解密源码里的 lockbox 目录是一套完整的 Lua 加密库:AES128/192/256、DES、TEA 的加解密实现,配套 CBC/ECB 等分组模式与 PKCS7 填充。客户端本地的敏感数据(聊天记录缓存、存档关键字段)的加密就靠这套库。
---AES128 加密的封装
local aes128 = require("lockbox.cipher.aes128")
local cbc = require("lockbox.cipher.mode.cbc")
local pkcs7 = require("lockbox.padding.pkcs7")
function LocalCrypto.encrypt(plain, key)
local encoder = cbc.cipher(aes128.cipher, key)
local padded = pkcs7.pad(plain)
return encoder(padded)
end
AES128 配 CBC 模式与 PKCS7 填充,密钥长度 16 字节。加密的对象是本地缓存里的聊天记录与敏感配置,密钥由设备指纹派生(kdf 目录的 pbkdf2 实现),换设备后缓存自动失效,安全的边界与便利的边界对齐。
---SHA1 摘要:缓存数据的完整性校验
local sha1 = require("lockbox.digest.sha1")
function LocalCrypto.verify(data, expect)
return sha1.sha1(data) == expect
end
SHA1 摘要用在缓存的完整性校验:被篡改的缓存校验不通过即重建,防篡改的成本降到一次哈希。加密库的性能实测:1KB 数据的 AES 加解密耗时 0.3 毫秒,聊天缓存的批量加密在低端机的开销可接受。加解密的密钥管理是这套库的使用前提:密钥硬编码等于没加密,密钥的派生与存储方案在 lockbox 的 kdf 目录有现成实现。
加解密的往返一致性用例覆盖全部算法与模式组合,任一组合的往返失败即禁用该组合。
PKCS7 的填充在数据长度恰好为块整数倍时会追加整块填充,解密端未剥离整块填充曾经让尾部多出乱码,填充的剥离按标记位判断。CBC 的初始向量曾经固定复用,相同明文的密文相同暴露了模式特征,初始向量的随机化是模式安全的底线。
lockbox 的算法选择收敛到安全封装函数,业务层不允许直接 require 具体算法文件。加密的性能基线进性能面板,低端机的加密耗时超过阈值时降级为摘要校验。密钥的轮换周期 90 天,轮换的迁移脚本保证旧密文可解。
本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 战士的烈火剑法一击熄火后要等八秒冷却,连招断档感强烈。疾风烈火斩在烈火剑法命中后给一次连击窗口:三秒内再…
实战应用:用在哪里 阵营对抗打到中期容易疲软:打赢没有额外好处,输掉也没有代价。阵营声望体系给阵营战装上荣誉刻度:个人与阵营…
实战应用:用在哪里 拿下沙巴克之后呢?城主除了名字挂在城墙上,对城市毫无影响。城主施政玩法让占领变成治理:城主每周获得市政令…
实战应用:用在哪里 主线路光缆被挖断的深夜,全服掉线 20 分钟,玩家以为游戏倒闭。备用线路方案给接入层配第二条出口:主线路…
实战应用:用在哪里 行会官员由帮主任命的老模式弊端明显:任人唯亲、能上不能下。行会选举接口把官员换届做成投票制:每两个月一次…
实战应用:用在哪里 烈火剑法的伤害加成、冷却时间、下一级提升,全靠玩家记忆或去官网查。技能说明悬浮卡片在鼠标悬停技能图标零点…