Statement on glibc/iconv Vulnerability

sodium_crypto_stream_xchacha20_xor_ic

(PHP 8 >= 8.2.0)

sodium_crypto_stream_xchacha20_xor_icШифрует сообщение, используя неясный код и секретный ключ (без аутентификации)

Описание

sodium_crypto_stream_xchacha20_xor_ic(
    string $message,
    string $nonce,
    int $counter,
    string $key
): string

Функция аналогична sodium_crypto_stream_xchacha20_xor(), но добавляет возможность установить начальное значение счётчика блоков в ненулевое значение. Это позволяет получить прямой доступ к любому блоку без необходимости вычисления предыдущих.

Предостережение

Это шифрование является неаутентифицированным и не предотвращает атаки с подобранным шифротекста. Обязательно объедините шифротекст с кодом аутентификации сообщения, например, с помощью функции sodium_crypto_aead_xchacha20poly1305_ietf_encrypt() или sodium_crypto_auth().

Список параметров

message

Сообщение для шифрования.

nonce

24-байтовый одноразовый номер.

counter

Начальное значение счётчика блоков.

key

Ключ, возможно, сгенерированный функцией sodium_crypto_stream_xchacha20_keygen().

Возвращаемые значения

Возвращает зашифрованное сообщение или false, если возникла ошибка.

Примеры

Пример #1 Пример использования sodium_crypto_stream_xchacha20_xor_ic()

<?php
$n2
= random_bytes(SODIUM_CRYPTO_STREAM_XCHACHA20_NONCEBYTES);
$left = str_repeat("\x01", 64);
$right = str_repeat("\xfe", 64);

// Всё сразу:
$stream7_unified = sodium_crypto_stream_xchacha20_xor($left . $right, $n2, $key);

// По частям, с начальным счётчиком:
$stream7_left = sodium_crypto_stream_xchacha20_xor_ic($left, $n2, 0, $key);
$stream7_right = sodium_crypto_stream_xchacha20_xor_ic($right, $n2, 1, $key);
$stream7_concat = $stream7_left . $stream7_right;

var_dump(strlen($stream7_concat));
var_dump($stream7_unified === $stream7_concat);
?>

Вывод приведённого примера будет похож на:

int(128)
bool(true)

Смотрите также

  • sodium_crypto_stream_xchacha20_xor() - Шифрует сообщение, используя одноразовый номер и секретный ключ (без аутентификации)

add a note

User Contributed Notes

There are no user contributed notes for this page.
To Top