JAVA安全-对称加密(一)

1.对称密码算法简介

对称密码算法是当今应用范围最广,使用频率最高的加密算法。它不仅应用于软件行业,在硬件行业同样流行。各种基础设施凡是涉及到安全需求,都会优先考虑对称加密算法。

对称密码算法的加密密钥和解密密钥相同,对于大多数对称密码算法,加解密过程互逆。

  • 特点:算法公开、计算量小、加密速度快、加密效率高
  • 弱点:双方都使用同样密钥,安全性得不到保证

常见的对称加密算法:

2.DES算法

特点:密钥偏短(56位)、生命周期短(避免被破解)

Java实现:

1)生成密钥

1

2

3

4

KeyGenerator keyGen = KeyGenerator.getInstance("DES");//密钥生成器

keyGen.init(56);//初始化密钥生成器

SecretKey secretKey = keyGen.generateKey();//生成密钥

byte[] key = secretKey.getEncoded();//密钥字节数组

2)加密

1

2

3

4

SecretKey secretKey = new SecretKeySpec(key, "DES");//恢复密钥

Cipher cipher = Cipher.getInstance("DES");//Cipher完成加密或解密工作类

cipher.init(Cipher.ENCRYPT_MODE, secretKey);//对Cipher初始化,加密模式

byte[] cipherByte = cipher.doFinal(data);//加密data

3)解密

1

2

3

4

SecretKey secretKey = new SecretKeySpec(key, "DES");//恢复密钥

Cipher cipher = Cipher.getInstance("DES");//Cipher完成加密或解密工作类

cipher.init(Cipher.DECRYPT_MODE, secretKey);//对Cipher初始化,解密模式

byte[] cipherByte = cipher.doFinal(data);//解密data

综上可见,加密解密我们只是设置了不同的模式而已。

3.3DES算法

特点:将密钥长度增至112位或168位,通过增加迭代次数提高安全性

缺点:处理速度较慢、密钥计算时间较长、加密效率不高 

Java实现

1)生成密钥

1

2

3

4

KeyGenerator keyGen = KeyGenerator.getInstance("DESede");//密钥生成器

keyGen.init(168); //可指定密钥长度为112或168,默认为168 

SecretKey secretKey = keyGen.generateKey();//生成密钥

byte[] key = secretKey.getEncoded();//密钥字节数组

2)3DES加密

1

2

3

4

SecretKey secretKey = new SecretKeySpec(key, "DESede");//恢复密钥

Cipher cipher = Cipher.getInstance("DESede");//Cipher完成加密或解密工作类

cipher.init(Cipher.ENCRYPT_MODE, secretKey);//对Cipher初始化,解密模式

byte[] cipherByte = cipher.doFinal(data);//加密data

3)3DES解密

1

2

3

4

SecretKey secretKey = new SecretKeySpec(key, "DESede");//恢复密钥

Cipher cipher = Cipher.getInstance("DESede");//Cipher完成加密或解密工作类

cipher.init(Cipher.DECRYPT_MODE, secretKey);//对Cipher初始化,解密模式

byte[] cipherByte = cipher.doFinal(data);//解密data

4.AES算法(推荐使用)

特点:高级数据加密标准,能够有效抵御已知的针对DES算法的所有攻击

优点:密钥建立时间短、灵敏性好、内存需求低、安全性高

Java实现

1)生成密钥

1

2

3

4

KeyGenerator keyGen = KeyGenerator.getInstance("AES");//密钥生成器

keygen.init(128); //默认128,获得无政策权限后可为192或256

SecretKey secretKey = keyGen.generateKey();//生成密钥

byte[] key = secretKey.getEncoded();//密钥字节数组

2)AES加密

1

2

3

4

SecretKey secretKey = new SecretKeySpec(key, "AES");//恢复密钥

Cipher cipher = Cipher.getInstance("AES");//Cipher完成加密或解密工作类

cipher.init(Cipher.ENCRYPT_MODE, secretKey);//对Cipher初始化,解密模式

byte[] cipherByte = cipher.doFinal(data);//加密data

3)AES解密

1

2

3

4

SecretKey secretKey = new SecretKeySpec(key, "AES");//恢复密钥

Cipher cipher = Cipher.getInstance("AES");//Cipher完成加密或解密工作类

cipher.init(Cipher.DECRYPT_MODE, secretKey);//对Cipher初始化,解密模式

byte[] cipherByte = cipher.doFinal(data);//解密data

 

 

 

 

  • 9
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 5
    评论
您好!感谢您的提问。我理解您的问题是想了解如何在一台机器上执行 Java 的非对称加密。在 Java 中,非对称加密通常使用公钥和私钥对进行加解密。以下是一些基本步骤: 1. 生成密钥对:使用 Java 中的 KeyPairGenerator 类生成公钥和私钥对。 2. 加密数据:使用公钥加密需要传输的数据。在 Java 中,可以使用 Cipher 类来进行加解密操作。 3. 解密数据:使用私钥解密接收到的数据。 下面是一个简单的示例代码: ```java import java.security.*; import javax.crypto.*; public class AsymmetricEncryption { public static void main(String[] args) throws Exception { // 1. 生成密钥对 KeyPairGenerator keyGen = KeyPairGenerator.getInstance("RSA"); keyGen.initialize(2048); KeyPair keyPair = keyGen.generateKeyPair(); PublicKey publicKey = keyPair.getPublic(); PrivateKey privateKey = keyPair.getPrivate(); // 2. 加密数据 String message = "Hello, world!"; Cipher cipher = Cipher.getInstance("RSA/ECB/OAEPWithSHA-256AndMGF1Padding"); cipher.init(Cipher.ENCRYPT_MODE, publicKey); byte[] ciphertext = cipher.doFinal(message.getBytes()); // 3. 解密数据 cipher.init(Cipher.DECRYPT_MODE, privateKey); byte[] plaintext = cipher.doFinal(ciphertext); System.out.println(new String(plaintext)); } } ``` 在上述代码中,我们使用 RSA 算法生成了一个 2048 位的密钥对,并使用 OAEPWithSHA-256AndMGF1Padding 算法进行加解密。在实际使用中,您可以根据需要选择不同的算法和密钥长度。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值