3DES加密算法并非什么新的加密算法,而是DES算法的另一种模式。是现在比较常用的一种对称加密算法,比起DES来说安全性更高。该算法的加解密过程分别是对明文/密文数据进行三次DES加密或解密,得到相应的密文或明文。假设EK()和DK()分别表示DES的加密和解密函数,P表示明文,C表示密文,那么加解密的公式如下:
加密:C = EK3( DK2( EK1(P) ) ) 即对明文数据进行,加密 --> 解密 --> 加密的过程,最后得到密文数据
解密:P = DK1( EK2( DK3(C) ) ) 即对密文数据进行,解密 --> 加密 --> 解密的过程,最后得到明文数据
其中:K1表示3DES中第一个8字节密钥,K2表示第二个8字节密钥,K3表示第三个8字节密钥,通常情况下,3DES的密钥为双倍长密钥(若不知道双倍长,可参考博主的密钥分算算法文章中的解释),即K1对应KL(左8字节),K2对应KR(右8字节),K3对应KL(左8字节)。
由于DES加解密算法是每8个字节作为一个加解密数据块,因此在实现该算法时,需要对数据进行分块和补位(即最后不足8字节时,要补足8字节)。Java本身提供的API中NoPadding,Zeros填充和PKCS5Padding。假设我们要对9个字节长度的数据进行加密,则其对应的填充说明如下:
- ZerosPadding
无数据的字节全部被填充为0
第一块