06、数据安全

一、常用术语
  • 密钥:密钥是一种参数,它是在明文转换为密文或将密文转换为明文的算法中输入的参数。密钥分为对称密钥与非对称秘钥。
  • 明文:没有进行加密,能够直接代表原文含义的信息
  • 密文:经过加密处理之后,隐藏原文含义的信息
  • 加密:将明文转换成密文的实施过程
  • 解密:将密文转换成明文的实施过程
二、MD5

MD5:名为消息摘要算法第五版,为计算机安全领域广泛使用的一种散列函数,用以提供消息的完整性保护。
MD5算法的特点:

  • 压缩性:任意长度的数据,算出的MD5值长度都是固定的128位 二进制,32位 十六进制。
  • 容易计算:从原数据计算出MD5值很容易。
  • 抗修改性:对源数据进行任何改动,哪怕只改一个字节,所得到的MD5值都有很大差别。
  • 强抗碰撞:已知源数据及其MD5值,想找到一个具有相同MD5值的数据是非常困难的。
    使用MD5加密时,首先要引入<CommonCrypto/CommonCrypto.h>头文件,在进行如下操作,例如对NSString类型进行加密
#import <CommonCrypto/CommonCrypto.h>//加密相关的头文件
//MD5对字符串进行加密  128位的二进制,   32位 十六进制
-(void)md5MethodWithSourceingString:(NSString*)sourceString{
   
   //用的是c语言的函数进行的加密,所以我们需要将字符串转换为c语言字符串
   const char* str = sourceString.UTF8String;
   //声明一个c语言的字符数组用来存放加密之后的所有字符
   unsigned char result[CC_MD5_DIGEST_LENGTH];
   //MD5加密
   //第一个参数:要加密的源字符串
   //第二个参数:要加密的字符串的长度
   //第三个参数:用来接收加密好的字符的容器
   CC_MD5(str, (CC_LONG)strlen(str), result);
  //将加密好的字符数组中的字符转为16进制的字符串以供使用
   NSMutableString* resultStr=[[NSMutableString alloc] init];
   for (int i=0; i<CC_MD5_DIGEST_LENGTH; i++) {
       //将c语言字符转换为16进制的字符串
       [resultStr appendFormat:@"%02x",result[i]];
   }
   NSLog(@"md5----%@",resultStr);
}

使用MD5对NSData类型的数据进行加密,例如加密图片

//用MD5对NSData类型进行加密
-(void)md5WithsourceData:(NSData*)sourceData{
    //创建MD5变量
    CC_MD5_CTX md5;
    //初始化MD5变量
    CC_MD5_Init(&md5);
    //准备MD5加密
    //第一个参数就是MD5变量取地址
    //第二个参数就是要进行加密的数据 bytes是将NSData转换为c语言的二进制类型
    //第三个参数就是数据长度
    CC_MD5_Update(&md5, sourceData.bytes, (CC_LONG)sourceData.length);
    //结束MD5加密
    // 接收加密好的数据容器
    unsigned char result[CC_MD5_DIGEST_LENGTH];
    CC_MD5_Final(result, &md5);
    NSMutableString* resultStr=[[NSMutableString alloc] init];
    for (int i=0; i<CC_MD5_DIGEST_LENGTH; i++) {
        [resultStr appendFormat:@"%02X",result[i]];
    }
    NSLog(@"MD5png-------%@",resultStr);
 
}
三、SHA-1

SHA1安全散列算法(英语:Secure Hash Algorithm)是一种能计算出一个数字消息所对应到的,长度固定的字符串(又称消息摘要)的算法。由美国国家安全局(NSA)所设计,并由美国国家标准与技术研究院(NIST)发布;是美国的政府标准。曾被视为是MD5(更早之前被广为使用的散列函数)的后继者。
例如SHA-1对字符串进行加密

//SHA-1加密  160位 二进制     40位 十六进制
-(void)shaMethodWithSourceingString:(NSString*)sourceString{
    //用的是c语言的函数进行的加密,所以我们需要将字符串转换为c语言字符串
    const char* str = sourceString.UTF8String;
    //声明一个c语言的字符数组用来存放加密之后的所有字符
    unsigned char result[CC_SHA1_DIGEST_LENGTH];
    CC_SHA1(str, (CC_LONG)strlen(str), result);
     NSMutableString* resultStr=[[NSMutableString alloc] init];
    for (int i=0; i<CC_SHA1_DIGEST_LENGTH; i++) {
        [resultStr appendFormat:@"%02x",result[i]];
    }
      NSLog(@"sha-1-------%@",resultStr);
    
}

SHA-1对NSData类型的数据进行加密,这里加密图片

//用SHA-1对NSData类型进行加密
-(void)shaWithsourceData:(NSData*)sourceData{
    //创建MD5变量
    CC_SHA1_CTX sha;
    //初始化MD5变量
    CC_SHA1_Init(&sha);
    //准备MD5加密
    CC_SHA1_Update(&sha, sourceData.bytes, (CC_LONG)sourceData.length);
    //结束MD5加密
    unsigned char result[CC_SHA1_DIGEST_LENGTH];
    //结束加密
    CC_SHA1_Final(result, &sha);
    NSMutableString* resultStr=[[NSMutableString alloc] init];
    for (int i=0; i<CC_SHA1_DIGEST_LENGTH; i++) {
        [resultStr appendFormat:@"%02X",result[i]];
    }
    NSLog(@"SHApng-------%@",resultStr);
  
}
四、钥匙串加密

钥匙串(英文:Keychain)是苹果公司Mac OS中的密码管理系统。它在Mac OS 8.6中被导入,并且包括在了所有后续的Mac OS版本中,包括Mac OS X。一个钥匙串可以包含多种类型的数据:密码(包括网站,FTP服务器,SSH帐户,网络共享,无线网络,群组软件,加密磁盘镜像等),私钥,电子证书和加密笔记等。KeyChain是一种对称加密
(1)首先拖入KeychainItemWrapper的.m和.h文件
(2)在工程的Build Phases设置的Compile Sources下给KeychainItemWrapper.m后面加上-fno-objc-arc,让这个非arc的类可以在arc工程下编译
(3)在Link Binary With Libraries下面加上Security.framework

Snip20161221_1.png

接下来进行加密就可以了

//钥匙串加密
//一般用在保存我们不希望发生变化的数据,例如应用程序的UUID,在iOS7之后,我们将应用程序卸载重装,应用程序的UUID可能会发生变化,我们不希望它一直变化,就可以将UUID存储在钥匙串中
-(void)keychain{
    //初始化工具类
    //第一个参数:当前工具的标识符,为了取值的时候,可以根据标识符找到对应的工具
    //第二个参数:一般填工程的唯一标识符,一般是用来区分是哪个工程所保存的数据
    KeychainItemWrapper* key=[[KeychainItemWrapper alloc] initWithIdentifier:@"yf" accessGroup:@"com.xalo.Test-01.Senior-secret-YF"];
    //存储用户名和密码
    //使用和字典基本一致,但是key必须使用系统提供的,不能自己定义
   [key setObject:@"用户名" forKey:(__bridge id)kSecAttrAccount];
   [key setObject:@"密码" forKey:(__bridge id)kSecValueData];
    
    //清除钥匙串中存储的数据
   // [key resetKeychainItem];
    NSString* userName= [key objectForKey:(__bridge id)kSecAttrAccount];
    NSLog(@"%@",userName);
    NSString* passWord= [key objectForKey:(__bridge id)kSecValueData];
    NSLog(@"%@",passWord);
   
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,242评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,769评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,484评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,133评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,007评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,080评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,496评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,190评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,464评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,549评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,330评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,205评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,567评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,889评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,160评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,475评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,650评论 2 335

推荐阅读更多精彩内容

  • 1.数据安全 01数据安全的原则1)在网络上"不允许"传输用户隐私数据的"明文"2.)在本地"不允许"保存用户隐私...
    陈贺阅读 2,144评论 0 2
  • 0x01 目录 常见编码: ASCII编码 Base64/32/16编码 shellcode编码 Quoted-p...
    H0f_9阅读 12,534评论 2 17
  • 本文主要介绍移动端的加解密算法的分类、其优缺点特性及应用,帮助读者由浅入深地了解和选择加解密算法。文中会包含算法的...
    苹果粉阅读 11,404评论 5 29
  • 国家电网公司企业标准(Q/GDW)- 面向对象的用电信息数据交换协议 - 报批稿:20170802 前言: 排版 ...
    庭说阅读 10,800评论 6 13
  • 结束了上午永平姐的目标管理之后,废寝忘食、手脚并用的一周终于结束了。骤然降温的城市,人们抄着手,勾着肩,吐着白气,...
    亚男老师阅读 878评论 0 6