0

0

C#序列化到加密文件 C#如何将对象序列化后直接写入加密流

畫卷琴夢

畫卷琴夢

发布时间:2026-03-14 09:05:02

|

771人浏览过

|

来源于php中文网

原创

BinaryFormatter + CryptoStream 在 .NET Core/5+ 中不可用,因 BinaryFormatter 已被弃用;应改用 System.Text.Json 先序列化为字节,再通过 CryptoStream 加密,且需严格分离序列化与加密步骤。

c#序列化到加密文件 c#如何将对象序列化后直接写入加密流

BinaryFormatter + CryptoStream 会出错?别用它

直接套用旧式序列化加加密流的写法,大概率在 .NET Core / .NET 5+ 上失败——BinaryFormatter 已被标记为过时且默认禁用,反序列化时还会抛 SerializationExceptionNotSupportedException。这不是配置问题,是设计层面的弃用。

  • 仅限 .NET Framework 4.7.2 及更早版本可用(且不安全)
  • 现代项目应改用 System.Text.JsonNewtonsoft.Json 序列化为字节,再送入加密流
  • 加密前必须确保对象可序列化:避免字段含 FileStream、委托、未标记 [Serializable] 的嵌套类型(JSON 序列化则无需 [Serializable]

推荐做法:先序列化为 byte[],再写入 CryptoStream

这是最可控、兼容性最好的路径。核心是把“序列化”和“加密”拆成两步,中间用内存缓冲衔接,避免流嵌套导致的 Cannot access a closed Stream 或长度截断问题。

  • JsonSerializer.SerializeToUtf8Bytes()(.NET Core 3.0+)生成原始字节,比 ToString() + Encoding.UTF8.GetBytes() 少一次编码转换
  • CryptoStream 必须配合支持随机访问的底层流(如 FileStream),不能传 MemoryStream 后再转——否则加密后无法保证完整性校验
  • 记得在 CryptoStream 后调用 FlushFinalBlock()(或用 using 自动完成),否则末尾加密块可能丢失
using var file = File.Create("data.enc");
using var aes = Aes.Create();
aes.Key = key; // 32 bytes
aes.IV = iv;   // 16 bytes
using var encryptor = aes.CreateEncryptor();
using var cryptoStream = new CryptoStream(file, encryptor, CryptoStreamMode.Write);
var jsonBytes = JsonSerializer.SerializeToUtf8Bytes(obj);
cryptoStream.Write(jsonBytes);
// using 会自动 FlushFinalBlock

如何安全读取并反序列化加密文件

顺序必须严格逆向:打开文件 → 构建 CryptoStream(解密模式)→ 全部读入内存 → 再用 JSON 反序列化。不能边解密边反序列化,因为 JsonSerializer.Deserialize<T>() 需要完整 UTF-8 字节流。

Vondy
Vondy

下一代AI应用平台,汇集了一流的工具/应用程序

下载
  • 务必验证 IVKey 与加密时完全一致,哪怕一个字节不同也会导致解密后 JSON 格式错误,抛 JsonException
  • 不要尝试用 StreamReader 包裹 CryptoStream 后传给 Deserialize——解密流不是文本流,UTF-8 BOM 或中途截断会导致解析失败
  • 如果文件较大(>10MB),考虑分块解密到临时文件再处理,避免内存峰值过高
using var file = File.OpenRead("data.enc");
using var aes = Aes.Create();
aes.Key = key;
aes.IV = iv;
using var decryptor = aes.CreateDecryptor();
using var cryptoStream = new CryptoStream(file, decryptor, CryptoStreamMode.Read);
var decryptedBytes = cryptoStream.ReadAllBytes(); // .NET 5+ 扩展方法
var obj = JsonSerializer.Deserialize<MyData>(decryptedBytes);

密钥和 IV 怎么存才不算埋雷

硬编码 byte[32] 或写死字符串到源码里,等于把锁芯焊死在门上。生产环境必须分离密钥生命周期管理。

  • IV 可随文件明文存储(如前 16 字节),但每次加密必须用新随机值,不可复用
  • 主密钥建议走系统级保护:Windows 用 ProtectedData(DPAPI),Linux/macOS 用 SecretServiceKeychain API;容器环境优先用 Vault 或云 KMS
  • 若只能本地存,至少用 ProtectedMemory 短期保护内存中的密钥,且绝不日志打印、不序列化、不用字符串拼接构造

加密本身不难,难的是让密钥不变成最弱一环。很多人卡在解密失败,最后发现是 IV 被截断了两个字节,或者 Key 解码时用了 Encoding.ASCII 而不是 Convert.FromBase64String

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

457

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

549

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

337

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

761

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

221

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1569

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

651

2023.11.24

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

26

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C# 教程
C# 教程

共94课时 | 11.3万人学习

C 教程
C 教程

共75课时 | 5.4万人学习

C++教程
C++教程

共115课时 | 21.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号