目录
5.3.1、创建一个基于MD5算法的MessageDigest对象
5.3.3、输入结束后,再调用digest()方法得到消息摘要的结果
一、什么是哈希算法【Hash】
又称作消息摘要算法【Digest】
二、作用
对任意一组输入数据进行计算,得到一个固定长度的输出摘要。
三、显著特征
输入 | 输出 |
相同 | 一定相同 |
不同 | 大概率不同 |
注意:无论输入的消息有多长,计算出来的消息摘要的长度总是固定的
四、目的
用于验证数据完整性,为了验证原始数据是否被篡改
五、哈希算法
5.1、哈希碰撞:
两个不同的输入得到了相同的输出
5.2、常见算法
哈希算法的输出长度越长,就越难产生碰撞,会更加安全
MD5 【16个字节】
SHA-1 【20个字节】
SHA-256 【32个字节】
SHA-512 【64个字节】
RipeMD-160 【20个字节】 ---------需要导入jar包
5.3、针对输入内容计算哈希 【以MD5为例】
5.3.1、创建一个基于MD5算法的MessageDigest对象
5.3.2、通过该对象调用update()方法输入数据
该方法可以反复调用,
注意:一次性输入和分开输入,只要内容的顺序一致,则结果是相同的
5.3.3、输入结束后,再调用digest()方法得到消息摘要的结果
5.3.4、将结果转换为十六进制的字符串
准备一个HashTools工具类,将转换方法写到一个静态方法中,通过类名调用
public class HashTools {
//构造私有
private HashTools() {}
//将字节数组转换为16进制字符串
public static String byteToHex(byte[] bytes) {
StringBuilder rs = new StringBuilder();
for (byte b : bytes) {
rs.append(String.format("%02x", b));
}
return rs.toString();
}
}
整理所有代码:
public static void main(String[] args) {
try {
MessageDigest md5 = MessageDigest.getInstance("MD5");
md5.update("输入内容".getBytes());
byte[] digestBytes = md5.digest();
System.out.println("结果:"+Arrays.toString(digestBytes));
System.out.println("加密后的结果(16进制字符串):"
+HashTools.byteToHex(digestBytes));
System.out.println("长度:"+digestBytes.length);
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
}
}
代码结果:
Eg:对图片进行加密
public static void main(String[] args) {
try {// 读原始图片[字节内容]
byte[] imgBytes = Files.readAllBytes(Paths.get("F:\\test\\tet.jpg"));
MessageDigest md5 = MessageDigest.getInstance("MD5");
md5.update(imgBytes);
byte[] digestBytes = md5.digest();
System.out.println("结果:" + Arrays.toString(digestBytes));
System.out.println("加密后的结果(16进制字符串):"
+ HashTools.byteToHex(digestBytes));
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
} catch (IOException e) {
e.printStackTrace();
}
}
六、实际应用
6.1、校验浏览器下载的文件
6.2、存储用户密码
为了防止彩虹表攻击,对每个指令加盐【即额外添加随机数】
整理代码:
try {
//原始密码
String password = "qaz12345";
//产生随机的盐值
String salt = UUID.randomUUID().toString().substring(0,4);
MessageDigest md5 = MessageDigest.getInstance("MD5");
md5.update(password.getBytes());
md5.update(salt.getBytes());
String digestRs = HashTools.byteToHex(md5.digest());
System.out.println(digestRs);
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
}
Eg:通过自定义工具类,完成对应加密处理
使用MD5和SHA-1进行加密处理
由于流程类似,所以将有关代码封装到工具类中
1.定义工具类HashTools
public class HashTools {
//构造私有
private HashTools() {}
//消息摘要对象
private static MessageDigest digest;
//将字节数组转换为16进制字符串
public static String byteToHex(byte[] bytes) {
StringBuilder rs = new StringBuilder();
for (byte b : bytes) {
rs.append(String.format("%02x", b));
}
return rs.toString();
}
//按照MD5进行消息摘要计算
public static String digestByMd5(String source) {
try {
digest = MessageDigest.getInstance("MD5");
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
}
return Handler(source);
}
//按照SHA-1进行消息摘要计算
public static String digestBySHA1(String source) {
try {
digest = MessageDigest.getInstance("SHA-1");
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
}
return Handler(source);
}
//通过消息摘要对象,处理加密内容
public static String Handler(String source) {
digest.update(source.getBytes());
byte[] bytes = digest.digest();
String hash = byteToHex(bytes);
return hash;
}
}
2.具体调用
public static void main(String[] args) {
String md5= HashTools.digestByMd5("输入要加密内容 ");
String SHA1 = HashTools.digestBySHA1("输入要加密内容");
System.out.println(md5);
System.out.println(SHA1);
}
3.结果展示