原理

  用记事本打开exe、jpg、pdf这些二进制文件时,会看到一堆乱码,因为二进制文件包含很多无法显示和打印的字符,要让记事本这样的文本处理软件能处理二进制数据,就需要一个二进制到字符串的转换方法。Base64是一种最常见的二进制编码方法。

  Base64是一种基于64个可打印字符来表示二进制数据的表示方法。2^6=64,每6个比特为一个单元,对应某个可打印字符。3个字节有24个比特,对应于4个Base64单元,即3个字节可由4个可打印字符来表示。它可用来作为电子邮件的传输编码。在Base64中的可打印字符包括字母A-Z、a-z、数字0-9,这样共有62个字符,加上+与/共64个字符.

  Base64编码具有不可读性,需要解码后才能阅读。Base64编码会把3字节的二进制数据编码为4字节的文本数据,长度增加≈33%,好处是编码后的文本数据可以在邮件正文、网页等直接显示。如下图所示

  转换方式可以分为四步。
第一步,将每三个字节作为一组,一共是24个二进制位。
第二步,将这24个二进制位分为四组,每个组有6个二进制位。
第三步,在每组前面加两个00,扩展成32个二进制位,即四个字节。
第四步,根据字母表,得到扩展后的每个字节的对应符号,这就是Base64的编码值。

字母表

The Base64 Alphabet

  这64个字符是各种字符编码(比如ASCII码)所使用字符的子集,并可打印。唯一有点特殊的是最后两个字符。Base64本质上是一种将二进制数据转成文本数据的方案。对于非二进制数据,是先将其转换成二进制形式,然后每连续6比特(2的6次方=64)计算其十进制值,根据该值在上面的索引表中找到对应的字符,最终得到一个文本字符串。

举个例子

对’中’进行base64编码,编码流程如下图

>>>’中'.encode('utf-8')
b'\xe4\xb8\xad'

  标准Base64编码通常用 = 字符来替换最后的 A,因为 = 字符并不在Base64编码索引表中,其意义在于结束符号,在Base64解码时遇到 = 时即可知道一个Base64编码字符串结束。

  如果Base64编码字符串不会相互拼接再传输,那么最后的 = 也可以省略,解码时如果发现Base64编码字符串长度不能被4整除,则先补充 = 字符,再解码即可。

  解码是对编码的逆向操作,但注意一点:对于最后的两个 = 字符,转换成两个A 字符,再转成对应的两个6比特二进制0值,接着转成原始字符之前,需要将最后的两个6比特二进制0值丢弃,因为它们实际上不携带有效信息。

  如果要编码的二进制数据不是3的倍数,最后会剩下1个或2个字节怎么办?Base64用\x00字节在末尾补足后,再在编码的末尾加上1个或2个=号,表示补了多少字节,解码的时候,会自动去掉。

>>> import base64
>>> base64.b64encode('中国'.encode('utf-8'))
>>> base64.b64decode(b'5Lit5Zu9')
b'\xe4\xb8\xad\xe5\x9b\xbd'

网络传输

  由于标准的Base64编码后可能出现字符+和/,在URL中就不能直接作为参数,所以又有一种”url safe”的base64编码,其实就是把字符+和/分别变成-和_.还可以自己定义64个字符的排列顺序(自定义字母表),这样就可以自定义Base64编码,不过,通常情况下完全没有必要。

  Base64是一种通过查表的编码方法,且Base64编码后的字符都是由标准键盘上面的常规字符组成,不能用于加密,即使使用自定义的编码表也不行。Base64适用于小段内容的编码,比如数字证书签名、Cookie的内容等。

  由于=字符也可能出现在Base64编码中,但=用在URL、Cookie里面会造成歧义,所以,很多Base64编码后会把=去掉:

'abcd' -> 'YWJjZA'//自动去掉=:
'abcd' -> 'YWJjZA=='//标准Base64:

去掉=后怎么解码呢?因为Base64是把3个字节变为4个字节,所以,Base64编码的长度永远是4的倍数,因此,需要加上=把Base64字符串的长度变为4的倍数,就可以正常解码了。

总结

Base64是一种任意二进制到文本字符串的编码方法,Base64编码解决了将不可打印的内容变成可打印,常用于在URL、Cookie、网页中传输二进制数据。严格来说base64不能算是一种加密,只能说是编码转换,因为编码结果很容易就能看出是Base64…

留言

2019-01-10