大家好,我是程序员大猩猩。
大家都知道,作为一个程序员,在开发软件代码的时候,不可避免的会遇到数据的加密业务需求。比如说用户登录密码的加密,这是最简单的业务需求。还有一些为了更好的做到接口防护,接口信息也会要加密。
之前我写过一篇文章如下:
微服务巧用Aop,使用RequestBodyAdvice对请求参数加密,项目全局增强Api接口安全性
此文章是为了API的安全性,所以加密了请求块,而请求块是从前端下发到后端的,加密请求块到了后端之后,我们还需要将加密块进行解密才能够正确运行。
这种加密后还需要解密的方式我们叫做:对称加密。
对称加密使用相同的密钥进行加密和解密。加密速度快,适用于大量数据的加密。Java 中通过 javax.crypto 包提供对称加密支持,但是有些加密方式还需要导入其他组件包来实现,那么我们来说说对称加密有哪几种常见的加密方式,各种加密方式之间又有哪些不同。
a. AES (Advanced Encryption Standard)
AES是一种用于加密电子数据的对称加密算法,美国国家标准与技术研究院(NIST)在2001年发布了这项标准,用于替代DES加密标准。AES的区块长度固定为128位,密钥长度则可以是128、192或256位,因此也分别称为AES-128、AES-192和AES-256。
我们来写一段代码实例,来完成AES对称加密的理解。
import javax.crypto.Cipher;
import javax.crypto.KeyGenerator;
import javax.crypto.SecretKey;
import javax.crypto.spec.SecretKeySpec;
import java.util.Base64;
public class AESExample {
// AES密钥算法
private static final String KEY_ALGORITHM = "AES";
// 加密/解密算法/工作模式/填充方式
private static final String CIPHER_ALGORITHM = "AES/ECB/PKCS5Padding";
/**
* 生成密钥
*/
public static String getSecretKey() throws Exception {
KeyGenerator keyGenerator = KeyGenerator.getInstance(KEY_ALGORITHM);
keyGenerator.init(128); // 可以是128、192、256
SecretKey secretKey = keyGenerator.generateKey();
return Base64.getEncoder().encodeToString(secretKey.getEncoded());
}
/**
* AES加密
*/
public static String encrypt(String data, String key) throws Exception {
SecretKeySpec secretKeySpec = new SecretKeySpec(Base64.getDecoder().decode(key), KEY_ALGORITHM);
Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);
cipher.init(Cipher.ENCRYPT_MODE, secretKeySpec);
byte[] encryptedBytes = cipher.doFinal(data.getBytes());
return Base64.getEncoder().encodeToString(encryptedBytes);
}
/**
* AES解密
*/
public static String decrypt(String encryptedData, String key) throws Exception {
SecretKeySpec secretKeySpec = new SecretKeySpec(Base64.getDecoder().decode(key), KEY_ALGORITHM);
Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);
cipher.init(Cipher.DECRYPT_MODE, secretKeySpec);
byte[] decryptedBytes = cipher.doFinal(Base64.getDecoder().decode(encryptedData));
return new String(decryptedBytes);
}
public static void main(String[] args) throws Exception {
String data = "i love you";
String secretKey = getSecretKey(); // 生成密钥
String encryptedData = encrypt(data, secretKey); // 加密数据
String decryptedData = decrypt(encryptedData, secretKey); // 解密数据
System.