文章目录
前言
加密技术是保护数据安全的重要手段,在前后端通信中尤为重要。本文将介绍几种常见的加密方式,包括对称加密(以AES为例)和非对称加密(以RSA为例),分析它们的优缺点,并给出前端加密后端解密以及后端加密前端解密的具体代码实现。
一、对称加密——AES
1. 介绍
AES(Advanced Encryption Standard)是一种对称加密算法,使用相同的密钥进行加密和解密。
2. 优缺点
优点:加密和解密速度快,效率高,适合加密大量数据。
缺点:密钥管理困难,密钥泄露则数据不安全;不适合在不安全信道上传输密钥。
3. 前后端代码实现
前端加密(JavaScript,使用CryptoJS库):
// 加密
function encryptAES(plainText, key) {
const ciphertext = CryptoJS.AES.encrypt(plainText, key).toString();
return ciphertext;
}
// 示例调用
const key = 'my-secret-key-123'; // 密钥,实际使用中应更复杂且安全
const plainText = 'Hello, World!';
const ciphertext = encryptAES(plainText, key);
console.log('Encrypted:', ciphertext);
后端解密(Java):
import javax.crypto.Cipher;
import javax.crypto.spec.SecretKeySpec;
import java.util.Base64;
public class AESDecryptUtil {
public static String decrypt(String ciphertext, String key) throws Exception {
SecretKeySpec secretKey = new SecretKeySpec(key.getBytes(), "AES");
Cipher cipher = Cipher.getInstance("AES");
cipher.init(Cipher.DECRYPT_MODE, secretKey);
byte[] decryptedBytes = cipher.doFinal(Base64.getDecoder().decode(ciphertext));
return new String(decr