哈希算法总结

目录

概念:

 常用Hash算法:

1.MD5算法:

2.SHA-1算法

3.Hmac算法

4.RipeMD160算法


概念:

哈希算法又称为摘要算法,它的左右是:对于任意的一组输入数据进行计算,得到一个固定长度的输出摘要。

哈希算法最显著的特点是:

  •         相同的输入一定具有完全相同的输出;
  •         不相同的输入大概率得到不相同的输出;

所以,哈希算法被用来验证数据是否被篡改过

 常用Hash算法:

1.MD5算法:

MD5算法输出的摘要长度为128bit,16个字节bytes

Java的标准库中提供了常用的hash算法,通过统一的接口MessageDigest进行调用。MD5算法的代码如下:

//创建基于MD5算法的消息摘要
MessageDigest md5=MessageDigest.getInstance("MD5");
		
//更新原始数据
md5.update("今天是个好日子".getBytes());
		
//获取加密后的结果
byte[] digestBytes=md5.digest();
		
System.out.println("加密后的结果(字节数组):"+Arrays.toString(digestBytes));
System.out.println("加密后的结果(十六进制字符串):"+HashTools.bytesToHex(digestBytes));
System.out.println("加密后的长度:"+digestBytes.length);

在使用MessageDigest时,先通过要使用的加密算法来获取一个MessageDigest实例,然后反复调用update(byte[] bytes)方法输入数据,在所有数据输入完毕后,调用digest()方法获得加密后的摘要,为了方便观察,我们创建一个HashTools工具类来完成一些将字符数组转成十六进制字符串的操作(代码参考如下)。

//哈希算法工具类
public class HashTools {
	private HashTools() {};
	//将字节数组转换为16进制字符串
	public static String bytesToHex(byte[] bytes) {
		StringBuilder ret=new StringBuilder();
		for (byte b : bytes) {
			//将字节值转换为2位十六进制字符串
			ret.append(String.format("%02x", b));
		}
		return ret.toString();
	}
}

2.SHA-1算法

SHA-1算法和MD5算法使用方法基本一致,但SHA-1算法输出的摘要长度为160bit,20个字节bytes;使用代码参考如下:

//图片原始字节内容
byte[] imageBytes=Files.readAllBytes(Paths.get("C:\\text\\b.jpg"));

//创建基于SHA-1算法的消息摘要对象
MessageDigest sha1=MessageDigest.getInstance("SHA-1");
		
//原始字节内容
sha1.update(imageBytes);
		
//获取加密摘要
byte[] digestBytes=sha1.digest();
		
System.out.println("加密后的结果(字节数组):"+Arrays.toString(digestBytes));
System.out.println("加密后的结果(十六进制字符串):"+HashTools.bytesToHex(digestBytes));
System.out.println("加密后的长度:"+digestBytes.length);

SHA算法实际上是一个系列,包括SHA-0(已废弃)、SHA-1、SHA-256、SHA-512等。

SHA-256算法输出的摘要长度为256bit,32个字节bytes;

SHA-512算法输出的摘要长度为512bit,64个字节bytes;

所以这几种算法的使用都是一致的,为了更方便使用,我们可以直接在刚刚的HahTools类中完成重复的定义,代码参考如下:

    //构造方法私有
    private HashTools() {};
    
    //消息摘要对象
	private static MessageDigest digest;
	
    //按照MD5进行消息摘要计算(哈希计算)
	public static String digestByMD5(String source) throws NoSuchAlgorithmException {
		digest=MessageDigest.getInstance("MD5");
		return hander(source);
	}
	
    //按照SHA-1进行消息摘要计算(哈希计算)
	public static String digestBySHA1(String source) throws NoSuchAlgorithmException {
		digest=MessageDigest.getInstance("SHA-1");
		return hander(source);
	}
	
    //按照SHA-256进行消息摘要计算(哈希计算)
	public static String digestBySHA256(String source) throws NoSuchAlgorithmException {
		digest=MessageDigest.getInstance("SHA-256");
		return hander(source);
	}
	
    //按照SHA-512进行消息摘要计算(哈希计算)
	public static String digestBySHA512(String source) throws NoSuchAlgorithmException {
		digest=MessageDigest.getInstance("SHA-512");
		return hander(source);
	}
	
    //通过消息摘要对象,处理加密内容
	private static String hander(String source) {
		digest.update(source.getBytes());
		String hash=bytesToHex(digest.digest());
		return hash;
	}

        哈希算法的一大重要用途就是用于保存用户密码,但在使用哈希加密时,往往会出现“彩虹表攻击”,即黑客为了得到用户密码,会有一个预先计算好的常用密码和它们的MD5的对照表,这个表就是彩虹表。如果用户使用了常用密码,黑客从MD5一下就能反查到原始密码。

        为了避免“彩虹表攻击”,就需要进行一些特殊处理来抵御攻击:给每个密码额外提供一个随机数,这个方法称为“加盐”(详细代码参考如下):

String password="qwertyuiop";
		
//生产“盐”值
String salt=UUID.randomUUID().toString().substring(0, 4);
		
MessageDigest md5=MessageDigest.getInstance("MD5");
		
md5.update(password.getBytes());//原始密码
md5.update(salt.getBytes());//盐值
		
String digest=HashTools.bytesToHex(md5.digest());

3.Hmac算法

        在前面提到的为了抵御“彩虹表攻击”,我们需要在存储用户口令时对口令进行“加盐”处理,而Hmac算法本身就是一种基于密钥的消息认证算法,它总是和某种Hash算法结合起来使用的。例如我们使用MD5算法,对应的即为HmacMD5算法,可以视为一个“加盐”的MD5算法。

因此,HmacMD5可以看作一个加了“key”的MD5算法,使用它而不是给MD5“加盐”的优点有:

  •  HmacMD5使用的key长度是64字节,更安全;
  •  Hmac是标准算法,同样适用于SHA-1等其他哈希算法;
  •  Hmac输出和原有的哈希算法长度一致。

Hmac的本质就是为了保证安全,我们自己不会指定key,而是通过Java标准库的KeyGenerator生成一个安全的随机的key。

使用Hmac步骤:

  1. 通过名称HmacMD获得KeyGenerator实例
  2. 通过KeyGenerator创建一个SecretKey实例
  3. 通过HmacMD5名称获得一个Mac实例
  4. 调用init(SecretKey key)初始化Mac实例
  5. 对Mac反复调用update(byte[] bytes)更新加密内容
  6. 调用Mac实例的doFinal()获取最终的哈希值

详细代码参考如下:

//产生密钥
//获取密钥生成器
KeyGenerator keyGen=KeyGenerator.getInstance("HmacMD5");
		
//生成密钥
SecretKey key=keyGen.generateKey();
		
//使用密钥,进行加密
//获取Hmac加密算法对象
Mac mac=Mac.getInstance("HmacMD5");
mac.init(key);//初始化密钥
mac.update("qwertyuiop".getBytes());//更新原加密内容
String s=HashTools.bytesToHex(mac.doFinal());//加密处理并将加密结果处理成16进制字符串
System.out.println("加密结果:"+s);
System.out.println("加密结果(字符长度32位):"+s.length());

在拥有Hmac计算的哈希值和SecretKey密钥后,我们也可以进行一些操作对密钥进行恢复从而验证哈希值。

恢复密钥要通过一个字节数组来恢复

SecretKey key=new SecretKeySpec(keyBytes, "HmacMD5");

//密钥(字节数组)
//byte[] keyBytes= {-94, 0, 34, -21, -17, 19, -52, 20, 110, -96, -12, -55, 47, 11, -41, -72, 5, -56, -50, 35, 111, 9, 93, -1, -124, -6, 65, 86, -97, -48, 51, -24, -34, -21, 96, -22, 66, -5, 38, -120, -42, -26, -110, 19, 89, -115, 28, 19, -120, 40, -78, 71, 36, -20, 23, -116, -86, -52, -64, -67, 16, -65, 35, -39};
		
//密钥(字符串)
String keyString="a20022ebef13cc146ea0f4c92f0bd7b805c8ce236f095dff84fa41569fd033e8deeb60ea42fb2688d6e69213598d1c138828b24724ec178caaccc0bd10bf23d9";
byte[] keyBytes=new byte[64];
for(int i=0,k=0;i<keyString.length();i+=2,k++) {
    String s=keyString.substring(i,i+2);
    keyBytes[k]=(byte)Integer.parseInt(s, 16);
}

//恢复密钥并进行加密
try {
	//恢复密钥(字节数组)
	SecretKey key=new SecretKeySpec(keyBytes, "HmacMD5");
			
	Mac mac=Mac.getInstance("HmacMD5");
	mac.init(key);
	mac.update("qwertyuiop".getBytes());
	String s=HashTools.bytesToHex(mac.doFinal());
			
	System.out.println("加密结果:"+s);
		
} catch (InvalidKeyException | NoSuchAlgorithmException | IllegalStateException e) {
			e.printStackTrace();
		}
	}

4.RipeMD160算法

Java标准库中提供的哈希算法是有限的,像PipeMD160就不再Java类库中,要使用RopeMD160算法,我们需要导入BouncyCastle提供的bcprov-jdk15on-1.70.jar添加至classpath。

导入jar包后,在使用BouncyCastle提供的RipeMD160算法,需要先把BouncyCastle注册一下。

Security.addProvider(new BouncyCastleProvider());

其他的操作和其他的哈希算法基本一致,详细参考代码如下:

//注册BouncyCastleBouncyCastleProvider通知类
//将提供的消息摘要算法注册至Security
Security.addProvider(new BouncyCastleProvider());
		
// 创建基于RipeMD160算法的消息摘要
MessageDigest ripeMd160 = MessageDigest.getInstance("RipeMD160");

// 更新原始数据
ripeMd160.update("今天是个好日子".getBytes());

// 获取加密后的结果
byte[] digestBytes = ripeMd160.digest();

System.out.println("加密后的结果(字节数组):" + Arrays.toString(digestBytes));
System.out.println("加密后的结果(十六进制字符串):" + HashTools.bytesToHex(digestBytes));
System.out.println("加密后的长度:" + digestBytes.length);

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
逻辑结构:描述数据元素之间的逻辑关系,如线性结构(如数组、链表)、树形结构(如二叉树、堆、B树)、图结构(有向图、无向图等)以及集合和队列等抽象数据类型。 存储结构(物理结构):描述数据在计算机中如何具体存储。例如,数组的连续存储,链表的动态分配节点,树和图的邻接矩阵或邻接表表示等。 基本操作:针对每种数据结构,定义了一系列基本的操作,包括但不限于插入、删除、查找、更新、遍历等,并分析这些操作的时间复杂度和空间复杂度。 算法: 算法设计:研究如何将解决问题的步骤形式化为一系列指令,使得计算机可以执行以求解问题。 算法特性:包括输入、输出、有穷性、确定性和可行性。即一个有效的算法必须能在有限步骤内结束,并且对于给定的输入产生唯一的确定输出。 算法分类:排序算法(如冒泡排序、快速排序、归并排序),查找算法(如顺序查找、二分查找、哈希查找),图论算法(如Dijkstra最短路径算法、Floyd-Warshall算法、Prim最小生成树算法),动态规划,贪心算法,回溯法,分支限界法等。 算法分析:通过数学方法分析算法的时间复杂度(运行时间随数据规模增长的速度)和空间复杂度(所需内存大小)来评估其效率。 学习算法与数据结构不仅有助于理解程序的内部工作原理,更能帮助开发人员编写出高效、稳定和易于维护的软件系统。
哈希表是一种常用的数据结构,它通过哈希函数将键映射到存储位置,以实现高效的数据查找和插入操作。哈希函数是一种提取数据特征的算法,根据不同的数据形式和场景,可以选择不同的哈希算法。常见的哈希算法包括MD5等。\[1\] 在哈希表中,哈希函数的优劣直接影响到哈希表的查找效率。优秀的哈希函数可以减少冲突的发生,提高查找效率。哈希函数的设计方法有多种,其中常见的包括直接寻址法、除留余数法、平方取中法等。不同的哈希函数适用于不同的数据类型和规律。\[3\] 哈希冲突是指不同的键经过哈希函数计算后得到相同的哈希值,导致数据存储位置冲突的情况。为了解决哈希冲突,常用的方法有开放寻址法和链地址法。开放寻址法是指当发生冲突时,通过一定的规则在哈希表中寻找下一个可用的位置来存储数据。链地址法是指在哈希表的每个位置上维护一个链表,将哈希值相同的键值对存储在同一个链表中。\[2\] 总结来说,哈希表是一种通过哈希函数将键映射到存储位置的数据结构,常用的哈希算法有多种,哈希函数的设计方法也有多种,而哈希冲突的处理方法包括开放寻址法和链地址法。这些算法和数据结构的选择取决于具体的应用场景和需求。 #### 引用[.reference_title] - *1* [详解哈希数据结构,手写哈希表](https://blog.csdn.net/CRMEB/article/details/120820682)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [数据结构之哈希表以及常用哈希的算法表达(含全部代码)](https://blog.csdn.net/weixin_53050357/article/details/126666617)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [哈希表-数据结构(C语言)](https://blog.csdn.net/weixin_44681349/article/details/124782035)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值