AES加密算法

一、简述

  DES的不安全性以及DESede算法的低效,催生了这个AES算法(advanced Encryption Standard)。这个算法比DES要快,安全性高。密钥建立时间段、灵敏性好、内存需求低。在各个领域应用广泛。目前,AES通常用于移动通信系统以及一些软件的安全外壳。还有一些无线路由器中也是用AES算法构建加密协议

二、AES算法的概要说明

 

算法密钥长度密钥长度默认值工作模式填充方式备注
AES128/192/256128 ECB/CBC/PCBC/CTR/CTS/CFB/CFB8至CFB128/OFB/OFB8至OFB128 NoPadding/PKCS5Padding/ISO10126Padding java6实现。如果使用256位的密钥,需要无政策限制文件(Unlimited Strength Jurisdiction Policy Files
AES128/192/256128 ECB/CBC/PCBC/CTR/CTS/CFB/CFB8至CFB128/OFB/OFB8至OFB128 PKCS7Padding/ZeroBytePadding Bouncy Castle实现

三、AES算法的java6实现代码

[java]  view plain  copy
  1. package com.ca.test;  
  2. import <a href="http://lib.csdn.net/base/javase" class='replace_word' title="Java SE知识库" target='_blank' style='color:#df3434; font-weight:bold;'>Java</a>.security.Key;  
  3. import javax.crypto.Cipher;  
  4. import javax.crypto.KeyGenerator;  
  5. import javax.crypto.SecretKey;  
  6. import javax.crypto.spec.SecretKeySpec;  
  7. import org.apache.commons.codec.binary.Base64;  
  8. /** 
  9.  * AES对称加密算法,java6实现,bouncycastle也支持AES对称加密算法 
  10.  * 我们可以以AES算法实现为参考,完成RC2,RC4和Blowfish算法的实现 
  11.  * @author kongqz 
  12.  * */  
  13. public class AESCoder {  
  14.     /** 
  15.      * 密钥算法 
  16.      * java6支持56位密钥,bouncycastle支持64位 
  17.      * */  
  18.     public static final String KEY_ALGORITHM="AES";  
  19.       
  20.     /** 
  21.      * 加密/解密算法/工作模式/填充方式 
  22.      *  
  23.      * JAVA6 支持PKCS5PADDING填充方式 
  24.      * Bouncy castle支持PKCS7Padding填充方式 
  25.      * */  
  26.     public static final String CIPHER_ALGORITHM="AES/ECB/PKCS5Padding";  
  27.       
  28.     /** 
  29.      *  
  30.      * 生成密钥,java6只支持56位密钥,bouncycastle支持64位密钥 
  31.      * @return byte[] 二进制密钥 
  32.      * */  
  33.     public static byte[] initkey() throws Exception{  
  34.           
  35.         //实例化密钥生成器  
  36.         KeyGenerator kg=KeyGenerator.getInstance(KEY_ALGORITHM);  
  37.         //初始化密钥生成器,AES要求密钥长度为128位、192位、256位  
  38.         kg.init(256);  
  39.         //生成密钥  
  40.         SecretKey secretKey=kg.generateKey();  
  41.         //获取二进制密钥编码形式  
  42.         return secretKey.getEncoded();  
  43.     }  
  44.     /** 
  45.      * 转换密钥 
  46.      * @param key 二进制密钥 
  47.      * @return Key 密钥 
  48.      * */  
  49.     public static Key toKey(byte[] key) throws Exception{  
  50.         //实例化DES密钥  
  51.         //生成密钥  
  52.         SecretKey secretKey=new SecretKeySpec(key,KEY_ALGORITHM);  
  53.         return secretKey;  
  54.     }  
  55.       
  56.     /** 
  57.      * 加密数据 
  58.      * @param data 待加密数据 
  59.      * @param key 密钥 
  60.      * @return byte[] 加密后的数据 
  61.      * */  
  62.     public static byte[] encrypt(byte[] data,byte[] key) throws Exception{  
  63.         //还原密钥  
  64.         Key k=toKey(key);  
  65.         /** 
  66.          * 实例化 
  67.          * 使用 PKCS7PADDING 填充方式,按如下方式实现,就是调用bouncycastle组件实现 
  68.          * Cipher.getInstance(CIPHER_ALGORITHM,"BC") 
  69.          */  
  70.         Cipher cipher=Cipher.getInstance(CIPHER_ALGORITHM);  
  71.         //初始化,设置为加密模式  
  72.         cipher.init(Cipher.ENCRYPT_MODE, k);  
  73.         //执行操作  
  74.         return cipher.doFinal(data);  
  75.     }  
  76.     /** 
  77.      * 解密数据 
  78.      * @param data 待解密数据 
  79.      * @param key 密钥 
  80.      * @return byte[] 解密后的数据 
  81.      * */  
  82.     public static byte[] decrypt(byte[] data,byte[] key) throws Exception{  
  83.         //欢迎密钥  
  84.         Key k =toKey(key);  
  85.         /** 
  86.          * 实例化 
  87.          * 使用 PKCS7PADDING 填充方式,按如下方式实现,就是调用bouncycastle组件实现 
  88.          * Cipher.getInstance(CIPHER_ALGORITHM,"BC") 
  89.          */  
  90.         Cipher cipher=Cipher.getInstance(CIPHER_ALGORITHM);  
  91.         //初始化,设置为解密模式  
  92.         cipher.init(Cipher.DECRYPT_MODE, k);  
  93.         //执行操作  
  94.         return cipher.doFinal(data);  
  95.     }  
  96.     /** 
  97.      * @param args 
  98.      * @throws Exception  
  99.      */  
  100.     public static void main(String[] args) throws Exception {  
  101.         String str="AES";  
  102.         System.out.println("原文:"+str);  
  103.         //初始化密钥  
  104.         byte[] key=AESCoder.initkey();  
  105.         System.out.println("密钥:"+Base64.encodeBase64String(key));  
  106.         //加密数据  
  107.         byte[] data=AESCoder.encrypt(str.getBytes(), key);  
  108.         System.out.println("加密后:"+Base64.encodeBase64String(data));  
  109.         //解密数据  
  110.         data=AESCoder.decrypt(data, key);  
  111.         System.out.println("解密后:"+new String(data));  
  112.     }  
  113. }  
  114. 控制台输出结果:  
  115. 原文:AES  
  116. 密钥:PZ2cqR0GgybDSHtJqlrM59A5f2wLBapFTjidt1AADJg=  
  117. 加密后:UVtlIlbQIufti69QYGyYMw==  
  118. 解密后:AES  

四、AES算法总结

1、看了半天,结合上次的DES以及DESede算法其实都是可以使用上述算法实现的,只不过我们换个算法的名称就行了。同时注意区分支持的工作模式和填充模式

2、我们可以参考AES算法的实现,完成RC2、RC4和Blowfish等算法的实现

3、那个无政策限制权限文件记得从以前的博文中找下,就是到美国的官方网站下载文件覆盖到本地的jdk对应文件夹就行了。算法涉及出口也得做限制,地方保护主义的国际体现。


注: 转载自http://blog.csdn.net/kongqz/article/details/6287257

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值