网上的demo一搜一大堆,但是,基本上都是一知半解(包括我)。为什么呢?我在尝试分别在两个平台加密的时候,竟然发现Android DES 加密和java DES加密的程序不能互通。就是加密的结果不一样,更不要说Android平台的加密输入作为java DES的解密输出了。这样的话,客户端和服务器端就不能进行通信了。我网上之前也发帖子问了不少人,但是回答都不满意。
今天部门的另外一个同事跟我说了一下,才解决了这个不能互通的问题。
调用DES加密算法包最精要的就是下面两句话:
Cipher cipher = Cipher.getInstance("DES/CBC/PKCS5Padding");
cipher.init(Cipher.ENCRYPT_MODE, key, zeroIv);
CBC是工作模式,DES一共有电子密码本模式(ECB)、加密分组链接模式(CBC)、加密反馈模式(CFB)和输出反馈模式(OFB)四种模式,
PKCS5Padding是填充模式,还有其它的填充模式:
然后,cipher.init()一共有三个参数:Cipher.ENCRYPT_MODE, key, zeroIv,zeroIv就是初始化向量,一个8为字符数组。
工作模式、填充模式、初始化向量这三种因素一个都不能少。否则,如果你不指定的话,那么就要程序就要调用默认实现。问题就来了,这就与平台有关了。难怪网上一搜"DES加密结果不一致“,出现n多网页结果。(之前我并没有指定IV,被折磨了2周)
源程序如下(从java平台到android平台,我根本没有更改一行代码):
另外,一般情况下,加密后的结果都会用base64编码进行传输。
java平台:
主程序
1.public class testDES {
2.
3. /**
4. * @param args
5. * @throws Exception
6. */
7. public static void main(String[] args) throws Exception {
8. // TODO Auto-generated method stub
9. String key = "12345678";
10. String text = "12345678";
11. String result1 = DES.encryptDES(text,key);
12. String result2 = DES.decryptDES(result1, key);
13. System.out.println(result1);
14. System.out.println(result2);
15. }
16.}
用到的DES加密类
1.import javax.crypto.Cipher;
2.import javax.crypto.spec.IvParameterSpec;
3.import javax.crypto.spec.SecretKeySpec;
1.public class DES {
2. private static byte[] iv = {1,2,3,4,5,6,7,8};
3. public static String encryptDES(String encryptString, String encryptKey) throws Exception {
4.// IvParameterSpec zeroIv = new IvParameterSpec(new byte[8]);
5. IvParameterSpec zeroIv = new IvParameterSpec(iv);
6. SecretKeySpec key = new SecretKeySpec(encryptKey.getBytes(), "DES");
7. Cipher cipher = Cipher.getInstance("DES/CBC/PKCS5Padding");
8. cipher.init(Cipher.ENCRYPT_MODE, key, zeroIv);
9. byte[] encryptedData = cipher.doFinal(encryptString.getBytes());
10.
11. return Base64.encode(encryptedData);
12. }
13. public static String decryptDES(String decryptString, String decryptKey) throws Exception {
14. byte[] byteMi = new Base64().decode(decryptString);
15. IvParameterSpec zeroIv = new IvParameterSpec(iv);
16.// IvParameterSpec zeroIv = new IvParameterSpec(new byte[8]);
17. SecretKeySpec key = new SecretKeySpec(decryptKey.getBytes(), "DES");
18. Cipher cipher = Cipher.getInstance("DES/CBC/PKCS5Padding");
19. cipher.init(Cipher.DECRYPT_MODE, key, zeroIv);
20. byte decryptedData[] = cipher.doFinal(byteMi);
21.
22. return new String(decryptedData);
23. }
24.}
今天部门的另外一个同事跟我说了一下,才解决了这个不能互通的问题。
调用DES加密算法包最精要的就是下面两句话:
Cipher cipher = Cipher.getInstance("DES/CBC/PKCS5Padding");
cipher.init(Cipher.ENCRYPT_MODE, key, zeroIv);
CBC是工作模式,DES一共有电子密码本模式(ECB)、加密分组链接模式(CBC)、加密反馈模式(CFB)和输出反馈模式(OFB)四种模式,
PKCS5Padding是填充模式,还有其它的填充模式:
然后,cipher.init()一共有三个参数:Cipher.ENCRYPT_MODE, key, zeroIv,zeroIv就是初始化向量,一个8为字符数组。
工作模式、填充模式、初始化向量这三种因素一个都不能少。否则,如果你不指定的话,那么就要程序就要调用默认实现。问题就来了,这就与平台有关了。难怪网上一搜"DES加密结果不一致“,出现n多网页结果。(之前我并没有指定IV,被折磨了2周)
源程序如下(从java平台到android平台,我根本没有更改一行代码):
另外,一般情况下,加密后的结果都会用base64编码进行传输。
java平台:
主程序
1.public class testDES {
2.
3. /**
4. * @param args
5. * @throws Exception
6. */
7. public static void main(String[] args) throws Exception {
8. // TODO Auto-generated method stub
9. String key = "12345678";
10. String text = "12345678";
11. String result1 = DES.encryptDES(text,key);
12. String result2 = DES.decryptDES(result1, key);
13. System.out.println(result1);
14. System.out.println(result2);
15. }
16.}
用到的DES加密类
1.import javax.crypto.Cipher;
2.import javax.crypto.spec.IvParameterSpec;
3.import javax.crypto.spec.SecretKeySpec;
1.public class DES {
2. private static byte[] iv = {1,2,3,4,5,6,7,8};
3. public static String encryptDES(String encryptString, String encryptKey) throws Exception {
4.// IvParameterSpec zeroIv = new IvParameterSpec(new byte[8]);
5. IvParameterSpec zeroIv = new IvParameterSpec(iv);
6. SecretKeySpec key = new SecretKeySpec(encryptKey.getBytes(), "DES");
7. Cipher cipher = Cipher.getInstance("DES/CBC/PKCS5Padding");
8. cipher.init(Cipher.ENCRYPT_MODE, key, zeroIv);
9. byte[] encryptedData = cipher.doFinal(encryptString.getBytes());
10.
11. return Base64.encode(encryptedData);
12. }
13. public static String decryptDES(String decryptString, String decryptKey) throws Exception {
14. byte[] byteMi = new Base64().decode(decryptString);
15. IvParameterSpec zeroIv = new IvParameterSpec(iv);
16.// IvParameterSpec zeroIv = new IvParameterSpec(new byte[8]);
17. SecretKeySpec key = new SecretKeySpec(decryptKey.getBytes(), "DES");
18. Cipher cipher = Cipher.getInstance("DES/CBC/PKCS5Padding");
19. cipher.init(Cipher.DECRYPT_MODE, key, zeroIv);
20. byte decryptedData[] = cipher.doFinal(byteMi);
21.
22. return new String(decryptedData);
23. }
24.}