java数字签名_Java实现 数字签名

生成 公钥 和私钥 对

public class KeyGenerater {

private byte[] priKey;

private byte[] pubKey;

public void generater() {

try {

java.security.KeyPairGenerator keygen = java.security.KeyPairGenerator

.getInstance("RSA");

SecureRandom secrand = new SecureRandom();

secrand.setSeed("syj".getBytes()); // 初始化随机产生器

keygen.initialize(1024, secrand);

KeyPair keys = keygen.genKeyPair();

PublicKey pubkey = keys.getPublic();

PrivateKey prikey = keys.getPrivate();

pubKey = Base64.encodeToByte(pubkey.getEncoded());

priKey = Base64.encodeToByte(prikey.getEncoded());

System.out.println("pubKey = " + new String(pubKey));

System.out.println("priKey = " + new String(priKey));

} catch (java.lang.Exception e) {

System.out.println("生成密钥对失败");

e.printStackTrace();

}

}

public byte[] getPriKey() {

return priKey;

}

public byte[] getPubKey() {

return pubKey;

}

}

2. 加密过程(数字签名):利用私钥对传输数据进行数据加密

public class Signaturer {

/**

*

* Description:数字签名

*

* @param priKeyText

* @param plainText

* @return

*/

public static byte[] sign(byte[] priKeyText, String plainText) {

try {

PKCS8EncodedKeySpec priPKCS8 = new PKCS8EncodedKeySpec(Base64

.decode(priKeyText));

KeyFactory keyf = KeyFactory.getInstance("RSA");

PrivateKey prikey = keyf.generatePrivate(priPKCS8);

// 用私钥对信息生成数字签名

java.security.Signature signet = java.security.Signature

.getInstance("MD5withRSA");

signet.initSign(prikey);

signet.update(plainText.getBytes());

byte[] signed = Base64.encodeToByte(signet.sign());

return signed;

} catch (java.lang.Exception e) {

System.out.println("签名失败");

e.printStackTrace();

}

return null;

}

}

3. 校验数字签名, 利用公钥和数据明文进行编码校验 ”数据字签名“的数据 Check。

public class SignProvider {

private SignProvider() {

}

/**

*

* Description:校验数字签名,此方法不会抛出任务异常,成功返回true,失败返回false,要求全部参数不能为空

*

* @param pubKeyText

*            公钥,base64编码

* @param plainText

*            明文

* @param signTest

*            数字签名的密文,base64编码

* @return 校验成功返回true 失败返回false

*/

public static boolean verify(byte[] pubKeyText, String plainText,

byte[] signText) {

try {

// 解密由base64编码的公钥,并构造X509EncodedKeySpec对象

java.security.spec.X509EncodedKeySpec bobPubKeySpec = new java.security.spec.X509EncodedKeySpec(

Base64.decode(pubKeyText));

// RSA对称加密算法

java.security.KeyFactory keyFactory = java.security.KeyFactory

.getInstance("RSA");

// 取公钥匙对象

java.security.PublicKey pubKey = keyFactory

.generatePublic(bobPubKeySpec);

// 解密由base64编码的数字签名

byte[] signed = Base64.decode(signText);

java.security.Signature signatureChecker = java.security.Signature

.getInstance("MD5withRSA");

signatureChecker.initVerify(pubKey);

signatureChecker.update(plainText.getBytes());

// 验证签名是否正常

if (signatureChecker.verify(signed))

return true;

else

return false;

} catch (Throwable e) {

System.out.println("校验签名失败");

e.printStackTrace();

return false;

}

}

}

1、数字签名原理 用RSA算法做数字签名,总的来说,就是签名者用私钥参数d加密,也就是签名;验证者用签字者的公钥参数e解密来完成认证。 下面简要描述数字签名和认证的过程。 (1)、生成密钥 为用户随机生成一对密钥:公钥(e,n)和私钥(d,n). (2)、签名过程 a) 计算消息的散列值H(M). b) 用私钥(d,n)加密散列值:s=(H(M)) mod n,签名结果就是s. c) 发送消息和签名(M,s). (3)、认证过程 a) 取得发送方的公钥(e,n). b) 解密签名s:h=s mod n. c) 计算消息的散列值H(M). d) 比较,如果h=H(M),表示签名有效;否则,签名无效。 根据上面的过程,我们可以得到RSA数字签名的框图如图2-1: 图 2-1 RSA数字签名框图 2、 假设Alice想和Bob通信,以本地两个文件夹Alice和Bob模拟两个用户,实现消息M和签名的模拟分发 (1)、Alice通过RSA算法生成一对密钥:公钥(e,n)和私钥(d,n),将公私钥分别存入pubKey.txt和priKey.txt中。 pubKey.txt中公钥如下: priKey.txt中私钥如下: (2)、将Alice中的pubKey.txt拷到Bob中,模拟公玥的分发。 (3)、将Alice中的消息info.txt做散列,将散列后的值存入hashInfo.txt中。 (4)、将Alice中的消息hashInfo.txt和签名sign.txt拷到Bob中,实现M密文状态下的签名与模拟分发、消息传递。 (5)Bob取得公钥pubKey.txt,用公钥解密签名,计算消息的散列值H(M).比较,如果h=H(M),表示签名有效;否则,签名无效。 后台运行结果如下:
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值