电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Java使用Cipher類實現加密的過程詳解

瀏覽:6日期:2022-08-29 09:04:35

一、先看一個簡單加密,解密實現

1.1 加密

/** * content: 加密內容 * slatKey: 加密的鹽,16位字符串 * vectorKey: 加密的向量,16位字符串 */public String encrypt(String content, String slatKey, String vectorKey) throws Exception { Cipher cipher = Cipher.getInstance('AES/CBC/PKCS5Padding'); SecretKey secretKey = new SecretKeySpec(slatKey.getBytes(), 'AES'); IvParameterSpec iv = new IvParameterSpec(vectorKey.getBytes()); cipher.init(Cipher.ENCRYPT_MODE, secretKey, iv); byte[] encrypted = cipher.doFinal(content.getBytes()); return Base64.encodeBase64String(encrypted);}

1.2 解密

/** * content: 解密內容(base64編碼格式) * slatKey: 加密時使用的鹽,16位字符串 * vectorKey: 加密時使用的向量,16位字符串 */public String decrypt(String base64Content, String slatKey, String vectorKey) throws Exception { Cipher cipher = Cipher.getInstance('AES/CBC/PKCS5Padding'); SecretKey secretKey = new SecretKeySpec(slatKey.getBytes(), 'AES'); IvParameterSpec iv = new IvParameterSpec(vectorKey.getBytes()); cipher.init(Cipher.DECRYPT_MODE, secretKey, iv); byte[] content = Base64.decodeBase64(base64Content); byte[] encrypted = cipher.doFinal(content); return new String(encrypted);}

1.3 代碼解釋

上面簡單實現了AES('AES/CBC/PKCS5Padding')的加密和解密。可以看到代碼中主要的是cipher對象,并有以下調用

(1)新建Cipher對象時需要傳入一個參數'AES/CBC/PKCS5Padding'(2)cipher對象使用之前還需要初始化,共三個參數('加密模式或者解密模式','密匙','向量')(3)調用數據轉換:cipher.doFinal(content),其中content是一個byte數組

實際上Cipher類實現了多種加密算法,在創建Cipher對象時,傳入不同的參數就可以進行不同的加密算法。而這些算法不同的地方只是創建密匙的方法不同而已。

如傳入“AES/CBC/NoPadding”可進行AES加密,傳入'DESede/CBC/NoPadding'可進行DES3加密。具體的后面會介紹到。

要參考Java自帶的加密算法,可以參考JDK文檔的附錄:https://docs.oracle.com/javase/8/docs/technotes/guides/security/StandardNames.html

二、Java的Cipher類

2.1 Cipher類提供了加密和解密的功能。

該項目使用Cipher類完成aes,des,des3和rsa加密.

獲取Cipher類的對象:Cipher cipher = Cipher.getInstance('DES/CBC/PKCS5Padding'); 參數按'算法/模式/填充模式',有以下的參數

* AES/CBC/NoPadding (128) * AES/CBC/PKCS5Padding (128) * AES/ECB/NoPadding (128) * AES/ECB/PKCS5Padding (128) * DES/CBC/NoPadding (56) * DES/CBC/PKCS5Padding (56) * DES/ECB/NoPadding (56) * DES/ECB/PKCS5Padding (56) * DESede/CBC/NoPadding (168) * DESede/CBC/PKCS5Padding (168) * DESede/ECB/NoPadding (168) * DESede/ECB/PKCS5Padding (168) * RSA/ECB/PKCS1Padding (1024, 2048) * RSA/ECB/OAEPWithSHA-1AndMGF1Padding (1024, 2048) * RSA/ECB/OAEPWithSHA-256AndMGF1Padding (1024, 2048)

(1)加密算法有:AES,DES,DESede(DES3)和RSA 四種 (2) 模式有CBC(有向量模式)和ECB(無向量模式),向量模式可以簡單理解為偏移量,使用CBC模式需要定義一個IvParameterSpec對象 (3) 填充模式: * NoPadding: 加密內容不足8位用0補足8位, Cipher類不提供補位功能,需自己實現代碼給加密內容添加0, 如{65,65,65,0,0,0,0,0} * PKCS5Padding: 加密內容不足8位用余位數補足8位, 如{65,65,65,5,5,5,5,5}或{97,97,97,97,97,97,2,2}; 剛好8位補8位8

2.2 Cipher對象需要初始化

init(int opmode, Key key, AlgorithmParameterSpec params) (1)opmode :Cipher.ENCRYPT_MODE(加密模式)和 Cipher.DECRYPT_MODE(解密模式) (2)key :密匙,使用傳入的鹽構造出一個密匙,可以使用SecretKeySpec、KeyGenerator和KeyPairGenerator創建密匙,其中 * SecretKeySpec和KeyGenerator支持AES,DES,DESede三種加密算法創建密匙 * KeyPairGenerator支持RSA加密算法創建密匙 (3)params :使用CBC模式時必須傳入該參數,該項目使用IvParameterSpec創建iv 對象

2.3 加密或解密

byte[] b = cipher.doFinal(content); 返回結果為byte數組,如果直接使用 new String(b) 封裝成字符串,則會出現亂碼

三、創建密匙

創建密匙主要使用SecretKeySpec、KeyGenerator和KeyPairGenerator三個類來創建密匙。

3.1 SecretKeySpec類

SecretKeySpec類支持創建密匙的加密算法(ASE,DES,DES3)

Java使用Cipher類實現加密的過程詳解

SecretKey secretKey = new SecretKeySpec(slatKey.getBytes(), 'AES');

但需要主要的是不同的加密算法的byte數組的長度是不同的,創建密匙前最好先檢測下byte數組的長度。各加密算法的密匙長度如下

加密算法 密匙長度 向量長度 AES 16 16 DES 8 8 DES3 24 8

3.2KeyGenerator類

KeyGenerator類支持創建密匙的加密算法(ASE,DES,DES3)

Java使用Cipher類實現加密的過程詳解

/** * 獲取加密的密匙,傳入的slatKey可以是任意長度的,作為SecureRandom的隨機種子, * 而在KeyGenerator初始化時設置密匙的長度128bit(16位byte) */ private static Key getSlatKey(String slatKey) throws Exception { KeyGenerator kgen = KeyGenerator.getInstance('AES'); SecureRandom random = SecureRandom.getInstance('SHA1PRNG'); random.setSeed(slatKey.getBytes()); kgen.init(128, random); Key key = kgen.generateKey(); return key; }

KeyGenerator對象在初始化需要傳入一個隨機源。一般使用的都是SecureRandom類來創建隨機源,此時傳入的鹽只作為SecureRandom類的隨機種子,種子相同,產生的隨機數也相同;鹽的長度不再受限制了,但KeyGenerator對象則必須指定長度。

3.3KeyPairGenerator類

RSA加密算法使用的密匙是包含公匙和私匙兩種,一般情況下,有使用公匙加密,則用私匙解密;使用私匙加密,則使用公匙解密。可以使用KeyPairGenerator類來創建RSA加密算法的密匙

KeyPairGenerator類支持創建密匙的加密算法(RSA)

Java使用Cipher類實現加密的過程詳解

/** * 根據slatKey獲取公匙,傳入的slatKey作為SecureRandom的隨機種子 * 若使用new SecureRandom()創建公匙,則需要記錄下私匙,解密時使用 */ private static byte[] getPublicKey(String slatKey) throws Exception { KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance('RSA'); SecureRandom random = SecureRandom.getInstance('SHA1PRNG'); random.setSeed(slatKey.getBytes()); keyPairGenerator.initialize(1024, random);//or 2048 KeyPair keyPair = keyPairGenerator.generateKeyPair(); return keyPair.getPublic().getEncoded(); } /** * 根據slatKey獲取私匙,傳入的slatKey作為SecureRandom的隨機種子 */ private static byte[] getPrivateKey(String slatKey) throws Exception { KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance('RSA'); SecureRandom random = SecureRandom.getInstance('SHA1PRNG'); random.setSeed(slatKey.getBytes()); keyPairGenerator.initialize(1024, random);// or 2048 KeyPair keyPair = keyPairGenerator.generateKeyPair(); return keyPair.getPrivate().getEncoded(); }

同上,傳入的鹽只作為SecureRandom類的隨機種子,鹽相同,產生的keyPair的公匙和私匙也是同一對。也可以不設置SecureRandom類的隨機種子,直接使用new SecureRandom()創建一個新對象,此時就必須記錄下公匙和私匙,在解密時使用。

四、對加密結果進行一層包裝

4.1 針對1.3返回結果返回字符串亂碼的問題,一般對byte數組進行處理

有兩種處理方式:轉換為base64的字符串或轉換為16進制的字符串

4.2 轉換為base64

使用apache下的Base64類進行封裝即可,Base64.encodeBase64String(result); 結果形如 qPba5V+b0Ox3Um... jar包下載:https://mvnrepository.com/artifact/commons-codec/commons-codec

4.3 轉換為16進制

編碼實現,即編碼實現將2進制轉換為16進制

/** * 16進制工具類 */public class HexUtil { private static final char[] HEX_CHARS = { ’0’, ’1’, ’2’, ’3’, ’4’, ’5’, ’6’, ’7’, ’8’, ’9’, ’A’, ’B’, ’C’, ’D’, ’E’, ’F’ }; /** * 十六進制轉化為二進制 */ public static byte[] hexStrToByteArray(String hexString) { if (hexString == null) { return null; } if (hexString.length() == 0) { return new byte[0]; } byte[] byteArray = new byte[hexString.length() / 2]; for (int i = 0; i < byteArray.length; i++) { String subStr = hexString.substring(2 * i, 2 * i + 2); byteArray[i] = ((byte) Integer.parseInt(subStr, 16)); } return byteArray; } /** * 二進制轉化為十六進制 */ public static String byteArrayToHexStr(byte[] byteArray) { if (byteArray == null) { return null; } char[] hexChars = new char[byteArray.length * 2]; for (int j = 0; j < byteArray.length; j++) { int v = byteArray[j] & 0xFF; hexChars[j * 2] = HEX_CHARS[v >>> 4]; hexChars[j * 2 + 1] = HEX_CHARS[v & 0x0F]; } return new String(hexChars); }}

結果形如 04A2784A45234B.....

五、Java加密的代碼

代碼我上傳到github上了,歡迎下載~~

https://github.com/caizhaokai/Java_Cipher_Encrypt

到此這篇關于Java使用Cipher類實現加密的過程詳解的文章就介紹到這了,更多相關Java使用Cipher類加密內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Java
相關文章:
主站蜘蛛池模板: 代办建筑资质升级-建筑资质延期就找上海国信启航 | 全自动真空上料机_粉末真空上料机_气动真空上料机-南京奥威环保科技设备有限公司 | 冰晶石|碱性嫩黄闪蒸干燥机-有机垃圾烘干设备-草酸钙盘式干燥机-常州市宝康干燥 | 液压油缸生产厂家-山东液压站-济南捷兴液压机电设备有限公司 | 达利园物流科技集团- | 锌合金压铸-铝合金压铸厂-压铸模具-冷挤压-誉格精密压铸 | 日本SMC气缸接头-速度控制阀-日本三菱伺服电机-苏州禾力自动化科技有限公司 | 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | 泰州物流公司_泰州货运公司_泰州物流专线-东鑫物流公司 | 学考网学历中心| 政府回应:200块在义乌小巷能买到爱情吗?——揭秘打工族省钱约会的生存智慧 | 高柔性拖链电缆_卷筒电缆_耐磨耐折聚氨酯电缆-玖泰特种电缆 | 苏州工作服定做-工作服定制-工作服厂家网站-尺品服饰科技(苏州)有限公司 | 尚为传动-专业高精密蜗轮蜗杆,双导程蜗轮蜗杆,蜗轮蜗杆减速机,蜗杆减速机生产厂家 | 外观设计_设备外观设计_外观设计公司_产品外观设计_机械设备外观设计_东莞工业设计公司-意品深蓝 | 上海璟文空运首页_一级航空货运代理公司_机场快递当日达 | 扬尘监测_扬尘监测系统_带证扬尘监测设备 - 郑州港迪科技有限公司 | 小小作文网_中小学优秀作文范文大全 | 酒瓶_酒杯_玻璃瓶生产厂家_徐州明政玻璃制品有限公司 | 工业冷却塔维修厂家_方形不锈钢工业凉水塔维修改造方案-广东康明节能空调有限公司 | 楼承板-开口楼承板-闭口楼承板-无锡海逵 | 济南冷库安装-山东冷库设计|建造|冷库维修-山东齐雪制冷设备有限公司 | 花纹铝板,合金铝卷板,阴极铝板-济南恒诚铝业有限公司 | 冷油器,取样冷却器,热力除氧器-连云港振辉机械设备有限公司 | 安徽千住锡膏_安徽阿尔法锡膏锡条_安徽唯特偶锡膏_卡夫特胶水-芜湖荣亮电子科技有限公司 | 丹佛斯压力传感器,WISE温度传感器,WISE压力开关,丹佛斯温度开关-上海力笙工业设备有限公司 | 真空冷冻干燥机_国产冻干机_冷冻干燥机_北京四环冻干 | 高压绝缘垫-红色配电房绝缘垫-绿色高压绝缘地毯-上海苏海电气 | 活性氧化铝|无烟煤滤料|活性氧化铝厂家|锰砂滤料厂家-河南新泰净水材料有限公司 | 湖南长沙商标注册专利申请,长沙公司注册代理记账首选美创! | 智能型高压核相仪-自动开口闪点测试仪-QJ41A电雷管测试仪|上海妙定 | 钢结构厂房造价_钢结构厂房预算_轻钢结构厂房_山东三维钢结构公司 | 99文库_实习生实用的范文资料文库站 | 微信小程序定制,广州app公众号商城网站开发公司-广东锋火 | 太空舱_民宿太空舱厂家_移动房屋太空舱价格-豪品建筑 | 餐饮加盟网_特色餐饮连锁加盟店-餐饮加盟官网 | 合同书格式和范文_合同书样本模板_电子版合同,找范文吧 | 杭州厂房降温,车间降温设备,车间通风降温,厂房降温方案,杭州嘉友实业爽风品牌 | 章丘丰源机械有限公司 - 三叶罗茨风机,罗茨鼓风机,罗茨风机 | 北京翻译公司-专业合同翻译-医学标书翻译收费标准-慕迪灵 | 爆破器材运输车|烟花爆竹运输车|1-9类危险品厢式运输车|湖北江南专用特种汽车有限公司 |