消息摘要算法-SHA算法实现

本文介绍了SHA算法的基本原理和安全性问题,包括SHA-1、SHA-256、SHA-384和SHA-512的Java实现。同时提到了SHA-224算法,该算法在Java自带库中未被支持,但可以通过BouncyCastle库实现。此外, Commons Codec库提供了更便捷的SHA算法支持,包括十六进制转换功能。
摘要由CSDN通过智能技术生成

简述

SHA算法分为一代和二代,这个是美国安全局发布的一系列的密码散列算法。

基于如下两点安全理由:

1、从消息摘要反推输入信息,从计算理论上来说很困难

2、想找到两组不同的消息对应到相应的消息摘要,从计算理论上来说一额很困难。对任何消息的变动,都有很高几率产生消息摘要迥异

 

不过这个算法已经不安全了,被中国的教授破解了。这个技术通常用来做数字签名。常见的就是B2B,B2C网站的支付。数据post到支付中心的时候,是发送一些加密串,同时带上签名。而这个签名可以被伪造。所以就不安全了。

 


常见的使用模型

1、甲方发布消息摘要算法(就是指定用哪个算法做消息摘要处理),然后对要发布的消息做摘要处理

2、甲方将消息以及消息摘要信息(这里大家通常叫摘要信息为数字指纹)发送给乙方

3、乙方接收后,用甲方指定的消息摘要算法,对消息进行摘要处理,然后比对是否和发送过来的消息摘要相同。以甄别消息真假

 

先让我们用sun本身的jdk6的代码展示下sha的消息摘要算法

 

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值