iOS、Android、java服务端 DES+RSA安全传输统一实现

工作中遇到了安全传输问题,需要解决iOS和Android客户端跟java服务端的安全传输问题,结合对HTTPS的了解,便使用DES+RSA方式模拟HTTPS。在实现过程中,遇到了一些瓶颈,主要是保持平台兼容性的问题,Android和服务的还可以,统一使用java API,但要包含iOS就比较麻烦了,参考了网上很多资料,忙了三四天,终于搞通了。  
瓶颈卡在用openssl生成的pem文件在java没找到合适的API来解析获取私钥,最后是参考网上资料用openssl命令将pem文件转换为pkcs8格式文件才能读取。 

Mac OS上执行openssl命令操作 
Java代码   收藏代码
  1. 1)创建私钥  
  2. openssl genrsa -out private_key.pem 1024  
  3. 2)创建证书请求(按照提示输入信息)  
  4. openssl req -new -out cert.csr -key private_key.pem  
  5. 3)自签署根证书  
  6. openssl x509 -req -in cert.csr -out public_key.der -outform der -signkey private_key.pem -days 3650  
  7. 4)用java代码要从这个文件中得到想要的priavtekey 可以先用命令(就被这东西卡住了)  
  8. openssl pkcs8 -topk8 -inform PEM -outform DER -in private_key.pem -out private_pkcs8_der.key -nocrypt  

Android及java调用API 
Java代码   收藏代码
  1. import java.io.ByteArrayOutputStream;  
  2. import java.io.FileInputStream;  
  3. import java.math.BigInteger;  
  4. import java.security.Key;  
  5. import java.security.KeyFactory;  
  6. import java.security.KeyPair;  
  7. import java.security.KeyPairGenerator;  
  8. import java.security.PrivateKey;  
  9. import java.security.PublicKey;  
  10. import java.security.cert.Certificate;  
  11. import java.security.cert.CertificateFactory;  
  12. import java.security.interfaces.RSAPrivateKey;  
  13. import java.security.interfaces.RSAPublicKey;  
  14. import java.security.spec.PKCS8EncodedKeySpec;  
  15. import java.util.HashMap;  
  16.   
  17. import javax.crypto.Cipher;  
  18. import javax.crypto.SecretKey;  
  19. import javax.crypto.SecretKeyFactory;  
  20. import javax.crypto.spec.DESKeySpec;  
  21.   
  22. import sun.misc.BASE64Decoder;  
  23. import sun.misc.BASE64Encoder;  
  24.   
  25.   
  26. public class Crypt {  
  27.       
  28.     static BASE64Decoder decoder = new BASE64Decoder();  
  29.     static BASE64Encoder encoder = new BASE64Encoder();  
  30.       
  31.     static String DES = "DES";  
  32.     static String RSA = "RSA";  
  33.       
  34.     static String encode = "UTF-8";//保持平台兼容统一使用utf-8  
  35.       
  36.     //私钥文件路径  
  37.     static String privateFile = "/XXX/private_pkcs8_der.key";  
  38.     //公钥文件路径  
  39.     static String publicFile = "/XXX/public_key.der";  
  40.       
  41.     //des 加密  
  42.     private static byte [] encryptByteDES(byte[] byteD,String strKey) throws Exception {    
  43.         return doEncrypt(byteD, getKey(strKey), DES);  
  44.     }  
  45.     //des 解密  
  46.     private static byte [] decryptByteDES(byte[] byteD,String strKey) throws Exception {    
  47.         return doDecrypt(byteD, getKey(strKey), DES);  
  48.     }  
  49.   
  50.     public static SecretKey getKey(String strKey)  throws Exception {  
  51.         DESKeySpec desKeySpec = new DESKeySpec(strKey.getBytes());  
  52.         SecretKeyFactory keyFactory = SecretKeyFactory.getInstance(DES);  
  53.         SecretKey sk = keyFactory.generateSecret(desKeySpec);  
  54.         return sk;  
  55.     }  
  56.       
  57.     //pkcs8_der.key文件为私钥 只能保存在服务端   
  58.     //public_key.der为公钥文件,保存在客户端  
  59.     public static void main(String[] args) throws Exception {  
  60.   
  61.         String text = "ceshishuuju测试数据ceshishuuju测试数据";  
  62.         String pwd="12345678";  
  63.         //客户端加密  
  64.         HashMap<String, String> data = DESAndRSAEncrypt(text.getBytes(encode),pwd);  
  65.         System.out.println("pwd RSA加密后base64:"+data.get("key"));  
  66.         System.out.println("text DES加密后base64:"+data.get("data"));  
  67.   
  68.         //服务端解密  
  69.         String textDecrypt = DESAndRSADecrypt(data);  
  70.         System.out.println("未处理原文:"+text);  
  71.         System.out.println("解密后数据:"+textDecrypt);  
  72. //      generateKeyPair();  
  73.     }  
  74.       
  75.     //客户端加密  
  76.     static HashMap<String, String> DESAndRSAEncrypt(byte[] dataToEncypt,String pwd) throws Exception{  
  77.           
  78.         byte[] encryptData = encryptByteDES(dataToEncypt, pwd);  
  79.         String dataBase64 = encoder.encode(encryptData);  
  80.           
  81.         byte[] encryptKey = RSAEncrypt(pwd.getBytes(encode));  
  82.         String keyBase64 = encoder.encode(encryptKey);  
  83.   
  84.         HashMap<String, String> data = new HashMap<String, String>();  
  85.         data.put("data", dataBase64);  
  86.         data.put("key", keyBase64);  
  87.         return data;  
  88.     }  
  89.     //服务端解密  
  90.     static String DESAndRSADecrypt(HashMap<String, String> data) throws Exception {  
  91.         String dataBase64 = data.get("data");  
  92.         String keyBase64 = data.get("key");  
  93.           
  94.         byte[] encryptedData = decoder.decodeBuffer(dataBase64);  
  95.         byte[] encryptedKey = decoder.decodeBuffer(keyBase64);  
  96.           
  97.         byte[] decryptedKey= RSADecrypt(encryptedKey);  
  98.         String pwd = new String(decryptedKey,encode);  
  99.         System.out.println("DES密码:"+pwd);  
  100.           
  101.         byte[] decryptedData  = decryptByteDES(encryptedData, pwd);  
  102.         String textDecrypt = new String(decryptedData,encode);  
  103.         return textDecrypt;  
  104.     }  
  105.       
  106.     //公钥加密   
  107.     public static byte[] RSAEncrypt(byte[] plainText) throws Exception{  
  108.         //读取公钥  
  109.         CertificateFactory certificatefactory = CertificateFactory.getInstance("X.509");  
  110.         FileInputStream bais = new FileInputStream(publicFile);  
  111.         Certificate cert = certificatefactory.generateCertificate(bais);  
  112.         bais.close();  
  113.         PublicKey puk = cert.getPublicKey();  
  114. //      System.out.println("公钥base64:"+encoder.encode(puk.getEncoded()));  
  115.         return doEncrypt(plainText, puk, RSA);  
  116.     }  
  117.     //私钥解密  
  118.     public static byte[] RSADecrypt(byte[] encryptData) throws Exception{  
  119.         FileInputStream in = new FileInputStream(privateFile);  
  120.         ByteArrayOutputStream bout = new ByteArrayOutputStream();  
  121.         byte[] tmpbuf = new byte[1024];  
  122.         int count = 0;  
  123.         while ((count = in.read(tmpbuf)) != -1) {  
  124.             bout.write(tmpbuf, 0, count);  
  125.         }  
  126.         in.close();  
  127.         //读取私钥  
  128.         KeyFactory keyFactory = KeyFactory.getInstance(RSA);  
  129.         PKCS8EncodedKeySpec privateKeySpec = new PKCS8EncodedKeySpec(bout.toByteArray());  
  130.         PrivateKey prk = keyFactory.generatePrivate(privateKeySpec);  
  131. //      System.out.println("私钥base64:"+encoder.encode(prk.getPrivateExponent().toByteArray()));  
  132.         return doDecrypt(encryptData, prk, RSA);  
  133.     }  
  134.       
  135.     /** 
  136.      * 执行加密操作 
  137.      * @param data 待操作数据 
  138.      * @param key Key 
  139.      * @param type 算法 RSA or DES 
  140.      * @return 
  141.      * @throws Exception 
  142.      */  
  143.     public static byte[] doEncrypt(byte[] data,Key key,String type) throws Exception{  
  144.         Cipher cipher = Cipher.getInstance(type);  
  145.         cipher.init(Cipher.ENCRYPT_MODE, key);  
  146.         return cipher.doFinal(data);  
  147.     }  
  148.       
  149.     /** 
  150.      * 执行解密操作 
  151.      * @param data 待操作数据 
  152.      * @param key Key 
  153.      * @param type 算法 RSA or DES 
  154.      * @return 
  155.      * @throws Exception 
  156.      */  
  157.     public static byte[] doDecrypt(byte[] data,Key key,String type) throws Exception{  
  158.         Cipher cipher = Cipher.getInstance(type);  
  159.         cipher.init(Cipher.DECRYPT_MODE, key);  
  160.         return cipher.doFinal(data);  
  161.     }  
  162.       
  163.     public static void generateKeyPair() throws Exception{  
  164.         KeyPairGenerator kpg = KeyPairGenerator.getInstance(RSA);  
  165.         kpg.initialize(1024); // 指定密钥的长度,初始化密钥对生成器  
  166.         KeyPair kp = kpg.generateKeyPair(); // 生成密钥对  
  167.         RSAPublicKey puk = (RSAPublicKey) kp.getPublic();  
  168.         RSAPrivateKey prk = (RSAPrivateKey) kp.getPrivate();  
  169.         BigInteger e = puk.getPublicExponent();  
  170.         BigInteger n = puk.getModulus();  
  171.         BigInteger d = prk.getPrivateExponent();  
  172.           
  173.         BASE64Encoder encoder = new BASE64Encoder();  
  174.         System.out.println("public key:\n"+encoder.encode(n.toByteArray()));  
  175.         System.out.println("private key:\n"+encoder.encode(d.toByteArray()));  
  176.     }  
  177. }  


iOS调用API(其中有网上直接copy来的代码,在此多谢网友分享) 
Java代码   收藏代码
  1. #import <Foundation/Foundation.h>  
  2.   
  3. @interface WDCrypto : NSObject  
  4.   
  5.   
  6. /* 
  7.  * DES加密数据 RSA加密DES密钥 公钥证书路径(默认mainBundle下 public_key.der) 
  8.  * 返回加密后数据base64编码 {key:xxx,data:XXX} 
  9.  */  
  10. +(NSDictionary*)encryptWithDESAndRSA:(NSData*) data withKey:(NSString*)key keyPath:(NSString*)keyPath;  
  11.   
  12. /* 
  13.  * RSA加密 输入NSString类型数据 公钥证书路径(默认mainBundle下 public_key.der) 
  14.  * 返回加密后数据base64编码 
  15.  */  
  16. +(NSString*)RSAEncryptData:(NSString*)text keyPath:(NSString*)keyPath;  
  17.   
  18. /* 
  19.  * RSA加密 输入NSString类型数据 公钥证书路径(默认mainBundle下 public_key.der) 
  20.  * 返回加密后数据base64编码 
  21.  */  
  22. +(NSData*)RSAEncryptToData:(NSString*)text keyPath:(NSString*)keyPath;  
  23.   
  24. /* 
  25.  * DES加密 输入NSString类型数据和NSString加密密钥 返回加密后数据base64编码 
  26.  */  
  27. +(NSString*)DESEncryptWithBase64:(NSString*)str key:(NSString*)key;  
  28.   
  29. /* 
  30.  * DES加密 输入密文base64和NSString解密密钥 返回解密后数据明文 
  31.  */  
  32. +(NSString*)DESDecryptBase64:(NSString*)base64 key:(NSString*)key;  
  33.   
  34. /* 
  35.  * DES加密 输入NSData类型数据和NSString加密密钥 返回加密后数据 
  36.  */  
  37. +(NSData *)DESEncrypt:(NSData *)data WithKey:(NSString *)key;  
  38.   
  39. /* 
  40.  * DES加密 输入NSData类型密文和NSString解密密钥 返回解密后数据 
  41.  */  
  42. +(NSData *)DESDecrypt:(NSData *)data WithKey:(NSString *)key;  
  43.   
  44. @end  
  45.   
  46. /* 
  47.  * RSA加密 公钥文件默认为public_key.der 
  48.  */  
  49. @interface WDRSACrypt : NSObject {  
  50.     SecKeyRef publicKey;  
  51.     SecCertificateRef certificate;  
  52.     SecPolicyRef policy;  
  53.     SecTrustRef trust;  
  54.     size_t maxPlainLen;  
  55. }  
  56.   
  57. /* 
  58.  *指定证书路径 
  59.  */  
  60. - (id)initWithKeyPath:(NSString*) publicKeyPath;  
  61.   
  62. - (NSData *) encryptWithData:(NSData *)content;  
  63.   
  64. - (NSData *) encryptWithString:(NSString *)content;  
  65.   
  66. @end  


Java代码   收藏代码
  1. #import "WDCrypto.h"  
  2.   
  3. #import <CommonCrypto/CommonCryptor.h>  
  4.   
  5. @implementation WDCrypto  
  6.   
  7. //客户端加密  
  8. +(NSDictionary*)encryptWithDESAndRSA:(NSData*) data withKey:(NSString*)key keyPath:(NSString*)keyPath{  
  9.   
  10.     //rsa  
  11.     NSString* encryptedKey = [WDCrypto RSAEncryptData:key keyPath:keyPath];  
  12.       
  13.     //des  
  14.     NSData* encryptedData = [WDCrypto DESEncrypt:data WithKey:key];  
  15.     NSString* encryptedBase64 = [encryptedData base64Encoding];  
  16.       
  17.     NSDictionary* dict = [[NSDictionary alloc] initWithObjectsAndKeys:encryptedKey,@"key",encryptedBase64,@"data",nil];  
  18.     return dict;  
  19. }  
  20.   
  21. +(NSString*)RSAEncryptData:(NSString*)text keyPath:(NSString*)keyPath{  
  22.     NSData* data = [WDCrypto RSAEncryptToData:text keyPath:keyPath];  
  23.     NSString* encryptedKey = [data base64Encoding];  
  24.     return encryptedKey;  
  25. }  
  26.   
  27. +(NSData*)RSAEncryptToData:(NSString*)text keyPath:(NSString*)keyPath{  
  28.     NSData* encryptData = nil;  
  29.     if (!keyPath) {  
  30.         keyPath = [[NSBundle mainBundle] pathForResource:@"public_key" ofType:@"der"];  
  31.     }  
  32.     WDRSACrypt *rsa = [[WDRSACrypt alloc] initWithKeyPath:keyPath];  
  33.     if (rsa != nil) {  
  34.         encryptData = [rsa encryptWithString:text];  
  35.     }else {  
  36.         NSLog(@"init rsa error");  
  37.     }  
  38.     return encryptData;  
  39. }  
  40.   
  41. +(NSString*)DESEncryptWithBase64:(NSString*)str key:(NSString*)key{  
  42.     NSData* data = [str dataUsingEncoding:(NSUTF8StringEncoding)];  
  43.     NSData* encryptData = [WDCrypto DESEncrypt:data WithKey:key];  
  44.     NSString* base64 = [encryptData base64Encoding];  
  45.     return base64;  
  46. }  
  47.   
  48. +(NSString*)DESDecryptBase64:(NSString*)base64 key:(NSString*)key{  
  49.     NSData* encryptData = [[NSData alloc] initWithBase64Encoding:base64];  
  50.     NSData* data = [WDCrypto DESDecrypt:encryptData WithKey:key];  
  51.     NSString* decryptStr = [[NSString alloc] initWithData:data encoding:NSUTF8StringEncoding];  
  52.     return decryptStr;  
  53. }  
  54.   
  55. /****************************************************************************** 
  56.  函数名称 : + (NSData *)DESEncrypt:(NSData *)data WithKey:(NSString *)key 
  57.  函数描述 : 文本数据进行DES加密 
  58.  输入参数 : (NSData *)data 
  59.  (NSString *)key 
  60.  输出参数 : N/A 
  61.  返回参数 : (NSData *) 
  62.  备注信息 : 此函数不可用于过长文本 
  63.  ******************************************************************************/  
  64. + (NSData *)DESEncrypt:(NSData *)data WithKey:(NSString *)key  
  65. {  
  66.     char keyPtr[kCCKeySizeAES256+1];  
  67.     bzero(keyPtr, sizeof(keyPtr));  
  68.       
  69.     [key getCString:keyPtr maxLength:sizeof(keyPtr) encoding:NSUTF8StringEncoding];  
  70.       
  71.     NSUInteger dataLength = [data length];  
  72.       
  73.     size_t bufferSize = dataLength + kCCBlockSizeAES128;  
  74.     void *buffer = malloc(bufferSize);  
  75.       
  76.     size_t numBytesEncrypted = 0;  
  77.     CCCryptorStatus cryptStatus = CCCrypt(kCCEncrypt, kCCAlgorithmDES,  
  78.                                           kCCOptionPKCS7Padding | kCCOptionECBMode,  
  79.                                           keyPtr, kCCBlockSizeDES,  
  80.                                           NULL,  
  81.                                           [data bytes], dataLength,  
  82.                                           buffer, bufferSize,  
  83.                                           &numBytesEncrypted);  
  84.     if (cryptStatus == kCCSuccess) {  
  85.         return [NSData dataWithBytesNoCopy:buffer length:numBytesEncrypted];  
  86.     }  
  87.       
  88.     free(buffer);  
  89.     return nil;  
  90. }  
  91.   
  92. /****************************************************************************** 
  93.  函数名称 : + (NSData *)DESEncrypt:(NSData *)data WithKey:(NSString *)key 
  94.  函数描述 : 文本数据进行DES解密 
  95.  输入参数 : (NSData *)data 
  96.  (NSString *)key 
  97.  输出参数 : N/A 
  98.  返回参数 : (NSData *) 
  99.  备注信息 : 此函数不可用于过长文本 
  100.  ******************************************************************************/  
  101. + (NSData *)DESDecrypt:(NSData *)data WithKey:(NSString *)key  
  102. {  
  103.     char keyPtr[kCCKeySizeAES256+1];  
  104.     bzero(keyPtr, sizeof(keyPtr));  
  105.       
  106.     [key getCString:keyPtr maxLength:sizeof(keyPtr) encoding:NSUTF8StringEncoding];  
  107.       
  108.     NSUInteger dataLength = [data length];  
  109.       
  110.     size_t bufferSize = dataLength + kCCBlockSizeAES128;  
  111.     void *buffer = malloc(bufferSize);  
  112.       
  113.     size_t numBytesDecrypted = 0;  
  114.     CCCryptorStatus cryptStatus = CCCrypt(kCCDecrypt, kCCAlgorithmDES,  
  115.                                           kCCOptionPKCS7Padding | kCCOptionECBMode,  
  116.                                           keyPtr, kCCBlockSizeDES,  
  117.                                           NULL,  
  118.                                           [data bytes], dataLength,  
  119.                                           buffer, bufferSize,  
  120.                                           &numBytesDecrypted);  
  121.       
  122.     if (cryptStatus == kCCSuccess) {  
  123.         return [NSData dataWithBytesNoCopy:buffer length:numBytesDecrypted];  
  124.     }  
  125.       
  126.     free(buffer);  
  127.     return nil;  
  128. }  
  129.   
  130. @end  
  131.   
  132.   
  133.   
  134. @implementation WDRSACrypt  
  135.   
  136. - (id)initWithKeyPath:(NSString*) publicKeyPath{  
  137.     self = [super init];  
  138.       
  139.     if (publicKeyPath == nil) {  
  140.         NSLog(@"Can not find pub.der");  
  141.         return nil;  
  142.     }  
  143.       
  144.     NSData *publicKeyFileContent = [NSData dataWithContentsOfFile:publicKeyPath];  
  145.       
  146.     if (publicKeyFileContent == nil) {  
  147.         NSLog(@"Can not read from pub.der");  
  148.         return nil;  
  149.     }  
  150.       
  151.     certificate = SecCertificateCreateWithData(kCFAllocatorDefault, ( __bridge CFDataRef)publicKeyFileContent);  
  152.     if (certificate == nil) {  
  153.         NSLog(@"Can not read certificate from pub.der");  
  154.         return nil;  
  155.     }  
  156.       
  157.     policy = SecPolicyCreateBasicX509();  
  158.     OSStatus returnCode = SecTrustCreateWithCertificates(certificate, policy, &trust);  
  159.     if (returnCode != 0) {  
  160.         NSLog(@"SecTrustCreateWithCertificates fail. Error Code: %ld", returnCode);  
  161.         return nil;  
  162.     }  
  163.       
  164.     SecTrustResultType trustResultType;  
  165.     returnCode = SecTrustEvaluate(trust, &trustResultType);  
  166.     if (returnCode != 0) {  
  167.         NSLog(@"SecTrustEvaluate fail. Error Code: %ld", returnCode);  
  168.         return nil;  
  169.     }  
  170.       
  171.     publicKey = SecTrustCopyPublicKey(trust);  
  172.     if (publicKey == nil) {  
  173.           
  174.         NSLog(@"SecTrustCopyPublicKey fail");  
  175.         return nil;  
  176.     }  
  177.       
  178.     maxPlainLen = SecKeyGetBlockSize(publicKey) - 12;  
  179.     return self;  
  180. }  
  181.   
  182. - (NSData *) encryptWithData:(NSData *)content {  
  183.       
  184.     size_t plainLen = [content length];  
  185.     if (plainLen > maxPlainLen) {  
  186.         NSLog(@"content(%ld) is too long, must < %ld", plainLen, maxPlainLen);  
  187.         return nil;  
  188.     }  
  189.       
  190.     void *plain = malloc(plainLen);  
  191.     [content getBytes:plain  
  192.                length:plainLen];  
  193.       
  194.     size_t cipherLen = 128// 当前RSA的密钥长度是128字节  
  195.     void *cipher = malloc(cipherLen);  
  196.       
  197.     OSStatus returnCode = SecKeyEncrypt(publicKey, kSecPaddingPKCS1, plain,  
  198.                                         plainLen, cipher, &cipherLen);  
  199.       
  200.     NSData *result = nil;  
  201.     if (returnCode != 0) {  
  202.         NSLog(@"SecKeyEncrypt fail. Error Code: %ld", returnCode);  
  203.     }  
  204.     else {  
  205.         result = [NSData dataWithBytes:cipher  
  206.                                 length:cipherLen];  
  207.     }  
  208.       
  209.     free(plain);  
  210.     free(cipher);  
  211.       
  212.     return result;  
  213. }  
  214.   
  215. - (NSData *) encryptWithString:(NSString *)content {  
  216.     return [self encryptWithData:[content dataUsingEncoding:NSUTF8StringEncoding]];  
  217. }  
  218.   
  219. - (void)dealloc{  
  220.     CFRelease(certificate);  
  221.     CFRelease(trust);  
  222.     CFRelease(policy);  
  223.     CFRelease(publicKey);  
  224. }  
  225.   
  226. @end  

参考网址: 
http://blog.iamzsx.me/show.html?id=155002 
http://shuany.iteye.com/blog/730910
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值