Java实现Base64加密

密码常用术语

  • 明文:待加密信息;
  • 密文:经过加密后的明文;
  • 加密:明文转为密文的过程;
  • 加密算法:明文转为密文的转换算法;
  • 加密密钥:通过加密算法进行加密操作用的密钥。
  • 解密:将密文转为明文的过程;
  • 解密算法:密文转为明文的算法;
  • 解密密钥:通过解密算法进行解密操作用的密钥。
  • 密码分析:截获密文者试图通过分析截获的密文从而推断原来的明文或密钥的过程;
  • 主动攻击:攻击者非法入侵密码系统,采用伪造、修改、删除等手段向系统注入假消息进行欺骗。(对密文具有破坏作用)
  • 被动攻击:对一个保密系统采取截获密文并对其进行分析和攻击。(对密文没有破坏作用)
  • 密码体制:由明文空间、密文空间、密钥空间、加密算法和解密算法五部分构成。
  • 密码协议:也称安全协议,指以密码学为基础的消息交换的通信协议,目的是在网络环境中提供安全的服务;
  • 密码系统:指用于加密、解密的系统;
  • 柯克霍夫原则:数据的安全基于密钥而不是算法的保密。即系统安全取决于密钥,对密钥保密,对算法公开。—— 现代密码学设计的基本原则。

密码分类 - 时间

  • 古典密码:以字符为基本加密单元;
  • 现代密码:以信息块为基本加密单元。

密码分类 - 保密内容算法

名称 详细说明 应用领域 类别
受限制算法 算法的保密性基于保持算法的保密 军事领域 古典密码
基于密钥算法 算法的保密性基于对密钥的保密 现代密码

密码分类 - 密码体制

名称 别名 详细说明
对称密码 单钥密码或私钥密码 指加密密钥与解密密钥相同
非对称密码 双钥密码或公钥密码 指加密密钥与解密密钥不同,密钥分公钥、私钥
对称密码算法 单钥密码算法或私钥密码算法 指应用于对称密码的加密、解密算法
非对称密码 双钥密码算法或公钥密码算法 指对应于非对称密码的加密、解密算法

密码分类 - 明文处理方法

  • 分组密码:指加密时将明文分成固定长度的组,用同一密钥和算法对每一块加密,输出也是固定长度的密文。多用于网络加密。
  • 流密码:也称序列密码。指加密时每次加密一位或者一个字节明文。

散列函数

  • 散列函数用来验证数据的完整性;
  • 特点:长度不受限制、哈希值容易计算、散列运算过程不可逆(单向函数)

散列函数相关的算法

  • 消息摘要算法 MD5 等
  • SHA - 安全散列算法
  • MAC - 消息认证码算法

数字签名

  • 主要是针对以数字的形式存储的消息进行的处理(数字签名会产生带有操作者身份信息的编码,执行数字签名的实体被称为“签名者”,签名过程中的算法叫做“签名算法”)

OSI安全体系

  • OSI(Open System Interconnection)


    OSI安全体系模型
TCP/IP安全体系
TCP/IP安全体系

Java安全组成

  • JCA(Java Cryptography Architecture):提供基本加密框架
  • JCE(Java Cryptography Extension):在JCA基础上做了扩展,提供了很多的加密算法;比如DES、AES、RSA算法通过JCE提供
  • JSSE(Java Secure Socket Extension):提供基于SSL的加密功能,主要用于网络传输
  • JAAS(Java Authentication and Authentication Service):在Java平台上进行用户身份验证的功能。

Java安全组成

  • security.provider.1 = sun.security.provider.Sun
    security.provider.2 = com.sun.net.ssl.internal.ssl.Provider
    security.provider.3 = com.sun.rsajca.Provider
    security.provider.4 = com.sun.crypto.provider.SunJCE
    security.provider.5 = sun.security.jgss.SunProvider
  • security.provider.6 = org.bouncycastle.jce.provider.BouncyCastleProvider

使用JDK以外的扩展包需要修改资源文件并增加相关的内容,这是使用JDK以外的扩展包的方式之一(JAVA_HOME/jre/lib/security 下 java.security 文件),或者通过Security的 addProvider() 或 insertProviderAt() 方法。

相关Java包、类

  • java.security :为安全框架提供类和接口,了解整包只是进入Java加解密设计的第一步。仅仅能够完成消息摘要算法实现,源码可见。
  • javax.crypto :主要用于`安全消息摘要和消息认证(鉴别)码的Java包。可以完整的实现一套加解密算法以及安全摘要算法
  • java.net.ssl :主要提供基于安全套接字的相关类,比如 HttpsURLConnection、SSLContext。

第三方Java扩展

  • Bouncy Castle
    • 两种支持方案:1、配置(security.provider.1=sun.security.provider.Sun);2、调用(API调用)
  • Commons Codec
    • Apache
    • Base64、二进制、十六进制、字符集编码
    • Url编码/解码

Base64

  • 算法实现
    • JDK
    • Commons Codec
    • Bouncy Castle
  • 应用场景:e-mail、密钥、证书文件
  • 产生:邮件的“历史问题”
  • 定义:基于 64 个字符的编码算法
  • 关于 RPC 2045
  • 衍生:Base16、Base32、Url Base64
  • Base64算法与加解密算法

准备 commons-codec-1.10.jar 和 bcprov-ext-jdk15on-149.jar

import org.apache.commons.codec.binary.Base64;

import sun.misc.BASE64Decoder;
import sun.misc.BASE64Encoder;

public class Base64Test{

    public static final String src = "base64 test";

    public static void main(String[] args)  {
        jdkBase64();
        
        commonsCodesBase64();

        bouncyCastleBase64();
    }
    
    // 用jdk实现
    public static void jdkBase64(){
        try{
            BASE64Encoder encoder = new BASE64Encoder();
            String encode = encoder.encode(src.getBytes());
            System.out.println("encode:" + encode);
            
            BASE64Decoder decoder = new BASE64Decoder();
            System.out.println("decode:" + new String(decoder.decodeBuffer(encode)));
            
        } catch (Exception e) {
            e.printStackTrace();
        }
    }
    
    
    // 用Apache的common codes实现
    public static void commonsCodesBase64(){
        byte[] encodeBytes = Base64.encodeBase64(src.getBytes());
        System.out.println("common codes encode:" + new String(encodeBytes));
        
        byte[] dencodeBytes = Base64.decodeBase64(encodeBytes);
        System.out.println("common codes decode:" + new String(dencodeBytes));
        
    }
    

    // 用bouncy castle实现
    public static void bouncyCastleBase64(){
        byte[] encodeBytes = org.bouncycastle.util.encoders.Base64.encode(src.getBytes());
        System.out.println("bouncy castle encode:" + new String(encodeBytes));
        
        byte[] dencodeBytes = org.bouncycastle.util.encoders.Base64.decode(encodeBytes);
        System.out.println("bouncy castle decode:" + new String(dencodeBytes));
        
    }

}
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容

  • 由于计算机软件的非法复制,通信的泄密、数据安全受到威胁,解密及盗版问题日益严重,甚至引发国际争端,所以在信息安全技...
    慕涵盛华阅读 2,523评论 0 4
  • 加密方式 对称加密 非对称加密 散列函数 md5 哈希 主要用于验证 数据签名 (非对称加密的具体应用) java...
    磊_5d71阅读 5,297评论 0 0
  • CTF中那些脑洞大开的编码和加密 0x00 前言 正文开始之前先闲扯几句吧,玩CTF的小伙伴也许会遇到类似这样的问...
    查无此人asdasd阅读 5,958评论 0 19
  • 1. ASCII 编码 ASCII(American Standard Code for Information ...
    s酸菜阅读 8,650评论 0 8
  • 数字证书就是网络通讯中标志通讯各方身份信息的一系列数据,其作用类似于现实生活中的身份证。它是由一个权威机构发行的,...
    拉肚阅读 21,105评论 1 17