java 和 c# 下的RSA证书+AES+DES加解密实现

java 和 c# 下的RSA+AES+DES加解密实现

前言

在实际应用中,经常有需要使用加解密的情况,RSA\AES\DES是比较常用的几种加解密方式,使用和实现方式都比较成熟可靠,本文简要介绍一下分别在java和c#两种语言中实现RSA+AES加密请求,然后通过http远程调用服务器后,再通过RSA+DES解密返回的实现方式(如果需要了解几种加密方式的原理的同学请参考来自一位美女同学推荐的学习视频:https://edu.51cto.com/course/3790.html)。
另外还有一篇漫画形式介绍AES的文章:https://www.sohu.com/a/200488301_478315

思路

1、在RSA+AES/DES加密过程中,AES/DES用来加密实际的数据包,RSA非对称加密用来加密秘钥,然后需要同时把加密后的秘钥和数据包传送给服务器,解密过程与之相反。
2、AES/DES需要的秘钥可以随机产生,但需要注意JAVA里默认支持的秘钥长度为128 位字节即16个字符,如果超出长度会报错。
3、AES加密工作模式区分为电码本模式(Electronic Codebook Book (ECB));2密码分组链接模式(Cipher Block Chaining (CBC));计算器模式(Counter (CTR));4.密码反馈模式(Cipher FeedBack (CFB));5.输出反馈模式(Output FeedBack (OFB)),如果采用ECB模式不需要用到偏移量IV,案例采用的CBC模式需要用到IV,java里AES偏移量长度必须为16位字节,如果加密时不指定IV,可以自动产生,但是解密的时候就没法解密了。
4、指定填充模式,填充模式就是当被加密的数据块被划分为数据块以后长度不够的部分,需要补足不足部分,案例中AES使用的填充模式为PKCS5Padding,RSA使用的填充模式为ISO10126
5、RSA所需要的公钥和私钥证书可以自行通过工具或者linux服务器自带的OPENSSL产生,参考:https://blog.csdn.net/qq_15259303/article/details/81133735
但需要注意的是,只有java可以支持jks格式的证书,其他语言需要把jks格式的证书转为pem或者pfx格式。

JAVA 实现RSA+AES/DES方法一

先介绍一种比较快的方法,但这种方法只能在java中使用,并且只能针对XML格式的字符串加解密,c#中没有找到类似的方法,而且java用此方法需要外部依赖包xmlsec-1.5.1.jar :
http://www.java2s.com/Code/Jar/x/Downloadxmlsec151jar.htm

加密类如下:

package com.cc.security.de;
import java.io.BufferedReader;
import java.io.ByteArrayInputStream;
import java.io.FileReader;
import java.io.IOException;
import java.io.InputStream;
import java.io.StringWriter;
import java.io.UnsupportedEncodingException;
import java.net.URL;
import java.security.Key;
import java.security.KeyFactory;
import java.security.Security;
import java.security.cert.Certificate;
import java.security.cert.CertificateFactory;
import java.security.interfaces.RSAPublicKey;
import java.security.spec.PKCS8EncodedKeySpec;

import javax.crypto.KeyGenerator;
import javax.crypto.SecretKey;
import javax.crypto.spec.SecretKeySpec;
import javax.xml.parsers.DocumentBuilder;
import javax.xml.parsers.DocumentBuilderFactory;
import javax.xml.transform.Transformer;
import javax.xml.transform.TransformerFactory;
import javax.xml.transform.dom.DOMSource;
import javax.xml.transform.stream.StreamResult;

import org.apache.xml.security.encryption.EncryptedData;
import org.apache.xml.security.encryption.EncryptedKey;
import org.apache.xml.security.encryption.XMLCipher;
import org.apache.xml.security.keys.KeyInfo;
import org.w3c.dom.Document;
import org.w3c.dom.Element;

import sun.misc.BASE64Decoder;

public class XMLEncrypt {
   

	private Key keyEncryptKey = null;
	 public static XMLCipher keyCipher = null;
	private XMLCipher xmlCipher = null;
	private Transformer transformer = null;

	private KeyGenerator keyGenerator = null;
	private Key symmetricKey = null;
	public static final String X509 = "X.509";

	public XMLEncrypt() {
   
		org.apache.xml.security.Init.init();
		Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());
		String algorithm = "http://www.w3.org/2001/04/xmlenc#aes128-cbc";
		String symmetricKeyAlg = "AES";
		int symmetricKeyLen = 128;
		String certificatePath = "/公钥.pem";
		InputStream is = null;
		try {
   
			URL url = this.getClass().getResource(certificatePath);
			is = url.openStream();
			CertificateFactory certificateFactory = CertificateFactory.getInstance(X509);
			Certificate certificate = certificateFactory.generateCertificate(is);
			keyEncryptKey = (RSAPublicKey) certificate.getPublicKey();
			xmlCipher = XMLCipher.getInstance(algorithm);
			TransformerFactory factory = TransformerFactory.newInstance();
			transformer = factory.newTransformer();

			SecretKeySpec keySpec = new SecretKeySpec(pwdHandler(NomalEncrypt.key), "AES");

			symmetricKey = keySpec; 
			
			xmlCipher.init(XMLCipher.ENCRYPT_MODE, keySpec);
		} catch (Exception e) {
   
			e.printStackTrace();
		} finally {
   
			if (is != null) {
   
				try {
   
					is.close();
				} catch (IOException e) {
   
					// TODO Auto-generated catch block
					e.printStackTrace();
				}
			}
		}
	}
	
	private static byte[] pwdHandler(String password) throws UnsupportedEncodingException {
   
		byte[] data = null;
		if (password == null) {
   
			password = "";
		}
		StringBuffer sb = new StringBuffer(16);
		sb.append(password);
		while (sb.length() < 16) {
   
			sb.append("0");
		}
		if (sb.length() > 16) {
   
			sb.setLength(16);
		}

		data = sb.toString().getBytes("UTF-8");

		return data;
	}

	public String ecrypt(String plainText) throws Exception {
   

		// parse file into document
		Document document = parseString(plainText);
		XMLCipher keyCipher = XMLCipher.getInstance(XMLCipher.RSA_v1dot5);
		keyCipher.init(XMLCipher.WRAP_MODE, keyEncryptKey);

		// encrypt symmetric key
		EncryptedKey encryptedKey = keyCipher.encryptKey(document, symmetricKey);

		// add key info to encrypted data element
		EncryptedData encryptedDataElement = xmlCipher.getEncryptedData();
		KeyInfo keyInfo = new KeyInfo(document);
		keyInfo.add(encryptedKey);
		encryptedDataElement.setKeyInfo(keyInfo);

		// do the actual encryption encryptContentsOnly=false
		xmlCipher.doFinal(document, document.getDocumentElement(), false);
		return writeEncryptedDocToString(document);
	}

	public Document parseString(String str) throws Exception {
   
		DocumentBuilderFactory dbf = DocumentBuilderFactory.newInstance();
		DocumentBuilder db = dbf.newDocumentBuilder();
		InputStream is = new ByteArrayInputStream(str.getBytes())<
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值