广告
返回顶部
首页 > 资讯 > 后端开发 > JAVA >Java实现加密(一)AES加解密
  • 849
分享到

Java实现加密(一)AES加解密

java 2023-08-18 07:08:41 849人浏览 安东尼
摘要

目录 1.背景知识2.AES简介3.AES的加密过程(AES处理单位:字节)4.Java实现4.1 生成密钥和偏移量4.2 AESUtil.java 源码4.3 执行结果4.4 线上验证 1.背景知识 在密码学中,加

1.背景知识

请添加图片描述

  • 在密码学中,加密算法分为单向加密双向加密
    • 单向加密包括MD5、SHA等摘要算法,它们是不可逆的。
    • 双向加密包括对称加密和非对称加密。双向加密是可逆的,存在密文的密钥。
      • 对称加密是指加密和解密使用相同的密钥,包括AES加密、DES加密等。
      • 非对称加密是指加密和解密使用不同的密钥,包括RSA加密等。

2.AES简介

AES: 高级加密标准(Advanced Encryption Standard)是美国联邦政府采用的一种区块加密标准,是目前最流行的一种对称加密算法

  • 是用来替代DES的新一代分组加密算法。
  • AES支持三种长度的密钥:128位、192位、256位。

3.AES的加密过程(AES处理单位:字节)

AES的加解密过程和DES一样,都是通过分组加密、分组解密。所谓分组加密,就是将待加解密的内容按照128位进行分组,将密钥按照128位、192位、256位进行分组,分别将分组后的明文与相应分组后的密钥进行加解密。

加密: 明文与密钥分组后,对每组:明文组与密钥组处理 -> 轮密钥加 -> 10轮加密 -> 密文组
解密: 对每组:密文组 -> 轮密钥加 -> 10轮解密 -> 明文组

明文分组: 每组长度相等,都是128位(16字节);
密钥分组: 有128位、192位、256位,推荐加密轮数分别为 10、12、14

密钥组处理: 以密钥分组每组128位为例(则推荐加密轮数为10,前9次执行操作一样,第十次有所不同)
类似地,128位密钥也是用字节为单位的矩阵表示,通过密钥编排函数,形成具有44个元素的序列W[0],W[1], … ,W[43](每个元素4个字节);其中,W[0],W[1],W[2],W[3]为原始密钥,其余40个元素分为10组,每组4个元素(4*4=16字节),分别用于10轮加密。

AES加密算法涉及4种操作: 字节替代(SubBytes)、行移位(ShiftRows)、列混淆(MixColumns)和轮密钥加(AddRoundKey)。下图给出了AES加解密的流程:

  • AddRoundKey (轮密钥加)— 矩阵中的每一个字节都与该次轮密钥(round key)做XOR运算;每个子密钥由密钥生成方案产生。
  • SubBytes(字节替代) — 通过非线性的替换函数,用查找表的方式把每个字节替换成对应的字节。
  • ShiftRows(行移位) — 将矩阵中的每个横列进行循环式移位。
  • MixColumns (列混淆)— 为了充分混合矩阵中各个直行的操作。这个步骤使用线性转换来混合每列的四个字节。

请添加图片描述

假如一段明文长度是192bit,如果按每128bit一个明文块来拆分的话,第二个明文块只有64bit,不足128bit。这时候怎么办呢?就需要对明文块进行填充(Padding)。

填充涉及以下三种填充模式

  • NoPadding:不做任何填充,但是要求明文必须是16字节的整数倍。

  • PKCS5Padding(默认):如果明文块少于16个字节(128bit),在明文块末尾补足相应数量的字符,且每个字节的值等于缺少的字符数。

    比如明文:{1,2,3,4,5,a,b,c,d,e},缺少6个字节,则补全为{1,2,3,4,5,a,b,c,d,e,6,6,6,6,6,6}

  • ISO10126Padding:如果明文块少于16个字节(128bit),在明文块末尾补足相应数量的字节,最后一个字符值等于缺少的字符数,其他字符填充随机数。

    比如明文:{1,2,3,4,5,a,b,c,d,e},缺少6个字节,则可能补全为{1,2,3,4,5,a,b,c,d,e,5,c,3,G,$,6}

4.Java实现

注意:AES加密包含Base64加密

加密: AES加密 -> Base64加密 -> 密文

解密: Base64解密 -> AES解密 -> 明文

测试地址:http://tool.chacuo.net/cryptaes

4.1 生成密钥和偏移量

生成16个大小写字母和数字的随机数即可:

private static final String SYMBOLS = "0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"; // 数字和26个字母组成private static final Random RANDOM = new SecureRandom();public static String getRandomNumber() {    char[] nonceChars = new char[16];  //指定长度为6位/自己可以要求设置    for (int index = 0; index < nonceChars.length; ++index) {        nonceChars[index] = SYMBOLS.charAt(RANDOM.nextInt(SYMBOLS.length()));    }    return new String(nonceChars);}

4.2 AESUtil.java 源码

import org.apache.commons.lang3.RandomStringUtils;import org.apache.commons.lang3.StringUtils;import org.slf4j.Logger;import org.slf4j.LoggerFactory;import org.springframework.util.Base64Utils;import javax.crypto.Cipher;import javax.crypto.spec.IvParameterSpec;import javax.crypto.spec.SecreTKEySpec;public class AESUtil {        private static final Logger LOGGER = LoggerFactory.getLogger(AESUtil.class);        private static final String ENcoding = "UTF-8";        private static final String AES_ALGoRITHM = "AES";        private static final String CIPHER_PADDING = "AES/ECB/PKCS5Padding";    private static final String CIPHER_CBC_PADDING = "AES/CBC/PKCS5Padding";        private static final String IV_SEED = "1234567812345678";        public static String encrypt(String content, String aesKey){        if(StringUtils.isBlank(content)){            LOGGER.info("AES encrypt: the content is null!");            return null;        }        //判断秘钥是否为16位        if(StringUtils.isNotBlank(aesKey) && aesKey.length() == 16){            try {                //对密码进行编码                byte[] bytes = aesKey.getBytes(ENCODING);                //设置加密算法,生成秘钥                SecretKeySpec skeySpec = new SecretKeySpec(bytes, AES_ALGORITHM);                // "算法/模式/补码方式"                Cipher cipher = Cipher.getInstance(CIPHER_PADDING);                //选择加密                cipher.init(Cipher.ENCRYPT_MODE, skeySpec);                //根据待加密内容生成字节数组                byte[] encrypted = cipher.doFinal(content.getBytes(ENCODING));                //返回base64字符串                return Base64Utils.encodeToString(encrypted);            } catch (Exception e) {                LOGGER.info("AES encrypt exception:" + e.getMessage());                throw new RuntimeException(e);            }        }else {            LOGGER.info("AES encrypt: the aesKey is null or error!");            return null;        }    }        public static String decrypt(String content, String aesKey){        if(StringUtils.isBlank(content)){            LOGGER.info("AES decrypt: the content is null!");            return null;        }        //判断秘钥是否为16位        if(StringUtils.isNotBlank(aesKey) && aesKey.length() == 16){            try {                //对密码进行编码                byte[] bytes = aesKey.getBytes(ENCODING);                //设置解密算法,生成秘钥                SecretKeySpec skeySpec = new SecretKeySpec(bytes, AES_ALGORITHM);                // "算法/模式/补码方式"                Cipher cipher = Cipher.getInstance(CIPHER_PADDING);                //选择解密                cipher.init(Cipher.DECRYPT_MODE, skeySpec);                //先进行Base64解码                byte[] decodeBase64 = Base64Utils.decodeFromString(content);                //根据待解密内容进行解密                byte[] decrypted = cipher.doFinal(decodeBase64);                //将字节数组转成字符串                return new String(decrypted, ENCODING);            } catch (Exception e) {                LOGGER.info("AES decrypt exception:" + e.getMessage());                throw new RuntimeException(e);            }        }else {            LOGGER.info("AES decrypt: the aesKey is null or error!");            return null;        }    }        public static String encryptCBC(String content, String aesKey){        if(StringUtils.isBlank(content)){            LOGGER.info("AES_CBC encrypt: the content is null!");            return null;        }        //判断秘钥是否为16位        if(StringUtils.isNotBlank(aesKey) && aesKey.length() == 16){            try {                //对密码进行编码                byte[] bytes = aesKey.getBytes(ENCODING);                //设置加密算法,生成秘钥                SecretKeySpec skeySpec = new SecretKeySpec(bytes, AES_ALGORITHM);                // "算法/模式/补码方式"                Cipher cipher = Cipher.getInstance(CIPHER_CBC_PADDING);                //偏移                IvParameterSpec iv = new IvParameterSpec(IV_SEED.getBytes(ENCODING));                //选择加密                cipher.init(Cipher.ENCRYPT_MODE, skeySpec, iv);                //根据待加密内容生成字节数组                byte[] encrypted = cipher.doFinal(content.getBytes(ENCODING));                //返回base64字符串                return Base64Utils.encodeToString(encrypted);            } catch (Exception e) {                LOGGER.info("AES_CBC encrypt exception:" + e.getMessage());                throw new RuntimeException(e);            }        }else {            LOGGER.info("AES_CBC encrypt: the aesKey is null or error!");            return null;        }    }        public static String decryptCBC(String content, String aesKey){        if(StringUtils.isBlank(content)){            LOGGER.info("AES_CBC decrypt: the content is null!");            return null;        }        //判断秘钥是否为16位        if(StringUtils.isNotBlank(aesKey) && aesKey.length() == 16){            try {                //对密码进行编码                byte[] bytes = aesKey.getBytes(ENCODING);                //设置解密算法,生成秘钥                SecretKeySpec skeySpec = new SecretKeySpec(bytes, AES_ALGORITHM);                //偏移                IvParameterSpec iv = new IvParameterSpec(IV_SEED.getBytes(ENCODING));                // "算法/模式/补码方式"                Cipher cipher = Cipher.getInstance(CIPHER_CBC_PADDING);                //选择解密                cipher.init(Cipher.DECRYPT_MODE, skeySpec, iv);                //先进行Base64解码                byte[] decodeBase64 = Base64Utils.decodeFromString(content);                //根据待解密内容进行解密                byte[] decrypted = cipher.doFinal(decodeBase64);                //将字节数组转成字符串                return new String(decrypted, ENCODING);            } catch (Exception e) {                LOGGER.info("AES_CBC decrypt exception:" + e.getMessage());                throw new RuntimeException(e);            }        }else {            LOGGER.info("AES_CBC decrypt: the aesKey is null or error!");            return null;        }    }    public static void main(String[] args) {        // AES支持三种长度的密钥:128位、192位、256位。        // 代码中这种就是128位的加密密钥,16字节 * 8位/字节 = 128位。        String random = RandomStringUtils.random(16, "abcdefghijklmnopqrstuvwxyz1234567890");        System.out.println("随机key:" + random);        System.out.println();        System.out.println("---------加密---------");        String aesResult = encrypt("测试AES加密12", random);        System.out.println("aes加密结果:" + aesResult);        System.out.println();        System.out.println("---------解密---------");        String decrypt = decrypt(aesResult, random);        System.out.println("aes解密结果:" + decrypt);        System.out.println();        System.out.println("--------AES_CBC加密解密---------");        String cbcResult = encryptCBC("测试AES加密12456", random);        System.out.println("aes_cbc加密结果:" + cbcResult);        System.out.println();        System.out.println("---------解密CBC---------");        String cbcDecrypt = decryptCBC(cbcResult, random);        System.out.println("aes解密结果:" + cbcDecrypt);        System.out.println();    }}

4.3 执行结果

随机key:golrtt58318fx7ol---------加密---------aes加密结果:Xy8W9lCeVue9Ao36z+duM7D7WeS5tdBihIMb1q9KpNg=---------解密---------aes解密结果:测试AES加密12--------AES_CBC加密解密---------aes_cbc加密结果:xs3ypQXyd62P9jB0+RvOqxFnHIHBIlVdqoZLuqYNBLw=---------解密CBC---------aes解密结果:测试AES加密12456

4.4 线上验证

验证地址:http://tool.chacuo.net/cryptaes

请添加图片描述

验证完毕,完结撒花 ~





参考:
1.什么是AES加密?详解AES加密算法原理流程:https://blog.csdn.net/m0_69916115/article/details/126750612
2.AES加密:Https://blog.csdn.net/weixin_52553215/article/details/124276828

来源地址:https://blog.csdn.net/qq_33204709/article/details/126930720

--结束END--

本文标题: Java实现加密(一)AES加解密

本文链接: https://www.lsjlt.com/news/373664.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Java实现加密(一)AES加解密
    目录 1.背景知识2.AES简介3.AES的加密过程(AES处理单位:字节)4.Java实现4.1 生成密钥和偏移量4.2 AESUtil.java 源码4.3 执行结果4.4 线上验证 1.背景知识 在密码学中,加...
    99+
    2023-08-18
    java
  • JAVA实现AES加密,解密
    java提供了加解密工具,可以将字节转成加密字节. 因此在加解密前需要对内容进行转换. 一般情况我们希望以字符串的形式展示加密串 可以将byte[] 转换为base64字符串 也可以转换为16进制字符串 这里提供两个工具类 加密串为base...
    99+
    2023-08-24
    java 数据库 mysql
  • 使用Java实现加密之AES加解密
    目录1.背景知识2.AES简介3.AES的加密过程(AES处理单位:字节)4.Java实现4.1 生成密钥和偏移量4.2 AESUtil.java 源码4.3 执行结果4.4 线上验...
    99+
    2023-05-18
    Java AES AES 加解密
  • jquery实现aes加密解密
    随着互联网技术的发展,网络安全问题变得越来越突出。许多网站都要求用户输入敏感信息,如密码等。这些信息往往需要进行加密处理,以保证安全性。AES(Advanced Encryption Standard)是一种流行的加密算法,具有高效、安全、...
    99+
    2023-05-24
  • AES加密解密python实现
    1.前言         关于现代密码学算法,可以查看以下博客全面了解 CISSP考试要求里的“应用密码学”内容辅助记忆趣味串讲_晓翔仔的博客-CSDN博客         AES的细节知识,可以查阅 AES加密算法的详细介绍与实现_Tim...
    99+
    2023-09-20
    python 开发语言 密码学 非对称加密 AES
  • php对称加密AES加密解密
    AES-128-ECB和AES-256-CBC是两种常见的AES加密模式,它们在加密方式和安全性上有以下区别: 加密方式: AES-128-ECB:ECB(Electronic Codebook)模式是最简单的AES加密模式,它将数据...
    99+
    2023-09-01
    php 开发语言 同态加密 hash-index 哈希算法
  • Java 实现 AES 加密和解密完整示例
    1、简介 AES,全称为 Advanced Encryption Standard,是一种分组密码算法,用于保护敏感数据的传输和存储。AES 分为 128 位和 256 位两种密钥长度,可以对数据进行...
    99+
    2023-09-09
    java aes AES 加密 解密
  • java实现AES 32位加密解密的方案
    目录1、常用加密32位原因2、解决方案3、AES工具类1、常用加密32位原因 网上很多解密加密是16位的,用32位密钥加密会报java.security.InvalidKeyExc...
    99+
    2022-11-12
  • Java AES加密解密的简单实现方法
    废话不多说,直接上代码package com.mstf.aes; import java.io.UnsupportedEncodingException;import java.security.InvalidKeyException;im...
    99+
    2023-05-31
    java rsa 加密
  • python3.6 实现AES加密---
    前端日子写完的Python入库脚本,通过直接读取配置文件的内容(包含了数据库的ip,数据库的用户名,数据库的密码),因为配置文件中的数据库密码是明文显示的,所以不太安全,由此对其进行加密。 编程环境 Python3.6 第三...
    99+
    2023-01-31
    AES
  • Rust实现AES加解密详解
    目录一、选择使用 rust-crypto二、Cargo.toml 文件三、工具类1、加密2、解密3、测试样例一、选择使用 rust-crypto rust-crypto 官方相关站点...
    99+
    2022-11-13
    Rust AES加解密 Rust 加密 Rust 解密
  • 前端CryptoJS-AES加解密 对应php的AES-128-CBC加解密踩坑(java也相同加解密)
     前端部分注意看填充是pkcs7 有个前提,要看前端有没有转成hex格式,如果没转,php那边就不需要调用特定函数转hex格式的 const keyStr = '5hOwdHxpW0GOciqZ'; const iv = '01020...
    99+
    2023-09-26
    前端 javascript AES 加密解密AES php的AES加解密
  • golang实现aes-cbc-256加密解密功能
    目录我为什么吃撑了要实现go的aes-cbc-256加密解密功能?1:面临两个问题1:go秘钥长度必须是16/24/322:go根本不支持256位的aes-cbc加密解密3:想用go...
    99+
    2023-05-18
    go aes加密解密 go 256加密解密
  • AES 加密解密示例(walker)
    AES 简介 密码学中的高级加密标准(Advanced Encryption Standard,AES),又称Rijndael加密法,是美国联邦政府采用的一种区块加密标准。这个标准用来替代原先的DES(Data Encryption St...
    99+
    2023-01-31
    示例 加密解密 AES
  • Java使用AES加密和解密的实例详解
    Java使用AES加密和解密的实例详解前言:AES的基本要求是,采用对称分组密码体制,密钥长度的最少支持为128、192、256,分组长度128位,算法应易于各种硬件和软件实现。1998年NIST开始AES第一轮分析、测试和征集,共产生了1...
    99+
    2023-05-31
    java aes 加密
  • php怎么实现aes加密
    本文操作环境:Windows10系统、PHP7.1版、Dell G3电脑。php怎么实现aes加密在php中我们使用openssl_encrypt来实现加密和使用openssl_decrypt实现解密一:openssl_encrypt方法详...
    99+
    2018-04-30
    php
  • php aes加密如何实现
    在PHP中,可以使用openssl扩展库来实现AES加密。下面是一个示例代码,演示了如何使用AES-256-CBC算法进行加密和解密...
    99+
    2023-09-21
    php
  • php如何实现aes加密
    这篇文章主要介绍“php如何实现aes加密”,在日常操作中,相信很多人在php如何实现aes加密问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”php如何实现aes加密”的疑惑有所帮助!接下来,请跟着小编一起来...
    99+
    2023-06-29
  • python实现AES算法及AES-CFB8加解密源码
    目录Python实现AES算法生成轮密钥加密解密完整代码如下测试测试程序Python实现AES-CFB8加解密Python实现AES算法 密码学课程老师留的作业,我觉得用python...
    99+
    2022-11-13
  • PHP AES加解密示例
    PHP 有两种方式调用AES加解密,一种是使用mcrypt库,示例如下: 还有一种是使用openssl,示例如下: 测试运行效果如下: sc7ubaY39/e3gxJCRqfn9jJWJkeH1pZHMlZW5/Cw==ecuyhasd...
    99+
    2023-09-14
    php android 开发语言
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作