java RSA验签方法

本文详细介绍了如何在Java中使用RSA算法进行验签操作,包括必要的密钥生成、签名过程和验证步骤,适合对Java加密解密感兴趣的开发者参考。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

import java.io.FileInputStream;
import java.io.FileOutputStream;
import java.io.ObjectInputStream;
import java.io.ObjectOutputStream;
import java.security.*;
import java.security.spec.PKCS8EncodedKeySpec;
import java.security.spec.X509EncodedKeySpec;
import javax.crypto.Cipher;
import sun.misc.BASE64Decoder;
import sun.misc.BASE64Encoder;

public class Sha1withRSAUtil {
      /** 指定加密算法为RSA */
      private static String ALGORITHM = "RSA";
      /** 指定key的大小 */
      private static int KEYSIZE = 1024;
      /** 指定公钥存放文件 */
      private static String PUBLIC_KEY_FILE = "d:/PublicKey";
        /** 指定私钥存放文件 */
      private static String PRIVATE_KEY_FILE = "d:/PrivateKey";

private static String PUBLIC_KEY ="你自己的公钥";
public static final String KEY_ALGORITHM = "RSA";

public static final String SIGNATURE_ALGORITHM = "SHA1withRSA";

/**
 * 生成密钥对
 */
public static void generateKeyPair() throws Exception {
    if (getpublickey() == null || getprivatekey() == null) {
        /** RSA算法要求有一个可信任的随机数源 */
        SecureRandom sr = new SecureRandom();
        /** 为RSA算法创建一个KeyPairGenerator对象 */
        KeyPairGenerator kpg = KeyPairGenerator.getInstance(ALGORITHM);
        /** 利用上面的随机数据源初始化这个KeyPairGenerator对象 */
        kpg.initialize(KEYSIZE, sr);
        /** 生成密匙对 */
        KeyPair kp = kpg.generateKeyPair();
        /** 得到公钥 */
        Key publicKey = kp.getPublic();
        /** 得到私钥 */
        Key privateKey = kp.getPrivate();
        /** 用对象流将生成的密钥写入文件 */
        ObjectOutputStream oos1 = new ObjectOutputStream(new FileOutputStream(PUBLIC_KEY_FILE));
        ObjectOutputStream oos2 = new ObjectOutputStream(new FileOutputStream(PRIVATE_KEY_FILE));
        oos1.writeObject(publicKey);
        oos2.writeObject(privateKey);
        /** 清空缓存,关闭文件输出流 */
        oos1.close();
        oos2.close();
    }

}

/**
 * 产生签名
 *
 * @param data
 * @param privateKey
 * @return
 * @throws Excepti
1、数字名原理 用RSA算法做数字名,总的来说,就是名者用私钥参数d加密,也就是名;证者用字者的公钥参数e解密来完成认证。 下面简要描述数字名和认证的过程。 (1)、生成密钥 为用户随机生成一对密钥:公钥(e,n)和私钥(d,n). (2)、名过程 a) 计算消息的散列值H(M). b) 用私钥(d,n)加密散列值:s=(H(M)) mod n,名结果就是s. c) 发送消息和名(M,s). (3)、认证过程 a) 取得发送方的公钥(e,n). b) 解密名s:h=s mod n. c) 计算消息的散列值H(M). d) 比较,如果h=H(M),表示名有效;否则,名无效。 根据上面的过程,我们可以得到RSA数字名的框图如图2-1: 图 2-1 RSA数字名框图 2、 假设Alice想和Bob通信,以本地两个文件夹Alice和Bob模拟两个用户,实现消息M和名的模拟分发 (1)、Alice通过RSA算法生成一对密钥:公钥(e,n)和私钥(d,n),将公私钥分别存入pubKey.txt和priKey.txt中。 pubKey.txt中公钥如下: priKey.txt中私钥如下: (2)、将Alice中的pubKey.txt拷到Bob中,模拟公玥的分发。 (3)、将Alice中的消息info.txt做散列,将散列后的值存入hashInfo.txt中。 (4)、将Alice中的消息hashInfo.txt和名sign.txt拷到Bob中,实现M密文状态下的名与模拟分发、消息传递。 (5)Bob取得公钥pubKey.txt,用公钥解密名,计算消息的散列值H(M).比较,如果h=H(M),表示名有效;否则,名无效。 后台运行结果如下:
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值