中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

怎么使用Java實現AES加解密

發布時間:2023-05-05 11:52:00 來源:億速云 閱讀:119 作者:iii 欄目:開發技術

今天小編給大家分享一下怎么使用Java實現AES加解密的相關知識點,內容詳細,邏輯清晰,相信大部分人都還太了解這方面的知識,所以分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后有所收獲,下面我們一起來了解一下吧。

1.背景知識

怎么使用Java實現AES加解密

  • 在密碼學中,加密算法分為單向加密和雙向加密。

    • 對稱加密是指加密和解密使用相同的密鑰,包括AES加密、DES加密等。

    • 非對稱加密是指加密和解密使用不同的密鑰,包括RSA加密等。

    • 單向加密包括MD5、SHA等摘要算法,它們是不可逆的。

    • 雙向加密包括對稱加密和非對稱加密。雙向加密是可逆的,存在密文的密鑰。

2.AES簡介

AES: 高級加密標準(Advanced Encryption Standard)是美國聯邦政府采用的一種區塊加密標準,是目前最流行的一種對稱加密算法

  • 是用來替代DES的新一代分組加密算法。

  • AES支持三種長度的密鑰:128位、192位、256位。

3.AES的加密過程(AES處理單位:字節)

AES的加解密過程和DES一樣,都是通過分組加密、分組解密。所謂分組加密,就是將待加解密的內容按照128位進行分組,將密鑰按照128位、192位、256位進行分組,分別將分組后的明文與相應分組后的密鑰進行加解密。

加密: 明文與密鑰分組后,對每組:明文組與密鑰組處理 -> 輪密鑰加 -> 10輪加密 -> 密文組

解密: 對每組:密文組 -> 輪密鑰加 -> 10輪解密 -> 明文組

明文分組: 每組長度相等,都是128位(16字節);

密鑰分組: 有128位、192位、256位,推薦加密輪數分別為 10、12、14

密鑰組處理: 以密鑰分組每組128位為例(則推薦加密輪數為10,前9次執行操作一樣,第十次有所不同) 類似地,128位密鑰也是用字節為單位的矩陣表示,通過密鑰編排函數,形成具有44個元素的序列W[0],W[1], … ,W[43](每個元素4個字節);其中,W[0],W[1],W[2],W[3]為原始密鑰,其余40個元素分為10組,每組4個元素(4*4=16字節),分別用于10輪加密。

AES加密算法涉及4種操作: 字節替代(SubBytes)、行移位(ShiftRows)、列混淆(MixColumns)和輪密鑰加(AddRoundKey)。

下圖給出了AES加解密的流程:

  • AddRoundKey (輪密鑰加)— 矩陣中的每一個字節都與該次輪密鑰(round key)做XOR運算;每個子密鑰由密鑰生成方案產生。

  • SubBytes(字節替代) — 通過非線性的替換函數,用查找表的方式把每個字節替換成對應的字節。

  • ShiftRows(行移位) — 將矩陣中的每個橫列進行循環式移位。

  • MixColumns (列混淆)— 為了充分混合矩陣中各個直行的操作。這個步驟使用線性轉換來混合每列的四個字節。

怎么使用Java實現AES加解密

假如一段明文長度是192bit,如果按每128bit一個明文塊來拆分的話,第二個明文塊只有64bit,不足128bit。這時候怎么辦呢?就需要對明文塊進行填充(Padding)。

填充涉及以下三種填充模式

  • NoPadding:不做任何填充,但是要求明文必須是16字節的整數倍。

  • PKCS5Padding(默認):如果明文塊少于16個字節(128bit),在明文塊末尾補足相應數量的字符,且每個字節的值等于缺少的字符數。

比如明文:{1,2,3,4,5,a,b,c,d,e},缺少6個字節,則補全為{1,2,3,4,5,a,b,c,d,e,6,6,6,6,6,6}

  • ISO10126Padding:如果明文塊少于16個字節(128bit),在明文塊末尾補足相應數量的字節,最后一個字符值等于缺少的字符數,其他字符填充隨機數。

比如明文:{1,2,3,4,5,a,b,c,d,e},缺少6個字節,則可能補全為{1,2,3,4,5,a,b,c,d,e,5,c,3,G,$,6}

4.Java實現

注意:AES加密包含Base64加密

加密: AES加密 -> Base64加密 -> 密文

解密: Base64解密 -> AES解密 -> 明文

測試地址:點擊此處

4.1 生成密鑰和偏移量

生成16個大小寫字母和數字的隨機數即可:

private static final String SYMBOLS = "0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"; // 數字和26個字母組成
private static final Random RANDOM = new SecureRandom();
/**
 * 獲取長度為 6 的隨機字母+數字
 * @return 隨機數字
 */
public static String getRandomNumber() {
    char[] nonceChars = new char[16];  //指定長度為6位/自己可以要求設置
    for (int index = 0; index < nonceChars.length; ++index) {
        nonceChars[index] = SYMBOLS.charAt(RANDOM.nextInt(SYMBOLS.length()));
    }
    return new String(nonceChars);
}

4.2 AESUtil.java 源碼

import org.apache.commons.lang3.RandomStringUtils;
import org.apache.commons.lang3.StringUtils;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
import org.springframework.util.Base64Utils;
import javax.crypto.Cipher;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;
/**
 * AES加密工具類
 *
 * @author ACGkaka
 * @since 2021-06-18 19:11:03
 */
public class AESUtil {
    /**
     * 日志相關
     */
    private static final Logger LOGGER = LoggerFactory.getLogger(AESUtil.class);
    /**
     * 編碼
     */
    private static final String ENCODING = "UTF-8";
    /**
     * 算法定義
     */
    private static final String AES_ALGORITHM = "AES";
    /**
     * 指定填充方式
     */
    private static final String CIPHER_PADDING = "AES/ECB/PKCS5Padding";
    private static final String CIPHER_CBC_PADDING = "AES/CBC/PKCS5Padding";
    /**
     * 偏移量(CBC中使用,增強加密算法強度)
     */
    private static final String IV_SEED = "1234567812345678";
    /**
     * AES加密
     * @param content 待加密內容
     * @param aesKey  密碼
     * @return
     */
    public static String encrypt(String content, String aesKey){
        if(StringUtils.isBlank(content)){
            LOGGER.info("AES encrypt: the content is null!");
            return null;
        }
        //判斷秘鑰是否為16位
        if(StringUtils.isNotBlank(aesKey) && aesKey.length() == 16){
            try {
                //對密碼進行編碼
                byte[] bytes = aesKey.getBytes(ENCODING);
                //設置加密算法,生成秘鑰
                SecretKeySpec skeySpec = new SecretKeySpec(bytes, AES_ALGORITHM);
                // "算法/模式/補碼方式"
                Cipher cipher = Cipher.getInstance(CIPHER_PADDING);
                //選擇加密
                cipher.init(Cipher.ENCRYPT_MODE, skeySpec);
                //根據待加密內容生成字節數組
                byte[] encrypted = cipher.doFinal(content.getBytes(ENCODING));
                //返回base64字符串
                return Base64Utils.encodeToString(encrypted);
            } catch (Exception e) {
                LOGGER.info("AES encrypt exception:" + e.getMessage());
                throw new RuntimeException(e);
            }
        }else {
            LOGGER.info("AES encrypt: the aesKey is null or error!");
            return null;
        }
    }
    /**
     * 解密
     * 
     * @param content 待解密內容
     * @param aesKey  密碼
     * @return
     */
    public static String decrypt(String content, String aesKey){
        if(StringUtils.isBlank(content)){
            LOGGER.info("AES decrypt: the content is null!");
            return null;
        }
        //判斷秘鑰是否為16位
        if(StringUtils.isNotBlank(aesKey) && aesKey.length() == 16){
            try {
                //對密碼進行編碼
                byte[] bytes = aesKey.getBytes(ENCODING);
                //設置解密算法,生成秘鑰
                SecretKeySpec skeySpec = new SecretKeySpec(bytes, AES_ALGORITHM);
                // "算法/模式/補碼方式"
                Cipher cipher = Cipher.getInstance(CIPHER_PADDING);
                //選擇解密
                cipher.init(Cipher.DECRYPT_MODE, skeySpec);
                //先進行Base64解碼
                byte[] decodeBase64 = Base64Utils.decodeFromString(content);
                //根據待解密內容進行解密
                byte[] decrypted = cipher.doFinal(decodeBase64);
                //將字節數組轉成字符串
                return new String(decrypted, ENCODING);
            } catch (Exception e) {
                LOGGER.info("AES decrypt exception:" + e.getMessage());
                throw new RuntimeException(e);
            }
        }else {
            LOGGER.info("AES decrypt: the aesKey is null or error!");
            return null;
        }
    }
    /**
     * AES_CBC加密
     * 
     * @param content 待加密內容
     * @param aesKey  密碼
     * @return
     */
    public static String encryptCBC(String content, String aesKey){
        if(StringUtils.isBlank(content)){
            LOGGER.info("AES_CBC encrypt: the content is null!");
            return null;
        }
        //判斷秘鑰是否為16位
        if(StringUtils.isNotBlank(aesKey) && aesKey.length() == 16){
            try {
                //對密碼進行編碼
                byte[] bytes = aesKey.getBytes(ENCODING);
                //設置加密算法,生成秘鑰
                SecretKeySpec skeySpec = new SecretKeySpec(bytes, AES_ALGORITHM);
                // "算法/模式/補碼方式"
                Cipher cipher = Cipher.getInstance(CIPHER_CBC_PADDING);
                //偏移
                IvParameterSpec iv = new IvParameterSpec(IV_SEED.getBytes(ENCODING));
                //選擇加密
                cipher.init(Cipher.ENCRYPT_MODE, skeySpec, iv);
                //根據待加密內容生成字節數組
                byte[] encrypted = cipher.doFinal(content.getBytes(ENCODING));
                //返回base64字符串
                return Base64Utils.encodeToString(encrypted);
            } catch (Exception e) {
                LOGGER.info("AES_CBC encrypt exception:" + e.getMessage());
                throw new RuntimeException(e);
            }
        }else {
            LOGGER.info("AES_CBC encrypt: the aesKey is null or error!");
            return null;
        }
    }
    /**
     * AES_CBC解密
     * 
     * @param content 待解密內容
     * @param aesKey  密碼
     * @return
     */
    public static String decryptCBC(String content, String aesKey){
        if(StringUtils.isBlank(content)){
            LOGGER.info("AES_CBC decrypt: the content is null!");
            return null;
        }
        //判斷秘鑰是否為16位
        if(StringUtils.isNotBlank(aesKey) && aesKey.length() == 16){
            try {
                //對密碼進行編碼
                byte[] bytes = aesKey.getBytes(ENCODING);
                //設置解密算法,生成秘鑰
                SecretKeySpec skeySpec = new SecretKeySpec(bytes, AES_ALGORITHM);
                //偏移
                IvParameterSpec iv = new IvParameterSpec(IV_SEED.getBytes(ENCODING));
                // "算法/模式/補碼方式"
                Cipher cipher = Cipher.getInstance(CIPHER_CBC_PADDING);
                //選擇解密
                cipher.init(Cipher.DECRYPT_MODE, skeySpec, iv);
                //先進行Base64解碼
                byte[] decodeBase64 = Base64Utils.decodeFromString(content);
                //根據待解密內容進行解密
                byte[] decrypted = cipher.doFinal(decodeBase64);
                //將字節數組轉成字符串
                return new String(decrypted, ENCODING);
            } catch (Exception e) {
                LOGGER.info("AES_CBC decrypt exception:" + e.getMessage());
                throw new RuntimeException(e);
            }
        }else {
            LOGGER.info("AES_CBC decrypt: the aesKey is null or error!");
            return null;
        }
    }
    public static void main(String[] args) {
        // AES支持三種長度的密鑰:128位、192位、256位。
        // 代碼中這種就是128位的加密密鑰,16字節 * 8位/字節 = 128位。
        String random = RandomStringUtils.random(16, "abcdefghijklmnopqrstuvwxyz1234567890");
        System.out.println("隨機key:" + random);
        System.out.println();
        System.out.println("---------加密---------");
        String aesResult = encrypt("測試AES加密12", random);
        System.out.println("aes加密結果:" + aesResult);
        System.out.println();
        System.out.println("---------解密---------");
        String decrypt = decrypt(aesResult, random);
        System.out.println("aes解密結果:" + decrypt);
        System.out.println();
        System.out.println("--------AES_CBC加密解密---------");
        String cbcResult = encryptCBC("測試AES加密12456", random);
        System.out.println("aes_cbc加密結果:" + cbcResult);
        System.out.println();
        System.out.println("---------解密CBC---------");
        String cbcDecrypt = decryptCBC(cbcResult, random);
        System.out.println("aes解密結果:" + cbcDecrypt);
        System.out.println();
    }
}

4.3 執行結果

隨機key:golrtt58318fx7ol
---------加密---------
aes加密結果:Xy8W9lCeVue9Ao36z+duM7D7WeS5tdBihIMb1q9KpNg=
---------解密---------
aes解密結果:測試AES加密12
--------AES_CBC加密解密---------
aes_cbc加密結果:xs3ypQXyd62P9jB0+RvOqxFnHIHBIlVdqoZLuqYNBLw=
---------解密CBC---------
aes解密結果:測試AES加密12456

4.4 線上驗證

怎么使用Java實現AES加解密

以上就是“怎么使用Java實現AES加解密”這篇文章的所有內容,感謝各位的閱讀!相信大家閱讀完這篇文章都有很大的收獲,小編每天都會為大家更新不同的知識,如果還想學習更多的知識,請關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

达日县| 宜昌市| 精河县| 仙居县| 新乡县| 定襄县| 化隆| 银川市| 花莲市| 阿拉尔市| 确山县| 方正县| 平罗县| 宣城市| 咸阳市| 孙吴县| 贞丰县| 牙克石市| 比如县| 舒兰市| 三亚市| 佛学| 呼伦贝尔市| 武夷山市| 鄢陵县| 道孚县| 和田县| 育儿| 昭觉县| 神农架林区| 乐昌市| 洪泽县| 东乌珠穆沁旗| 桐乡市| 临漳县| 岗巴县| 常德市| 阳城县| 潼南县| 双城市| 仙桃市|