电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Java中RSA使用簡述

瀏覽:4日期:2024-06-30 17:19:48
內容: 任何獲得Matrix授權的網站,轉載請保留以下作者信息和鏈接:作者:cas(作者的blog:http://blog.matrix.org.cn/page/cas)RSA簡介RSA協議我不再描述,大家可以看http://www.di-mgt.com.au/rsa_alg.html。RSA的密鑰對生成時間依賴于兩個因素,第一,密鑰的長度第二,素數的篩選質量在整個密鑰對生成過程中,RSA會隨機選擇兩個大素數,事實上,計算機的聰明程度還不足以判斷某個隨機選擇的大素數是否真的不可分解,因此,你只能夠通過計算機程序來盡量將這個大隨機數不是素數的幾率降到某個界限值(如0.0001)以下。RSA KeyPair分為公鑰和私鑰,你應該這樣使用KeyPair:1,你使用私鑰來簽名,別人用你的公鑰來驗證簽名2,別人用你的公鑰加密信息M->M',你用私鑰來解密信息M'->M注意的地方雖然RSA經受過多年深入的密碼分析,但大家在使用RSA的時候還是要注意以下事項,否則RSA的安全性會大打折扣:1,合理的密鑰長度(setKeyLength)RSA1024至今是安全的,按照目前密碼分析和計算機硬件條件的發展,估計在未來5-10年,仍以難以破解。2,素數確定性選擇(setCertaintyOfPrime)實際應用中,選擇100就行了。3,選擇合理的padding(setRSAMode)RSA有三種模式,RAW, PKCS和OAEP,日常應用中,我本人只使用PKCS(PKCS#1 v1.5)和OAEP(PKCS#1 v2.0)這兩種padding模式。padding跟安全性其實是緊密掛鉤的,有興趣的朋友可以看看PKCS#1標準討論。案例我編寫了一個RSAUtils的工具類,下面的該類的測試代碼的一部分。程序如下: RSAUtils utils =new RSAUtils(); utils.setKeyLength(1024); utils.setCertaintyOfPrime(100); utils.setRSAMode(PKCS_RSA_MODE); //RAW =1 PKCS=2 OAEP=3 utils.initRSAKeyPair(); //查看公鑰 RSAKeyParameters mypubkey=utils.getPublicKey(); BigInteger mypubkey_modulus=mypubkey.getModulus(); BigInteger mypubkey_exponent=mypubkey.getExponent(); System.out.println('##mypubkey的modulus長度='+mypubkey_modulus.bitLength()); System.out.println('##mypubkey_modulus值='+mypubkey_modulus.toString()); System.out.println('##mypubkey的exponent長度='+mypubkey.getExponent().bitLength()); System.out.println('##mypubkey_exponent值='+mypubkey_exponent.toString()); //查看私鑰 RSAKeyParameters myprivkey=utils.getPrivateKey(); BigInteger myprivkey_modulus=myprivkey.getModulus(); System.out.println('##myprivkey的modulus長度='+myprivkey_modulus.bitLength()); System.out.println('##myprivkey的modulus值='+myprivkey_modulus.toString()); System.out.println('##myprivkey.getExponent()長度='+myprivkey.getExponent().bitLength()); System.out.println('##myprivkey.getExponent()值='+myprivkey.getExponent());以下是輸出:##mypubkey的modulus長度=1024##mypubkey_modulus值=93806062666699782638132820491933031482836826566660997927543724649365705443512121003172409185855121369631538039111403612211728268332662414248776212969019881724066055080327735965218365399595323200109436472147258110417469825748181131149217613806780318374365617984326523029965066348377550281908277056378455106547##mypubkey的exponent長度=2##mypubkey_exponent值=3##myprivkey的modulus長度=1024##myprivkey的modulus值=93806062666699782638132820491933031482836826566660997927543724649365705443512121003172409185855121369631538039111403612211728268332662414248776212969019881724066055080327735965218365399595323200109436472147258110417469825748181131149217613806780318374365617984326523029965066348377550281908277056378455106547##myprivkey.getExponent()長度=1023##myprivkey.getExponent()值=62537375111133188425421880327955354321891217711107331951695816432910470295674747335448272790570080913087692026074269074807818845555108276165850808646013241363962278455328383552959397735977285649455021534046301135296075808377308404258909132811288204167107604525033796313576612747649866739561523887875979483707其中,要記住,公鑰的exponent即RSA算法中的e, e通常是3,17和65537X.509建議使用65537,PEM建議使用3,PKCS#1建議使用3或65537,一般來說,都是選擇3。私鑰的Exponent就是私鑰中最重要的部分,它就是私鑰區別于公鑰的地方!接著,我們看看RSA的加密,解密過程。通常,不要隨便對某一個別人發過來的東西進行簽名(有潛在危險),即使有這樣的必要,請先將它的文件進行Digest或者HMAC處理后,再做簽名。為了說明RSA是如何加密信息的,我先讓大家脫離MD5/SHA1等輔助算法(沒有人會單獨使用RSA,RSAwithMD5,RSAwithSHA1才是常用的使用方法),來單獨看看RSA本身:大家習慣了DES/IDEA,再看RSA的加密,可能會有一些不習慣,因為RSA雖然也可以看成是基于Block的加密,但是,RSA的輸入和輸出的Block的大小是不一樣的,Block的大小依賴于你所使用的RSA Key的長度和RSA的padding模式。在RSAUtils測試用例中,分別對RSA設置三種長度的Key(768,1024,2048)和2種padding模式(PKCS 1.5和OAEP),結果如下:RSA InBlock大小 OutBlock大小 (單位,字節)768bit/PKCS 85 961024bit/PKCS 117 1282048bit/PKCS 245 256768bit/OAEP 54 961024bit/OAEP 86 1282048bit/OAEP 214 256大家可以看到,相同密鑰長度, 加密出來的密文長度要比明文要長,且OAEP的InBlock/OutBlock要比PKCS的InBlock/OutBlock要小,單從熵的角度,意味著OAEP padding模式引入更多的熵,OAEP要比PKCS更安全(事實上,為何提出OAEP代替PKCS,大家可以到RSA網站看看OAEP文檔 http://www.rsasecurity.com/rsalabs/node.asp?id=2125)。下面,RSAUtils是我寫的針對BouncyCastle的一個工具類,它封裝了BouncyCastle的crypto中的RSAEngine,基本上,我很少單獨使用RSAUtils,我更多的是結合DiegestUtils來使用。資源:作者的blog:http://blog.matrix.org.cn/page/casJava安全版:http://www.matrix.org.cn/topic.shtml?forumId=55 Java, java, J2SE, j2se, J2EE, j2ee, J2ME, j2me, ejb, ejb3, JBOSS, jboss, spring, hibernate, jdo, struts, webwork, ajax, AJAX, mysql, MySQL, Oracle, Weblogic, Websphere, scjp, scjd
標簽: Java
相關文章:
主站蜘蛛池模板: 气动|电动调节阀|球阀|蝶阀-自力式调节阀-上海渠工阀门管道工程有限公司 | 陕西华春网络科技股份有限公司| LED灯杆屏_LED广告机_户外LED广告机_智慧灯杆_智慧路灯-太龙智显科技(深圳)有限公司 | 仓储货架_南京货架_钢制托盘_仓储笼_隔离网_环球零件盒_诺力液压车_货架-南京一品仓储设备制造公司 | 节流截止放空阀-不锈钢阀门-气动|电动截止阀-鸿华阀门有限公司 | 蒜肠网-动漫,二次元,COSPLAY,漫展以及收藏型模型,手办,玩具的新媒体.(原变形金刚变迷TF圈) | 炭黑吸油计_测试仪,单颗粒子硬度仪_ASTM标准炭黑自销-上海贺纳斯仪器仪表有限公司(HITEC中国办事处) | 机械加工_绞车配件_立式离心机_减速机-洛阳三永机械厂 | 重庆监控_电子围栏设备安装公司_门禁停车场管理系统-劲浪科技公司 | 杭州翻译公司_驾照翻译_专业人工翻译-杭州以琳翻译有限公司官网 组织研磨机-高通量组织研磨仪-实验室多样品组织研磨机-东方天净 | 柴油发电机组_柴油发电机_发电机组价格-江苏凯晨电力设备有限公司 | 自动螺旋上料机厂家价格-斗式提升机定制-螺杆绞龙输送机-杰凯上料机 | 课件导航网_ppt课件_课件模板_课件下载_最新课件资源分享发布平台 | 温室大棚建设|水肥一体化|物联网系统 | 吲哚菁绿衍生物-酶底物法大肠菌群检测试剂-北京和信同通科技发展有限公司 | 卫生人才网-中国专业的医疗卫生医学人才网招聘网站! | 铝镁锰板厂家_进口钛锌板_铝镁锰波浪板_铝镁锰墙面板_铝镁锰屋面-杭州军晟金属建筑材料 | 礼堂椅厂家|佛山市艺典家具有限公司 | 保温杯,儿童婴童奶瓶,运动水壶「广告礼品杯定制厂家」超朗保温杯壶 | LCD3D打印机|教育|桌面|光固化|FDM3D打印机|3D打印设备-广州造维科技有限公司 | 送料机_高速冲床送料机_NC伺服滚轮送料机厂家-东莞市久谐自动化设备有限公司 | 阴离子_阳离子聚丙烯酰胺厂家_聚合氯化铝价格_水处理絮凝剂_巩义市江源净水材料有限公司 | 跨境物流_美国卡派_中大件运输_尾程派送_海外仓一件代发 - 广州环至美供应链平台 | 铝单板_铝窗花_铝单板厂家_氟碳包柱铝单板批发价格-佛山科阳金属 | 成都亚克力制品,PVC板,双色板雕刻加工,亚克力门牌,亚克力标牌,水晶字雕刻制作-零贰捌广告 | 洁净实验室工程-成都手术室净化-无尘车间装修-四川华锐净化公司-洁净室专业厂家 | 钢结构厂房造价_钢结构厂房预算_轻钢结构厂房_山东三维钢结构公司 | 上海阳光泵业制造有限公司 -【官方网站】 | 北京网站建设首页,做网站选【优站网】,专注北京网站建设,北京网站推广,天津网站建设,天津网站推广,小程序,手机APP的开发。 | 钣金加工厂家-钣金加工-佛山钣金厂-月汇好 | 车充外壳,车载充电器外壳,车载点烟器外壳,点烟器连接头,旅行充充电器外壳,手机充电器外壳,深圳市华科达塑胶五金有限公司 | 广东恩亿梯电源有限公司【官网】_UPS不间断电源|EPS应急电源|模块化机房|电动汽车充电桩_UPS电源厂家(恩亿梯UPS电源,UPS不间断电源,不间断电源UPS) | 混合气体腐蚀试验箱_盐雾/硫化氢/气体腐蚀试验箱厂家-北京中科博达 | 工业洗衣机_工业洗涤设备_上海力净工业洗衣机厂家-洗涤设备首页 bkzzy在职研究生网 - 在职研究生招生信息咨询平台 | 塑料脸盆批发,塑料盆生产厂家,临沂塑料广告盆,临沂家用塑料盆-临沂市永顺塑业 | 骨密度仪-骨密度测定仪-超声骨密度仪-骨龄测定仪-天津开发区圣鸿医疗器械有限公司 | 煤棒机_增碳剂颗粒机_活性炭颗粒机_木炭粉成型机-巩义市老城振华机械厂 | 锂电池砂磨机|石墨烯砂磨机|碳纳米管砂磨机-常州市奥能达机械设备有限公司 | 连续密炼机_双转子连续密炼机_连续式密炼机-南京永睿机械制造有限公司 | 定制/定做衬衫厂家/公司-衬衫订做/订制价格/费用-北京圣达信 | 中国产业发展研究网 - 提供行业研究报告 可行性研究报告 投资咨询 市场调研服务 |