长度的密钥(128/192/256 位,即 16/24/32 字节)。你传入字符串或随意长度的 bytes,就会触发这个错误。

正确做法是用 pbkdf2_hmac 或 Scrypt 从密码生成固定长度密钥。生产环境强烈推荐 Scrypt(抗 GPU 暴力破解):

from cryptography.hazmat.primitives.kdf.scrypt import Scrypt
from cryptography.hazmat.primitives import hashes
import os
<p>password = b"my_secret_pass"
salt = os.urandom(16)  # 每次加密必须用新 salt
kdf = Scrypt(salt=salt, length=32, n=2**14, r=8, p=1)
key = kdf.derive(password)
  • n=2**14 是 CPU/内存成本参数,太小不安全,太大影响性能;默认 2**14 是较稳妥起点
  • salt 必须随密文一起保存(通常前置在加密文件开头),否则无法解密
  • 别用 hashlib.sha256(password).digest() 这类简单哈希——它不加盐、无迭代、易被彩虹表攻破

如何用 AES-GCM 安全地加密整个二进制文件

AES-GCM 是首选:它同时提供机密性与完整性校验(防篡改),且无需手动管理 IV 和 MAC。但注意:IV(nonce)绝不能复用,且必须唯一。

典型文件加密流程(含 salt + nonce + ciphertext + tag):

立即学习“Python免费学习笔记(深入)”;

from cryptography.hazmat.primitives.ciphers import Cipher, algorithms, modes
from cryptography.hazmat.primitives import padding
import os
<p>def encrypt_file(input_path, output_path, key):</p><h1>生成唯一 nonce(12 字节是 GCM 推荐长度)</h1><pre class="brush:php;toolbar:false;">nonce = os.urandom(12)

# 构建 cipher 并获取加密器
cipher = Cipher(algorithms.AES(key), modes.GCM(nonce))
encryptor = cipher.encryptor()

# 读取原文件并分块加密(避免大文件爆内存)
with open(input_path, "rb") as f_in, open(output_path, "wb") as f_out:
    # 先写 salt(如果用了 Scrypt)、nonce、后续再写 tag
    f_out.write(nonce)  # 实际中这里还应写 salt(若未外置)

    while chunk := f_in.read(64 * 1024):  # 64KB 块
        encrypted_chunk = encryptor.update(chunk)
        f_out.write(encrypted_chunk)

    # 写入认证标签(必须在最后)
    f_out.write(encryptor.finalize())

Crypto Market Intel
Crypto Market Intel

加密市场情报 - 为任何OpenClaw代理提供免费市场数据管道。无需API密钥。实时获取加密货币价格、市场指标、恐惧与贪婪指数...

下载
  • 不要把 nonce 硬编码或用时间戳——os.urandom(12) 是唯一可靠方式
  • 加密后文件比原文略大:+12 字节(nonce)+16 字节(GCM tag),salt 需额外 +16 字节(若内嵌)
  • 切勿在循环里调用 encryptor.finalize() ——它只能调用一次,且必须在所有 update() 之后

解密时遇到 InvalidTag 错误怎么办

InvalidTag 表示密文被篡改、损坏,或解密时用了错误的 key / nonce / salt。它不是“密码错”,而是“数据不可信”的明确信号。

排查顺序必须严格:

  • 确认解密用的 key 与加密时完全一致(字节级相等,包括空格、换行)
  • 确认读取的 nonce 是加密时写入的前 12 字节(不是跳过、不是多读)
  • 确认 Scrypt 的 salt、n、r、p 参数与加密时完全相同
  • 确认文件没被文本编辑器意外转码(如 Windows 记事本把二进制当 ANSI 打开保存)——务必用 rb/wb 模式操作

解密代码关键片段:

def decrypt_file(input_path, output_path, password, salt):
    kdf = Scrypt(salt=salt, length=32, n=2**14, r=8, p=1)
    key = kdf.derive(password)
<pre class="brush:php;toolbar:false;">with open(input_path, "rb") as f_in:
    nonce = f_in.read(12)  # 严格读 12 字节
    cipher = Cipher(algorithms.AES(key), modes.GCM(nonce))
    decryptor = cipher.decryptor()

    # 读剩余全部为密文(不含 tag)
    ciphertext = f_in.read()  # 注意:tag 在最后 16 字节
    tag = ciphertext[-16:]
    ciphertext = ciphertext[:-16]

    try:
        plaintext = decryptor.update(ciphertext) + decryptor.finalize_with_tag(tag)
    except Exception as e:
        raise ValueError("Decryption failed: InvalidTag or bad key") from e

with open(output_path, "wb") as f_out:
    f_out.write(plaintext)

实际落地时最容易被忽略的三个细节

一是 salt 和 nonce 的存储位置必须约定清楚。常见做法:加密文件 = [salt(16)][nonce(12)][ciphertext][tag(16)],解密时按此偏移读取。

二是 cryptography 不自动处理文件权限。加密后原文件仍存在,需显式 os.remove() 或安全擦除(如多次覆写)。

三是 Windows 下路径含中文或空格时,open() 不会报错但可能静默失败。建议先用 pathlib.Path(input_path).resolve() 校验路径是否存在且可读。

热门AI工具

更多
PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

1671

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

4144

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1669

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

23957

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2927

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2967

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

1143

2023.08.11

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

596

2023.08.10

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn