AES-256-CBC加密

项目里是给接口的参数加密。
原则是 : 把参数转化为map对象,得到json 字符串,加密这个字符串。
想要验证前端加密,后端解密。建议前后端用同样的公钥私钥加密同样一个字符串,比对值,主要是前后端约定好规则就好了。

①AES 加密 工具类(java 默认128位,微信用的是256位的。256 位的需要改一个jdk配置;)
(jdk 8 一下,需要jar 包 ,具体百度 )
(jdk 8 以上需要执行下面类 静态代码块里的代码)(我是jdk9,所以用了静态语句块里的代码)

import java.io.UnsupportedEncodingException;
import java.security.InvalidAlgorithmParameterException;
import java.security.InvalidKeyException;
import java.security.NoSuchAlgorithmException;
import java.security.NoSuchProviderException;
import javax.crypto.BadPaddingException;
import javax.crypto.Cipher;
import javax.crypto.IllegalBlockSizeException;
import javax.crypto.NoSuchPaddingException;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;

/**
 * -------------------------------------
 * 作者:vitta @<WVitta@126.com>
 * -------------------------------------
 * 时间:2018/1/12 16:47
 * -------------------------------------
 * 描述: AES-256-CBC 对称加密封装类,应用于接口加密
 * -------------------------------------
 * 备注:
 * -------------------------------------
 */
public class AES256 {

    static {
        /*AES 加密默认128位的key,这里改成256位的(类在下面粘出来了)*/
        UnlimitedKeyStrengthJurisdictionPolicy.ensure();
    }

    /*加密算法*/
    private static final String ALGORITHM = "AES/CBC/PKCS5Padding";

    /**
     *
     * @param srcData 要加密的数组(String 需要base64 编码)
     * @param key 公钥,32位byte数组
     * @param iv 私钥,16位byte数组
     * @return 加密后的byte数组
     * @throws Exception 找不到加密算法等
     */
    public static byte[] AES_cbc_encrypt(byte[] srcData, byte[] key, byte[] iv) throws NoSuchAlgorithmException, NoSuchProviderException, NoSuchPaddingException, InvalidKeyException, InvalidAlgorithmParameterException, IllegalBlockSizeException, BadPaddingException, UnsupportedEncodingException {
        Cipher.getMaxAllowedKeyLength(ALGORITHM);
        SecretKeySpec keySpec = new SecretKeySpec(key, "AES");
        Cipher cipher = Cipher.getInstance(ALGORITHM);
        cipher.init(Cipher.ENCRYPT_MODE, keySpec, new IvParameterSpec(iv));
        return cipher.doFinal(srcData);
    }

    /**
     *
     * @param encData 要解密的数组
     * @param key 公钥
     * @param iv 私钥
     * @return 解密后的byte数组
     * @throws Exception 找不到解密算法等
     */
    private static byte[] AES_cbc_decrypt(byte[] encData, byte[] key, byte[] iv) throws NoSuchAlgorithmException, NoSuchProviderException, NoSuchPaddingException, InvalidKeyException, InvalidAlgorithmParameterException, IllegalBlockSizeException, BadPaddingException, UnsupportedEncodingException {
        Cipher.getMaxAllowedKeyLength(ALGORITHM);
        SecretKeySpec keySpec = new SecretKeySpec(key, "AES");
        Cipher cipher = Cipher.getInstance(ALGORITHM);
        cipher.init(Cipher.DECRYPT_MODE, keySpec, new IvParameterSpec(iv));
        return cipher.doFinal(encData);
    }

}
import javax.crypto.Cipher;
import java.lang.reflect.Field;
import java.lang.reflect.Modifier;
import java.security.NoSuchAlgorithmException;
import java.security.Permission;
import java.security.PermissionCollection;
import java.util.Map;

// https://stackoverflow.com/questions/1179672/how-to-avoid-installing-unlimited-strength-jce-policy-files-when-deploying-an
/**
 * -------------------------------------
 * 作者:vitta@<WVitta@126.com>
 * -------------------------------------
 * 时间:2018/1/15 11:18
 * -------------------------------------
 * 描述:AES 128 位 转成 256 位,没有限制的方法
 * -------------------------------------
 * 备注:
 * -------------------------------------
 */
public class UnlimitedKeyStrengthJurisdictionPolicy {


    private static boolean isRestrictedCryptography() throws NoSuchAlgorithmException {
        return Cipher.getMaxAllowedKeyLength("AES/ECB/NoPadding") <= 128;
    }

    private static void removeCryptographyRestrictions() {
        try {
            if (!isRestrictedCryptography()) {
                System.out.println("Cryptography restrictions removal not needed");
                return;
            }
            /*
             * Do the following, but with reflection to bypass access checks:
             *
             * JceSecurity.isRestricted = false;
             * JceSecurity.defaultPolicy.perms.clear();
             * JceSecurity.defaultPolicy.add(CryptoAllPermission.INSTANCE);
             */
            Class<?> jceSecurity = Class.forName("javax.crypto.JceSecurity");
            Class<?> cryptoPermissions = Class.forName("javax.crypto.CryptoPermissions");
            Class<?> cryptoAllPermission = Class.forName("javax.crypto.CryptoAllPermission");

            Field isRestrictedField = jceSecurity.getDeclaredField("isRestricted");
            isRestrictedField.setAccessible(true);
            Field modifiersField = Field.class.getDeclaredField("modifiers");
            modifiersField.setAccessible(true);
            modifiersField.setInt(isRestrictedField, isRestrictedField.getModifiers() & ~Modifier.FINAL);
            isRestrictedField.set(null, false);

            Field defaultPolicyField = jceSecurity.getDeclaredField("defaultPolicy");
            defaultPolicyField.setAccessible(true);
            PermissionCollection defaultPolicy = (PermissionCollection) defaultPolicyField.get(null);

            Field perms = cryptoPermissions.getDeclaredField("perms");
            perms.setAccessible(true);
            ((Map<?, ?>) perms.get(defaultPolicy)).clear();

            Field instance = cryptoAllPermission.getDeclaredField("INSTANCE");
            instance.setAccessible(true);
            defaultPolicy.add((Permission) instance.get(null));

            System.out.println("Successfully removed cryptography restrictions");
        } catch (Exception e) {
            System.out.println("Failed to remove cryptography restrictions" + e);
        }
    }

    static {
        removeCryptographyRestrictions();
    }

    public static void ensure() {
        // just force loading of this class
    }
}

② OkHttpClient 的拦截器

import android.support.annotation.NonNull;
import android.text.TextUtils;
import android.util.Base64;
import java.io.IOException;
import java.util.HashMap;
import java.util.Map;
import java.util.Set;
import cn.xiaomatv.xiaomatv.contants.Params;
import cn.xiaomatv.xiaomatv.util.AES256;
import cn.xiaomatv.xiaomatv.util.GsonHelper;
import okhttp3.FormBody;
import okhttp3.HttpUrl;
import okhttp3.Interceptor;
import okhttp3.MediaType;
import okhttp3.Request;
import okhttp3.RequestBody;
import okhttp3.Response;
import okio.Buffer;

/**
 * -------------------------------------
 * 作者:vitta@<WVitta@126.com>
 * -------------------------------------
 * 时间:2018/1/16 10:14
 * -------------------------------------
 * 描述:OKHttp 网络请求加密拦截器
 * -------------------------------------
 * 备注:
 * -------------------------------------
 */
public class EncryptInterceptor implements Interceptor {

    /**
     * 获取公钥(得到的都是32位的byte数组)
     */
    public static byte[] getPublicKey() {
        return MessageDigest.getInstance("MD5").digest("gongyue".getBytes());
    }

    /**
     * 获取私钥
     *
     * @return 每次都重新获取的私钥(算法是自己定义的)
     */
    public static byte[] getPrivateKey() {
        /*五位随机数*/
        double random = (Math.random() * 10000) + 10000;
        String random_s = String.valueOf(random);
        String s = String.valueOf(System.currentTimeMillis()).substring(0, 10) + "|" + random_s.substring(0, random_s.indexOf("."));
        return s.getBytes();
    }

    @Override
    public Response intercept(@NonNull Chain chain) throws IOException {
        Request request = chain.request();
        if (request.method().equals("GET")) {
            Map<String, Object> map = new HashMap<>();
            HttpUrl oldUrl = request.url();
            Set<String> names = oldUrl.queryParameterNames();
            for (String name : names) {
                map.put(name, oldUrl.queryParameter(name));
            }
            String oldParamsJson = GsonHelper.object2JsonStr(map);
            if (TextUtils.isEmpty(oldParamsJson)) {
                return chain.proceed(request);
            }
            //对参数的json串加密
            byte[] after_encrypt = new byte[0];
            byte[] privateKey = getPrivateKey();
            try {
                //加密的字符串需要base64编码 (确保里面没有特殊符号(表情))
                after_encrypt = AES256.AES_cbc_encrypt(Base64.encode(oldParamsJson.getBytes(), Base64.DEFAULT), getPublicKey(), privateKey);
            } catch (Exception e) {
                e.printStackTrace();
            }
            //组装url,重新发送请求
            String s = oldUrl.toString();
            String url_path = s.substring(0, s.indexOf("?"));
            //接口传递的byte 数组 需要base64 编码
            String url = url_path + "?" + Params.TYPE + "=2&" + Params.HASH + "=" + new String(Base64.encode(privateKey, Base64.DEFAULT)) + "&" + Params.TEXT + "=" + new String(Base64.encode(after_encrypt, Base64.DEFAULT));
            return chain.proceed(request.newBuilder().url(url).build());
        } else if (request.method().equals("POST")) {
            String oldParamsJson = "";
            Map<String, Object> map = new HashMap<>();
            RequestBody requestBody = request.body();
            if (requestBody instanceof FormBody) {//表单提交
                int size = ((FormBody) requestBody).size();
                for (int i = 0; i < size; i++) {
                    map.put(((FormBody) requestBody).encodedName(i), ((FormBody) requestBody).encodedValue(i));
                }
                oldParamsJson = GsonHelper.object2JsonStr(map);
            } else {//buffer 流
                Buffer buffer = new Buffer();
                requestBody.writeTo(buffer);
                oldParamsJson = buffer.readUtf8();
            }
            if (TextUtils.isEmpty(oldParamsJson)){
                return chain.proceed(request);
            }
            //对参数的json串加密
            byte[] after_encrypt = new byte[0];
            byte[] privateKey = getPrivateKey();
            try {
                //加密的字符串需要base64编码 (确保里面没有特殊符号(表情))
                after_encrypt = AES256.AES_cbc_encrypt(Base64.encode(oldParamsJson.getBytes(), Base64.DEFAULT), getPublicKey(), privateKey);
            } catch (Exception e) {
                e.printStackTrace();
            }
            Map<String,Object> newMap = new HashMap<>();
            newMap.put(Params.TYPE,"2");
            newMap.put(Params.HASH,new String(Base64.encode(privateKey,Base64.DEFAULT)));
            newMap.put(Params.TEXT,new String(Base64.encode(after_encrypt,Base64.DEFAULT)));
            return chain.proceed(request.newBuilder().post(RequestBody.create(MediaType.parse("JSON"), GsonHelper.object2JsonStr(newMap))).build());
        }
        return null;
    }
}

注意Base64 : Base64 是编码算法,用于传输;在传递给接口私钥和加密串的时候,不直接传得到的byte数组,应该base64 编码一下再传递;
要加密的字符串也编码过了。

③最后,配置OkHttpClient拦截器

private static OkHttpClient mOkHttpClient =
            new OkHttpClient.Builder()
                    .addInterceptor(new EncryptInterceptor())
                    .addInterceptor(MyApp.loggingInterceptor)//可以添加各种拦截器,这个是log 拦截器
                    .readTimeout(TimeConstants.READ_TIMEOUT, TimeUnit.MILLISECONDS)//设置读取超时时间
                    .writeTimeout(TimeConstants.WRITE_TIMEOUT, TimeUnit.MILLISECONDS)//设置写的超时时间
                    .connectTimeout(TimeConstants.CONNECT_TIMEOUT, TimeUnit.MILLISECONDS)//设置连接超时时间
                    .build();
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,524评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,869评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,813评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,210评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,085评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,117评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,533评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,219评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,487评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,582评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,362评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,218评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,589评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,899评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,176评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,503评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,707评论 2 335