AES加密解密算法
默认JDK只允许128位及以下的密钥,如果要启动256位密钥,则需要更新local_policy.jar,US_export_policy.jar
下载地址: http://www.oracle.com/technetwork/java/javase/downloads/jce-6-download-429243.html
参考: http://kbdeveloper.qoppa.com/all-libraries/aes256encryption
如果你的JAVA_HOME为C:\Program Files\Java\jdk1.6.0_14.
覆盖: C:\Program Files\Java\jdk1.6.0_14\jre\lib\security下的同名文件
覆盖: C:\Program Files\Java\jre6\lib\security下的同名文件
参考代码下载地址http://www.hackchina.com
JCE中AES支持五中模式:CBC,CFB,ECB,OFB,PCBC;支持三种填充:NoPadding,PKCS5Padding,ISO10126Padding。不支持SSL3Padding。不支持“NONE”模式。其中AES/ECB/NoPadding和我现在使用的AESUtil得出的结果相同(在16的整数倍情况下)。不带模式和填充来获取AES算法的时候,其默认使用ECB/PKCS5Padding。
算法/模式/填充 16字节加密后数据长度 不满16字节加密后长度
AES/CBC/NoPadding 16 不支持
AES/CBC/PKCS5Padding 32 16
AES/CBC/ISO10126Padding 32 16
AES/CFB/NoPadding 16 原始数据长度
AES/CFB/PKCS5Padding 32 16
AES/CFB/ISO10126Padding 32 16
AES/ECB/NoPadding 16 不支持
AES/ECB/PKCS5Padding 32 16
AES/ECB/ISO10126Padding 32 16
AES/OFB/NoPadding 16 原始数据长度
AES/OFB/PKCS5Padding 32 16
AES/OFB/ISO10126Padding 32 16
AES/PCBC/NoPadding 16 不支持
AES/PCBC/PKCS5Padding 32 16
AES/PCBC/ISO10126Padding 32 16
可以看到,在原始数据长度为16的整数倍时,假如原始数据长度等于16*n,则使用NoPadding时加密后数据长度等于16*n,其它情况下加密数据长度等于16*(n+1)。在不足16的整数倍的情况下,假如原始数据长度等于16*n+m[其中m小于16],除了NoPadding填充之外的任何方式,加密数据长度都等于16*(n+1);NoPadding填充情况下,CBC、ECB和PCBC三种模式是不支持的,CFB、OFB两种模式下则加密数据长度等于原始数据长度。
KeyGenerator kg = KeyGenerator.getInstance( " AES " ); // 获取密匙生成器
kg.init( 256 ); // 初始化
// DES算法必须是56位
// DESede算法可以是112位或168位
// AES算法可以是128、192、256位
SecretKey key = kg.generateKey(); // 生成密匙,可用多种方法来保存密匙
加密:
Cipher cp = Cipher.getInstance( " AES " ); // 创建密码器
cp.init(Cipher.ENCRYPT_MODE, key); // 初始化
String str = " 我是需要被加密的明文 " ;
byte [] ptext = str.getBytes( " UTF8 " );
byte [] ctext = cp.doFinal(ptext); // 加密
// 可用多种方式保存
解密:
Cipher cp = Cipher.getInstance( " AES " ); // 创建密码器
cp.init(Cipher.DECRYPT_MODE, key); // 初始化
byte [] ptext = cp.doFinal(ctext); // 解密
String str = new String(ptext, " UTF8 " ); // 重新显示明文
java 与 C 实现AES加密兼容
1、加密模式
C和Java要兼容应该用CBC模式
2、填充模式
都用PKCS#1 v1.5
3、相同的Key和CBC模式的初始向量IV
在标准浏览器中,设置margin:0 auto;即可使元素居中,但IE不这样理解,也就不会让标签居中要在html头加<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">且前不能有其他标签元素,注释也不能有。