加密算法(Android用法)

加密算法可以归结为三大类:哈希算法,对称加密算法,非对称加密算法

Hash算法

Hash算法特别的地方在于它是一种单向算法,用户可以通过Hash算法对目标信息生成一段特定长度的唯一的Hash值,却不能通过这个Hash值重新获得目标信息。因此Hash算法常用在不可还原的密码存储、信息完整性校验等。

常见的Hash算法:MD2、MD4、MD5、HAVAL、SHA、SHA-1、HMAC、HMAC-MD5、HMAC-SHA1

    @Test
    public void test() throws NoSuchAlgorithmException {
        String result= Sha2Crypt.sha256Crypt("sven".getBytes());
        System.out.println(result);
    }

对称加密

指加密和解密使用相同密钥的加密算法。对称加密算法的优点在于加解密的高速度和使用长密钥时的难破解性。

常见的对称加密算法:DES、3DES、DESX、Blowfish、IDEA、RC4、RC5、RC6和AES

public class AES {

    public static String ALGORITHM="AES";

    @Test
    public void test() throws Exception{
        String content = "svendafsdfasdfasdfasdfasdfasdfas2598237532985723498573248";
        String password="1232351325123";
        //加密
        byte[] encrypt = encrypt(content, password);
        System.out.println("加密后的数据:"+new String(encrypt));
        //解密
        byte[] decrypt = decrypt(encrypt, password);
        System.out.println("解密后的内容:"+new String(decrypt));
    }

    public static byte[] encrypt(String content,String password) throws Exception{
        //创建AES的key生产者
        KeyGenerator kgen=KeyGenerator.getInstance(ALGORITHM);
        //利用用户密码作为随机数初始化
        kgen.init(128,new SecureRandom(password.getBytes()));
        //根据用户密码,生成一个密钥  (所有对称算法通用的)
        SecretKey secretKey=kgen.generateKey();

        //对秘钥进行基本的编码
        byte[] keyEncoded = secretKey.getEncoded();
        //转换成AES专用的密钥 RoundKey
        SecretKeySpec key = new SecretKeySpec(keyEncoded,ALGORITHM);
        //创建一个密码器
        Cipher cipher= Cipher.getInstance(ALGORITHM);
        //开始加密
        byte[] byteContent=content.getBytes();
        //初始化为加密模式
        cipher.init(Cipher.ENCRYPT_MODE,key);
        //加密
        byte[] result = cipher.doFinal(byteContent);
        //如果数据很多,就用 cipher.update(),最后才用cipher.doFinal()
        return result;
    }

    public static byte[] decrypt(byte[] content,String password) throws Exception{
        //创建AES的key生产者
        KeyGenerator kgen=KeyGenerator.getInstance(ALGORITHM);
        //利用用户密码作为随机数初始化
        kgen.init(128,new SecureRandom(password.getBytes()));
        //根据用户密码,生成一个密钥  (所有对称算法通用的)
        SecretKey secretKey=kgen.generateKey();
        //对密钥进行基本的编码
        byte[] enCodeFormat=secretKey.getEncoded();
        //转换成AES专用的密钥 RoundKey
        SecretKeySpec key=new SecretKeySpec(enCodeFormat,ALGORITHM);
        //创建一个密码器
        Cipher cipher=Cipher.getInstance(ALGORITHM);
        //解密
        cipher.init(Cipher.DECRYPT_MODE,key);
        byte[] result=cipher.doFinal(content);
        return result;
    }
}

非对称加密

指加密和解密使用不同密钥的加密算法,也称为公私钥加密。假设两个用户要加密交换数据,双方交换公钥,使用时一方用对方的公钥加密,另一方即可用自己的私钥解密。如果企业中有n个用户,企业需要生成n对密钥,并分发n个公钥。由于公钥是可以公开的,用户只要保管好自己的私钥即可,因此加密密钥的分发将变得十分简单。同时,由于每个用户的私钥是唯一的,其他用户除了可以可以通过信息发送者的公钥来验证信息的来源是否真实,还可以确保发送者无法否认曾发送过该信息。非对称加密的缺点是加解密速度要远远慢于对称加密,在某些极端情况下,甚至能比对称加密慢上1000倍。

常见的非对称加密算法: RSA、ECC(移动设备用)、Diffie-Hellman、El Gamal、DSA(数字签名用)

public class RSA {

    public static String ALGORITHM = "RSA";
    //指定key的位数
    public static int KEYSIZE = 1024;//65536
    //指定公钥的存放文件
    public static String PUBLIC_KEY_FILE = "public_key.dat";
    //指定私钥的存放文件
    public static String PRIVATE_KEY_FILE = "private_key.dat";
    
    @Test
    public void test() throws Exception{
        //客户端用公钥加密
        String content = "sven";
        String encrypt = encrypt(content);
        System.out.println("密文:"+encrypt);
        //到了服务器后,用私钥解密
        String target = decrypt(encrypt);
        System.out.println("明文:"+target);
    }

    /**
     * 生成秘钥对 公  私
     *
     * @throws Exception
     */
    public static void generateKeyPair() throws Exception {
        SecureRandom sr = new SecureRandom();
        //需要一个KeyPairGenerator对象
        KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance(ALGORITHM);
        keyPairGenerator.initialize(KEYSIZE, sr);
        //生成密钥对
        KeyPair keyPair = keyPairGenerator.generateKeyPair();
        //得到公钥
        PublicKey keyPublic = keyPair.getPublic();
        //得到私钥
        PrivateKey keyPrivate = keyPair.getPrivate();

        //可以写入文件后,这两个文件分别放到服务器和客户端
        ObjectOutputStream objectOutputStream = new ObjectOutputStream(new FileOutputStream(PUBLIC_KEY_FILE));
        ObjectOutputStream objectOutputStream1 = new ObjectOutputStream(new FileOutputStream(PRIVATE_KEY_FILE));
        objectOutputStream.writeObject(keyPublic);
        objectOutputStream1.writeObject(keyPrivate);
        objectOutputStream.close();
        objectOutputStream1.close();
    }

    /**
     * 加密
     */
    public static String encrypt(String source) throws Exception {
        generateKeyPair();
        //取出公钥
        ObjectInputStream ois = new ObjectInputStream(new FileInputStream(PUBLIC_KEY_FILE));
        Key key = (Key) ois.readObject();
        ois.close();
        //开始用公钥
        Cipher cipher = Cipher.getInstance(ALGORITHM);
        cipher.init(Cipher.ENCRYPT_MODE, key);
        byte[] bytes = source.getBytes();
        byte[] aFinal = cipher.doFinal(bytes);
        Base64.Encoder encoder = Base64.getEncoder();
        return encoder.encodeToString(aFinal);
    }

    /**
     * 解密
     * @param cryptText
     * @return
     * @throws Exception
     */
    public static String decrypt(String cryptText) throws Exception {
        //读文件,取到私钥
        ObjectInputStream ois = new ObjectInputStream(new FileInputStream(PRIVATE_KEY_FILE));
        Key key = (Key) ois.readObject();
        ois.close();
        //解密
        Cipher cipher = Cipher.getInstance(ALGORITHM);
        cipher.init(Cipher.DECRYPT_MODE, key);

        Base64.Decoder decoder = Base64.getDecoder();
        byte[] decode = decoder.decode(cryptText);
        byte[] bytes = cipher.doFinal(decode);
        return new String(bytes);
    }
}

各种加密算法对比

Hash算法比较

名称 安全性 速度
SHA-1
MD5

对称加密算法比较

名称 秘钥名称 运行速度 安全性 资源消耗
DES 56位 较快
3DES 112位或168位
AES 128,192,256位

非对称加密算法比较

名称 成熟度 安全性 运算速度 资源消耗
RSA
ECC

对称加密算法与非对称加密算法对比

对称算法

1,秘钥管理:比较难,不适合互联网,一般用于内部系统

2,安全性:中

3,加密速度:快,适合大数据量的加解密处理

非对称算法

1,秘钥管理:秘钥容易管理

2,安全性:高

3,加密速度:比较慢,适合小数据量加解密或数据签名

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342