0

0

C++如何实现字符串的按位异或加密_C++简单数据脱敏算法实现【安全】

穿越時空

穿越時空

发布时间:2026-02-08 14:12:54

|

597人浏览过

|

来源于php中文网

原创

正确写法是对std::string每个字节与循环复用的密钥字节异或:for(size_t i=0;i

c++如何实现字符串的按位异或加密_c++简单数据脱敏算法实现【安全】

字符串按位异或加密的正确写法

直接对 std::string 的每个字节^ 运算就能实现基础异或加密,但必须注意:密钥长度不匹配时不能简单截断或报错,得循环复用——否则加密结果不可逆或解密失败。

常见错误是把密钥当 char 单字节用(如 s[i] ^ 'K'),这只能应对固定单字符密钥;实际中密钥应为字符串,且需用索引取模对齐:

for (size_t i = 0; i < s.length(); ++i) {
    s[i] ^= key[i % key.length()];
}

这里 s 是可修改的原始字符串(或拷贝副本),keystd::string 类型密钥。别用 std::string::c_str() 后强制转 char* 去改——那是只读内存,会触发未定义行为。

为什么异或加密不适合敏感数据脱敏

异或本质是可逆变换,没密钥也能通过统计分析、已知明文攻击快速破解。它不是“脱敏”,只是“混淆”;合规场景(如日志打码、数据库字段掩码)要求不可逆、抗重放、带盐值,而 ^ 完全不满足。

立即学习C++免费学习笔记(深入)”;

真正用于脱敏的常见做法是:

  • 手机号:保留前3后4,中间用 * 替换(substr(0,3) + "***" + substr(7)
  • 身份证号:类似处理,或哈希+截断(如 std::hash<:string>{}(id).load() & 0xFFFFFFF
  • 密码类字段:必须用 bcryptscrypt 等专用算法,绝不能用异或

如果硬要用异或做临时调试掩码,务必加注释说明“仅限开发环境,禁止上线”。

Manus
Manus

全球首款通用型AI Agent,可以将你的想法转化为行动。

下载

避免 char 符号扩展导致异或结果异常

在 Windows MSVC 或某些嵌入式平台,默认 char 是有符号类型。当字符串含高位为1的字节(如 UTF-8 中文编码、二进制数据),char 会被提升为负数 int,再参与 ^ 运算,结果与预期不符。

安全做法是统一转为无符号类型再运算:

s[i] = static_cast(s[i]) ^ 
        static_cast(key[i % key.length()]);

否则可能出现加密后字符串长度突变(因负值被解释为多字节控制符)、解密错位等问题。

异或加密的性能与边界情况

异或本身极快,但实际瓶颈常在内存访问模式:若字符串跨页、密钥未缓存,频繁随机访问 key[i % key.length()] 会拖慢速度。密钥长度建议选 2 的幂(如 8、16、32),让编译器可能优化 % 为位与 &

还需检查空字符串和空密钥:

  • key.empty() 必须拒绝,否则 i % 0 是除零崩溃
  • s.empty() 可直接返回,无需循环
  • 密钥含 null 字符('\0')不影响,因为 std::string 支持内部 null

最易被忽略的是:异或加密后的字符串可能含不可见控制字符(如 \x00\x1F),直接打印或写入文本日志会截断或乱码——这不是 bug,是设计如此。需要 Base64 编码后再输出。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

626

2023.08.02

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

241

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

641

2024.03.01

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

424

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

213

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1515

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

634

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

799

2024.03.22

Golang处理数据库错误教程合集
Golang处理数据库错误教程合集

本专题整合了Golang数据库错误处理方法、技巧、管理策略相关内容,阅读专题下面的文章了解更多详细内容。

61

2026.02.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8.7万人学习

Excel 教程
Excel 教程

共162课时 | 16.2万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号