Java使用AES加密解密
生活随笔
收集整理的這篇文章主要介紹了
Java使用AES加密解密
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
AES加密機制:
密碼學(xué)中的高級加密標(biāo)準(zhǔn)(Advanced Encryption Standard,AES),又稱Rijndael加密法,是美國聯(lián)邦政府采用的一種區(qū)塊加密標(biāo)準(zhǔn)。
這個標(biāo)準(zhǔn)用來替代原先的DES(Data Encryption Standard),已經(jīng)被多方分析且廣為全世界所使用。經(jīng)過五年的甄選流程,高級加密標(biāo)準(zhǔn)由美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST)于2001年11月26日發(fā)布于FIPS PUB 197,并在2002年5月26日成為有效的標(biāo)準(zhǔn)。2006年,高級加密標(biāo)準(zhǔn)已然成為對稱密鑰加密中最流行的算法之一?[1]??。 該算法為比利時密碼學(xué)家Joan Daemen和Vincent Rijmen所設(shè)計,結(jié)合兩位作者的名字,以Rijdael之名命之,投稿高級加密標(biāo)準(zhǔn)的甄選流程。(Rijdael的發(fā)音近于 "Rhine doll"。)?加密工具類:
import java.io.UnsupportedEncodingException; import java.security.GeneralSecurityException; import java.security.SecureRandom; import java.util.Arrays;import javax.crypto.Cipher; import javax.crypto.KeyGenerator; import javax.crypto.Mac; import javax.crypto.SecretKey; import javax.crypto.spec.IvParameterSpec; import javax.crypto.spec.SecretKeySpec;import org.apache.log4j.Logger; /*** @包名 com.energy.util* @創(chuàng)建人 jiangwenzhang* @日期 2018/6/8 0008* @時間 8:36* @描述*//*** 支持HMAC-SHA1消息簽名 及 DES/AES對稱加密的工具類.** 支持Hex與Base64兩種編碼方式.**/ public class Cryptos {private static Logger logger = Logger.getLogger(Cryptos.class);/*** 自定義密鑰*/private String strDefaultKey = "1865338218031218";private byte[] key = strDefaultKey.getBytes();private static final String AES = "AES";private static final String AES_CBC = "AES/CBC/PKCS5Padding";private static final String HMACSHA1 = "HmacSHA1";private static final int DEFAULT_HMACSHA1_KEYSIZE = 160; //RFC2401private static final int DEFAULT_AES_KEYSIZE = 128;private static final int DEFAULT_IVSIZE = 16;private static SecureRandom random = new SecureRandom();public Cryptos(){}public Cryptos(String strDefaultKey){this.strDefaultKey = strDefaultKey;this.key = strDefaultKey.getBytes();}//-- HMAC-SHA1 funciton --// /*** 使用HMAC-SHA1進(jìn)行消息簽名, 返回字節(jié)數(shù)組,長度為20字節(jié).** @param input 原始輸入字符數(shù)組* @param key HMAC-SHA1密鑰*/public static byte[] hmacSha1(byte[] input, byte[] key) {try {SecretKey secretKey = new SecretKeySpec(key, HMACSHA1);Mac mac = Mac.getInstance(HMACSHA1);mac.init(secretKey);return mac.doFinal(input);} catch (GeneralSecurityException e) {e.printStackTrace();throw new CryptException("使用HMAC-SHA1進(jìn)行消息簽名出錯:",e);}}/*** 校驗HMAC-SHA1簽名是否正確.** @param expected 已存在的簽名* @param input 原始輸入字符串* @param key 密鑰*/public static boolean isMacValid(byte[] expected, byte[] input, byte[] key) {byte[] actual = hmacSha1(input, key);return Arrays.equals(expected, actual);}/*** 生成HMAC-SHA1密鑰,返回字節(jié)數(shù)組,長度為160位(20字節(jié)).* HMAC-SHA1算法對密鑰無特殊要求, RFC2401建議最少長度為160位(20字節(jié)).*/public static byte[] generateHmacSha1Key() {try {KeyGenerator keyGenerator = KeyGenerator.getInstance(HMACSHA1);keyGenerator.init(DEFAULT_HMACSHA1_KEYSIZE);SecretKey secretKey = keyGenerator.generateKey();return secretKey.getEncoded();} catch (GeneralSecurityException e) {e.printStackTrace();throw new CryptException("生成HMAC-SHA1密鑰出錯:",e);}}//-- AES funciton --// /*** 使用AES加密原始字符串.** @param input 原始輸入字符數(shù)組* @param key 符合AES要求的密鑰*/public byte[] aesEncrypt(byte[] input) {if (key.length != 16) {logger.info("Key長度不是16位");}return aes(input, key, Cipher.ENCRYPT_MODE);}/*** 使用AES加密原始字符串.** @param input 原始輸入字符串*/public String aesEncrypt(String input) {try{byte[] encryptResult = aesEncrypt(input.getBytes());return Encodes.encodeHex(encryptResult);} catch (Exception e) {e.printStackTrace();throw new CryptException("生成HMAC-SHA1密鑰出錯:",e);}}/*** 使用AES加密原始字符串* @param input 原始輸入字符數(shù)組* @param key 符合AES要求的密鑰* @param iv 初始向量*/public static byte[] aesEncrypt(byte[] input, byte[] key, byte[] iv) {return aes(input, key, iv, Cipher.ENCRYPT_MODE);}/*** 使用AES解密字符串, 返回原始字符串.** @param input Hex編碼的加密字符串* @param key 符合AES要求的密鑰* @throws UnsupportedEncodingException*/public String aesDecrypt(byte[] input) throws UnsupportedEncodingException {if (key.length != 16) {logger.info("Key長度不是16位");}byte[] decryptResult = aes(input, key, Cipher.DECRYPT_MODE);//return new String(decryptResult);return new String(decryptResult,"utf-8");}/*** 使用AES解密字符串, 返回原始字符串.** @param input Hex編碼的加密字符串* @throws UnsupportedEncodingException*/public String aesDecrypt(String input) {try{return aesDecrypt(Encodes.decodeHex(input));} catch (Exception e) {e.printStackTrace();throw new CryptException("解密出錯:",e);}}/*** 使用AES解密字符串, 返回原始字符串.* @param input Hex編碼的加密字符串* @param key 符合AES要求的密鑰* @param iv 初始向量* @throws UnsupportedEncodingException*/public static String aesDecrypt(byte[] input, byte[] key, byte[] iv) throws UnsupportedEncodingException {byte[] decryptResult = aes(input, key, iv, Cipher.DECRYPT_MODE);return new String(decryptResult,"utf-8");}/*** 使用AES加密或解密無編碼的原始字節(jié)數(shù)組, 返回?zé)o編碼的字節(jié)數(shù)組結(jié)果.** @param input 原始字節(jié)數(shù)組* @param key 符合AES要求的密鑰* @param mode Cipher.ENCRYPT_MODE 或 Cipher.DECRYPT_MODE*/private static byte[] aes(byte[] input, byte[] key, int mode) {try {SecretKey secretKey = new SecretKeySpec(key, AES);Cipher cipher = Cipher.getInstance(AES);cipher.init(mode, secretKey);return cipher.doFinal(input);} catch (GeneralSecurityException e) {e.printStackTrace();throw new CryptException("使用AES加密或解密無編碼的原始字節(jié)數(shù)組出錯:",e);}}/*** 使用AES加密或解密無編碼的原始字節(jié)數(shù)組, 返回?zé)o編碼的字節(jié)數(shù)組結(jié)果.** @param input 原始字節(jié)數(shù)組* @param key 符合AES要求的密鑰* @param iv 初始向量* @param mode Cipher.ENCRYPT_MODE 或 Cipher.DECRYPT_MODE*/private static byte[] aes(byte[] input, byte[] key, byte[] iv, int mode) {try {SecretKey secretKey = new SecretKeySpec(key, AES);IvParameterSpec ivSpec = new IvParameterSpec(iv);Cipher cipher = Cipher.getInstance(AES_CBC);cipher.init(mode, secretKey, ivSpec);return cipher.doFinal(input);} catch (GeneralSecurityException e) {e.printStackTrace();throw new CryptException("使用AES加密或解密無編碼的原始字節(jié)數(shù)組:",e);}}/*** 生成AES密鑰,返回字節(jié)數(shù)組, 默認(rèn)長度為128位(16字節(jié)).*/public static byte[] generateAesKey() {return generateAesKey(DEFAULT_AES_KEYSIZE);}/*** 生成AES密鑰,可選長度為128,192,256位.*/public static byte[] generateAesKey(int keysize) {try {KeyGenerator keyGenerator = KeyGenerator.getInstance(AES);keyGenerator.init(keysize);SecretKey secretKey = keyGenerator.generateKey();return secretKey.getEncoded();} catch (GeneralSecurityException e) {e.printStackTrace();throw new CryptException("生成AES密鑰出錯:",e);}}/*** 生成隨機向量,默認(rèn)大小為cipher.getBlockSize(), 16字節(jié).*/public static byte[] generateIV() {byte[] bytes = new byte[DEFAULT_IVSIZE];random.nextBytes(bytes);return bytes;}public byte[] getKey() {return key;}public void setKey(byte[] key) {this.key = key;} }自定義異常類:
/*** @包名 com.energy.util.AES* @創(chuàng)建人 jiangwenzhang* @日期 2018/6/8 0008* @時間 8:50* @描述*//*** 自定義加密解密時產(chǎn)生的異常類*/ public class CryptException extends RuntimeException {private static final long serialVersionUID = 1L;public CryptException() {}public CryptException(String msg, Throwable e) {super(msg, e);}public CryptException(String msg) {super(msg);}public CryptException(Throwable cause) {super(cause);} }封裝各種格式的編碼解碼工具類:
import java.io.UnsupportedEncodingException; import java.net.URLDecoder; import java.net.URLEncoder; import org.apache.commons.codec.DecoderException; import org.apache.commons.codec.binary.Base64; import org.apache.commons.codec.binary.Hex; /** * 封裝各種格式的編碼解碼工具類. * * 1.Commons-Codec的 hex/base64 編碼 * 2.自定義的base62 編碼 * 3.Commons-Lang的xml/html escape * 4.JDK提供的URLEncoder * */ public class Encodes { private static final String DEFAULT_URL_ENCODING = "UTF-8"; private static final char[] BASE62 = "0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz".toCharArray(); /** * Hex編碼. */ public static String encodeHex(byte[] input) { return Hex.encodeHexString(input); } /** * Hex解碼. */ public static byte[] decodeHex(String input) { try { return Hex.decodeHex(input.toCharArray()); } catch (DecoderException e) { throw new CryptException("Hex解碼出錯:", e); } } /** * Base64編碼. */ public static String encodeBase64(byte[] input) { return Base64.encodeBase64String(input); } /** * Base64編碼, URL安全(將Base64中的URL非法字符'+'和'/'轉(zhuǎn)為'-'和'_', 見RFC3548). */ public static String encodeUrlSafeBase64(byte[] input) { return Base64.encodeBase64URLSafeString(input); } /** * Base64解碼. */ public static byte[] decodeBase64(String input) { return Base64.decodeBase64(input); } /** * Base62編碼。 */ public static String encodeBase62(byte[] input) { char[] chars = new char[input.length]; for (int i = 0; i < input.length; i++) { chars[i] = BASE62[((input[i] & 0xFF) % BASE62.length)]; } return new String(chars); } /** * URL 編碼, Encode默認(rèn)為UTF-8. */ public static String urlEncode(String part) { try { return URLEncoder.encode(part, DEFAULT_URL_ENCODING); } catch (UnsupportedEncodingException e) { throw new CryptException("URL 編碼出錯:", e); } } /** * URL 解碼, Encode默認(rèn)為UTF-8. */ public static String urlDecode(String part) { try { return URLDecoder.decode(part, DEFAULT_URL_ENCODING); } catch (UnsupportedEncodingException e) { throw new CryptException("URL 解碼出錯:", e); } }?
?
轉(zhuǎn)載于:https://www.cnblogs.com/jiangwz/p/9156633.html
總結(jié)
以上是生活随笔為你收集整理的Java使用AES加密解密的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 分布式工具的一次小升级⏫
- 下一篇: 更新版-梳理前端开发使用eslint和p