当前位置:  开发笔记 > 编程语言 > 正文

Java密码加密

如何解决《Java密码加密》经验,为你挑选了1个好方法。

我正在尝试学习如何使用Java进行基于密码短语的加密.我在网上找到几个例子,但Stack Overflow上没有(还).这些例子对我来说有点解释,特别是关于算法选择.似乎有许多传递字符串来说明要使用什么算法,但很少有关于字符串来自何处及其含义的文档.并且似乎不同的算法可能需要KeySpec类的不同实现,所以我不确定哪些算法可以使用我正在查看的PBEKeySpec类.此外,这些示例似乎都有点过时,许多要求您获得一个旧的加密包,这个加密包过去不属于JDK,甚至是第三方实现.

有人可以直接介绍我需要做什么来实现加密(字符串数据,字符串密码)和解密(字节[]数据,字符串密码)?



1> Zach Scriven..:

我会对从论坛提供或接受与安全相关的建议持谨慎态度......细节非常复杂,而且往往很快就会过时.

话虽如此,我认为Sun的Java Cryptography Architecture(JCA)参考指南是一个很好的起点.查看随附的代码示例,说明基于密码的加密(PBE).

顺便说一句,标准的JRE只为PBE提供了一些开箱即用的选项("PBEWithMD5AndDES"就是其中之一).要获得更多选择,您需要"强加密包"或某些第三方提供商,如Bouncy Castle.另一种方法是使用JRE中提供的散列和密码算法实现您自己的PBE.您可以通过这种方式使用SHA-256和AES-128实现PBE(样本加密/解密方法).

简而言之,PBE的加密方法可能涉及以下步骤:

    从用户获取密码和明文,并将它们转换为字节数组.

    生成安全的随机盐.

    将salt附加到密码并计算其加密哈希值.重复多次.

    使用生成的哈希作为初始化向量和/或密钥加密明文.

    保存盐和生成的密文.

推荐阅读
Chloemw
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有