0

0

如何在Golang中实现AES-CFB加密模式 Go语言crypto/cipher加密解密

P粉602998670

P粉602998670

发布时间:2026-03-12 11:52:07

|

339人浏览过

|

来源于php中文网

原创

go标准库未提供aes-cfb的直接封装函数,需用cipher.newstream配合aes.block手动构建;iv必须16字节且每次唯一,加解密须共用同一block和完全相同的iv,xorkeystream要求dst与src底层数组分离,cfb-128不兼容cfb-8。

如何在golang中实现aes-cfb加密模式 go语言crypto/cipher加密解密

AES-CFB 在 Go 里没有现成的 crypto/aes 封装函数

Go 标准库不提供像 aes.NewCFBEncrypter 这样的直接封装,crypto/cipher 只暴露了底层的 cipher.Stream 接口,CFB 模式得自己用 cipher.NewStream 搭配 block 构建。这不是遗漏,是设计取舍:CFB 属于流模式(stream cipher),标准库统一交由 NewStream 管理,避免为每种模式重复造轮子。

常见错误是翻文档时只搜 “AES CFB Go”,然后卡在找不到 NewCFBEncrypter —— 它真不存在。你得手动传入 block 和初始向量(IV)来初始化流。

  • block 必须来自 aes.NewCipher(key),不能是随便一个 []byte
  • IV 长度必须等于 AES 块大小(16 字节),少一字节都会 panic:"crypto/cipher: invalid buffer size for stream cipher"
  • CFB 模式下 IV 不需要保密,但每次加密必须唯一;重用 IV 会导致密文可预测,等同于裸奔

CFB 加密解密必须用同一个 block 实例 + 相同 IV 长度

CFB 是自同步流密码,加解密共享同一套状态机。Go 的 cipher.Stream 实现里,XORKeyStream(dst, src) 是原地异或操作,加解密逻辑完全对称——只要输入相同,就能还原。但前提是:加密和解密用的 block 密钥必须一致,IV 必须完全一样(字节级相等),且长度严格为 16。

典型翻车点:解密时重新 new 一个 aes.Block,但 key 或 IV 有毫秒级时间差导致的填充/截断(比如用 time.Now().UnixNano() 当 IV 又没保存),结果解出来全是乱码,错误信息不会报错,只会静默错乱。

立即学习go语言免费学习笔记(深入)”;

智川X-Agent
智川X-Agent

中科闻歌推出的一站式AI智能体开发平台

下载
  • IV 应该随密文一起传输(比如 prepended),不要硬编码或从时间生成后丢弃
  • 加密和解密代码里,block 要么共用一个变量,要么确保两次 aes.NewCipher(key)key 是同一份 []byte(注意切片底层数组别被改)
  • CFB 不需要 padding,所以别调用 pkcs7 或其他填充函数,否则解密会多出垃圾字节

cipher.StreamXORKeyStream 是原地操作,别误传 dst 和 src 为同一 slice

XORKeyStream(dst, src) 会把 src 和密钥流异或后写进 dst。如果 dst == src(比如都传 data),行为未定义:可能部分字节被提前覆盖,导致后续异或错位。Go 1.20+ 会在 debug 模式下 panic:"cipher: invalid buffer overlap",但 release 模式下就静默崩坏。

正确做法永远保证 dstsrc 是两个独立底层数组。哪怕只是临时 copy 一次,也比赌运气强。

  • 加密:用 make([]byte, len(plaintext))dstplaintextsrc
  • 解密:同理,make([]byte, len(ciphertext))dstciphertextsrc
  • 别图省事写 stream.XORKeyStream(buf, buf),哪怕 buf 是局部变量也不行

CFB 模式在 Go 中的实际性能和兼容性边界

CFB 在 Go 里跑得不慢,但比 GCM 差一截:它无法并行,纯串行异或,吞吐受限于 CPU 单核。如果你要加密大文件或高并发小包,CFB 不是首选;但对小数据、低延迟场景(比如配置项加密、token 加壳),它足够轻量。

兼容性上要注意:Go 的 CFB 实现严格遵循 NIST SP 800-38A,但和其他语言(如 Python 的 Crypto.Cipher.AES)对接时,常因 IV 处理方式不同翻车。Python 默认用 mode=CFBsegment_size=8(即 CFB-8),而 Go 的 NewStream 固定是 CFB-128(全块反馈)。两者不互通。

  • 跨语言对接前,务必确认对方用的是 CFB-128(不是 CFB-8/CFB-1),否则密文永远对不上
  • Go 自己加密的密文,用 OpenSSL 解密要加 -cfb128 参数,写成 -cfb 默认是 CFB-8,会失败
  • CFB 不带认证,没法防篡改;如果业务需要完整性校验,得额外套一层 HMAC,或者直接换 GCM

CFB 最容易被忽略的其实是 IV 的生命周期管理——它不像 GCM 那样把 nonce 当参数透传,而是作为流初始化的一部分混在逻辑里,一不留神就复用或丢弃了。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

210

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

247

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

356

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

214

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

409

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

490

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

201

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

1458

2025.06.17

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 6.1万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号