java实现国密4加解密

1、引入jar

		<dependency>
			<groupId>cn.hutool</groupId>
			<artifactId>hutool-all</artifactId>
			<version>5.3.0</version>
		</dependency>
		<dependency>
			<groupId>org.bouncycastle</groupId>
			<artifactId>bcprov-jdk15to18</artifactId>
			<version>1.71</version>
		</dependency>

2、封装工具类

	/**
	 * sm4加密
	 * @param mode sm4加密的模式 ECB,CBC
	 * @param padding 加密填充方式
	 * @param key 加密秘钥 转成byte[] 大小16
	 * @param iv 偏移量,CBC模式下需要传入,否则系统随机生成iv每次加密结果都不一样 转成byte[] 大小16
	 * @param content 加密内容
	 * @return
	 */
	public static String encode(Mode mode, Padding padding,String key, String iv,String content) {
		try {
			//校验参数
			if(StringUtils.isBlank(content)) {
				return null;
			}
			SymmetricCrypto sm4 = new SM4(mode, padding, key.getBytes());
			String encryptHex = null;		
			if(mode.equals(Mode.CBC)) {
				sm4 = new SM4(mode, padding, key.getBytes(),iv.getBytes());
			}
			// 在NoPadding模式下需要手动补齐分组16字节倍数
			if(padding.equals(Padding.NoPadding)) {
				byte[] data = padding(content);
				encryptHex = sm4.encryptHex(data);
			}
			else {
				encryptHex = sm4.encryptHex(content.getBytes());
			}
			return encryptHex;
		} catch (Exception e) {
			e.printStackTrace();
			logger.error("MS4加密失败");
		}
		return null;
	}
	/**
	 * sm4解密
	 * @param mode sm4加密的模式 ECB,CBC
	 * @param padding 加密填充方式
	 * @param key 加密秘钥 转成byte[] 大小16
	 * @param iv 偏移量,CBC模式下需要传入,否则系统随机生成iv每次加密结果都不一样 转成byte[] 大小16
	 * @param encodeContent 需解密字符串
	 * @return
	 */
	public static String decode(Mode mode, Padding padding,String key, String iv,String encodeContent) {
		try {
			//校验参数
			if(StringUtils.isBlank(encodeContent)) {
				return null;
			}
			SymmetricCrypto sm4 = new SM4(mode, padding, key.getBytes());
			if(mode.equals(Mode.CBC)) {
				sm4 = new SM4(mode, padding, key.getBytes(),iv.getBytes());
			}
			String decryptStr = sm4.decryptStr(encodeContent, CharsetUtil.CHARSET_UTF_8);
			return decryptStr;
		} catch (Exception e) {
			e.printStackTrace();
			logger.error("SM4解密失败");
		}
		return null;
	}

	// 在NoPadding模式下需要手动对齐16字节的倍数
	public static byte[] padding(String arg_text) {
		byte[] encrypt = arg_text.getBytes();

		if (encrypt.length % 16 != 0) {
			byte[] padded = new byte[encrypt.length + 16 - (encrypt.length % 16)];
			System.arraycopy(encrypt, 0, padded, 0, encrypt.length);
			encrypt = padded;
		}
		return encrypt;
	}

3、在代码中引入加密自己的内容。

Mode,Padding要加密和解密一样,自由选择。

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
javasm2国密加解密工具类可以用于对数据进行国密SM2算法的加解密、签名和验签操作。以下是一个简单的示例代码: ```java import org.bouncycastle.crypto.AsymmetricCipherKeyPair; import org.bouncycastle.crypto.CipherParameters; import org.bouncycastle.crypto.digests.SM3Digest; import org.bouncycastle.crypto.engines.SM2Engine; import org.bouncycastle.crypto.generators.AsymmetricKeyPairGenerator; import org.bouncycastle.crypto.generators.ECKeyPairGenerator; import org.bouncycastle.crypto.params.*; import org.bouncycastle.crypto.signers.SM2Signer; import org.bouncycastle.crypto.util.PrivateKeyFactory; import org.bouncycastle.crypto.util.PublicKeyFactory; import org.bouncycastle.jce.provider.BouncyCastleProvider; import org.bouncycastle.util.encoders.Hex; import java.security.Security; public class SM2Util { static { Security.addProvider(new BouncyCastleProvider()); } public static AsymmetricCipherKeyPair generateKeyPair() { ECKeyPairGenerator gen = new ECKeyPairGenerator(); gen.init(new ECKeyGenerationParameters( SM2UtilParams.sm2ECParams, SM2UtilParams.random)); return gen.generateKeyPair(); } public static String encrypt(byte[] data, ECPublicKeyParameters publicKey) throws Exception { SM2Engine engine = new SM2Engine(); CipherParameters param = new ParametersWithRandom(publicKey, SM2UtilParams.random); engine.init(true, param); byte[] enc = engine.processBlock(data, 0, data.length); return Hex.toHexString(enc); } public static byte[] decrypt(String data, ECPrivateKeyParameters privateKey) throws Exception { SM2Engine engine = new SM2Engine(); CipherParameters param = new ParametersWithRandom(privateKey, SM2UtilParams.random); engine.init(false, param); byte[] dec = Hex.decode(data); return engine.processBlock(dec, 0, dec.length); } public static String sign(byte[] data, ECPrivateKeyParameters privateKey) throws Exception { SM2Signer signer = new SM2Signer(); signer.init(true, new ParametersWithRandom(privateKey, SM2UtilParams.random)); signer.update(data, 0, data.length); byte[] sig = signer.generateSignature(); return Hex.toHexString(sig); } public static boolean verify(byte[] data, String sign, ECPublicKeyParameters publicKey) throws Exception { SM2Signer signer = new SM2Signer(); signer.init(false, publicKey); signer.update(data, 0, data.length); byte[] sig = Hex.decode(sign); return signer.verifySignature(sig); } public static void main(String[] args) throws Exception { AsymmetricCipherKeyPair keyPair = SM2Util.generateKeyPair(); ECPublicKeyParameters publicKey = (ECPublicKeyParameters) keyPair.getPublic(); ECPrivateKeyParameters privateKey = (ECPrivateKeyParameters) keyPair.getPrivate(); String message = "hello world"; byte[] data = message.getBytes(); String encData = SM2Util.encrypt(data, publicKey); System.out.println("encData: " + encData); byte[] decData = SM2Util.decrypt(encData, privateKey); System.out.println("decData: " + new String(decData)); String sign = SM2Util.sign(data, privateKey); System.out.println("sign: " + sign); boolean verifyResult = SM2Util.verify(data, sign, publicKey); System.out.println("verifyResult: " + verifyResult); } } ``` 注意:该示例代码仅供参考,具体实现应根据具体需求进行修改和完善。同时,使用国密算法需要遵守相关法律法规。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值