了解如何使用Go加密和解密数据。 请记住,这不是一门关于密码学的课程,而是一门用Go语言实现的课程。
使用AES GCM进行加密和解密
未经身份验证,攻击者可能会更改加密字节,这将导致解密成功但数据损坏。 通过添加身份验证,GCM模式可以检测到加密数据已损坏。
AES使用16个字节的密钥作为密码。 人类喜欢任意长度的密码。
为了支持人类,我们需要从人类密码派生AES密钥。 这比看起来要难,因此应该使用经过充分研究并被认为是加密安全的方法之一。 这些方法之一是scrypt密钥派生功能。
package main
import (
func aesKeyFromPassword(password string) ([]byte, error) {
// DO NOT use this salt value; generate your own random salt. 8 bytes is
// a good length. Keep the salt secret.
secretSalt := []byte{0xbc, 0x1e, 0x07, 0xd7, 0xb2, 0xa2, 0x5e, 0x2c}
return scrypt.Key([]byte(password), secretSalt, 32768, 8, 1, 32)
func aesGcmEncrypt(unencrypted []byte, password string) ([]byte, error) {
key, err := aesKeyFromPassword(password)
if err != nil {
return nil, err
block, err := aes.NewCipher(key)
if err != nil {
return nil, err
gcm, err := cipher.NewGCM(block)
if err != nil {
return nil, err
// generate a random nonce (makes encryption stronger)
nonce := make([]byte, gcm.NonceSize())
if _, err := io.ReadFull(rand.Reader, nonce); err != nil {
return nil, err
encrypted := gcm.Seal(nil, nonce, unencrypted, nil)
// we need nonce for decryption so we put it at the beginning
// of encrypted text
return append(nonce, encrypted...), nil
func aesGcmDecrypt(encrypted []byte, password string) ([]byte, error) {
key, err := aesKeyFromPassword(password)
if err != nil {
return nil, err
block, err := aes.NewCipher(key)
if err != nil {
return nil, err
gcm, err := cipher.NewGCM(block)
if err != nil {
return nil, err
if len(encrypted) < gcm.NonceSize() {
return nil, errors.New("Invalid data")
// extract random nonce we added to the beginning of the file
nonce := encrypted[:gcm.NonceSize()]
encrypted = encrypted[gcm.NonceSize():]
return gcm.Open(nil, nonce, encrypted, nil)
func main() {
password := "my password"
d, err := ioutil.ReadFile("main.go")
if err != nil {
log.Fatalf("ioutil.ReadFile() failed with %s\n", err)
encrypted, err := aesGcmEncrypt(d, password)
if err != nil {
log.Fatalf("aesGcmEncrypt() failed with %s\n", err)
decrypted, err := aesGcmDecrypt(encrypted, password)
if err != nil {
log.Fatalf("aesGcmDecrypt() failed with %s\n", err)
if !bytes.Equal(d, decrypted) {
log.Fatalf("decryption created data different than original\n")
} else {
fmt.Printf("Encryption in decryption worked!\n")
Scrypt被认为是一种通过人工密码生成加密密钥的好算法。 可见,它还使用了一个盐值,你应该对其保密。
AES算法有多种变体。 我们之所以选择GCM,是因为它结合了身份验证和加密功能。 身份验证检测加密数据的修改。
为了使加密更强,GCM模式需要额外的随机字节。 我们选择为每个文件生成唯一的随机数,并将其存储在加密数据的开头(随机数不必是秘密的)。