百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程字典 > 正文

对称加密算法之 Java DES算法应用 附可用工具类

toyiye 2024-08-10 21:26 7 浏览 0 评论

  DES算法简介


  DES算法为密码体制中的对称密码体制,又被称为美国数据加密标准,是1972年美国IBM公司研制的对称密码体制加密算法。明文按64位进行分组,密钥长64位,密钥事实上是56位参与DES运算(第8、16、24、32、40、48、56、64位是校验位,使得每个密钥都有奇数个1)分组后的明文组和56位的密钥按位替代或交换的方法形成密文组的加密方法。

  DES算法具有极高安全性,除了用穷举搜索法对DES算法进行攻击外,还没有发现更有效的办法。而56位长的密钥的穷举空间为2^56,这意味着如果一台计算机的速度是每一秒钟检测一百万个密钥,则它搜索完全部密钥就需要将近2285年的时间,可见,这是难以实现的。然而,这并不等于说DES是不可破解的。而实际上,随着硬件技术和Internet的发展,其破解的可能性越来越大,而且,所需要的时间越来越少。使用经过特殊设计的硬件并行处理要几个小时。

  为了克服DES密钥空间小的缺陷,人们又提出了三重DES的变形方式。

  Maven 依赖

  工具类对于加密后使用Base64进行编码,所以需要依赖Apache Commons Codec。

<dependency>
    <groupId>commons-codec</groupId>
    <artifactId>commons-codec</artifactId>
    <version>1.9</version>
</dependency>
<dependency>
    <groupId>log4j</groupId>
    <artifactId>log4j</artifactId>
    <version>1.2.17</version>
</dependency>

  工具类实现

  DESUtil提供了针对文本内容、字节数组内容的加解密实现,DESUtil工具类可以直接复制使用,代码如下:

package com.arhorchin.securitit.enordecryption.des;
import java.security.Key;
import javax.crypto.Cipher;
import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.DESKeySpec;
import javax.crypto.spec.IvParameterSpec;
import org.apache.commons.codec.binary.Base64;
import org.apache.log4j.Logger;
/**
 * @author Securitit.
 * @note DES加密算法实现.
 */
public class DESUtil {
    /**
     * logger.
     */
    private static Logger logger = Logger.getLogger(DESUtil.class);
    /**
     * 数据编码.
     */
    private static final String CHARSET_UTF8 = "UTF-8";
    /**
     * 算法编号.
     */
    public static final String DES_NAME = "DES";
    /**
     * CBC模式串.
     */
    public static final String DES_NAME_ECB = "DES/CBC/PKCS5Padding";
    /**
     * 初始向量.
     */
    public static final byte[] DES_KEY_IV = { 1, 2, 3, 4, 5, 6, 7, 8 };
    /**
     * 根据密码生成Key.要求:密码长度是8的倍数.
     * @param desKeyPwd 密码字符串.
     * @return DES密钥.
     * @throws Exception 可能异常.
     */
    public static String generateDesKey(String desKeyPwd) throws Exception {
        DESKeySpec desKeySpec = null;
        SecretKeyFactory keyFactory = null;
        byte[] keyBytes = null;
        desKeySpec = new DESKeySpec(desKeyPwd.getBytes(CHARSET_UTF8));
        keyFactory = SecretKeyFactory.getInstance(DES_NAME);
        keyBytes = keyFactory.generateSecret(desKeySpec).getEncoded();
        return Base64.encodeBase64String(keyBytes);
    }
    /**
     * 对文本内容进行加密.
     * @param plainText 待加密明文内容.
     * @param desKey DES密钥.
     * @return 加密的密文.
     */
    public static String encodeText(String plainText, String desKey) throws Exception {
        byte[] desKeyBytes = null;
        byte[] plainBytes = null;
        byte[] cipherBytes = null;
        try {
            desKeyBytes = Base64.decodeBase64(desKey);
            plainBytes = plainText.getBytes(CHARSET_UTF8);
            cipherBytes = encodeByCbc(plainBytes, desKeyBytes, DES_KEY_IV);
            return Base64.encodeBase64String(cipherBytes);
        } catch (Exception ex) {
            logger.error("DESUtil.encodeText.", ex);
            return "";
        }
    }
    /**
     * 对文本密文进行解密.
     * @param cipherText 待解密密文.
     * @param desKey DES密钥.
     * @return 解密的明文.
     */
    public static String decodeText(String cipherText, String desKey) throws Exception {
        byte[] desKeyBytes = null;
        byte[] cipherBytes = null;
        byte[] plainBytes = null;
        try {
            desKeyBytes = Base64.decodeBase64(desKey);
            cipherBytes = Base64.decodeBase64(cipherText);
            plainBytes = decodeByCbc(cipherBytes, desKeyBytes, DES_KEY_IV);
            return new String(plainBytes, CHARSET_UTF8);
        } catch (Exception ex) {
            logger.error("DESUtil.decodeText.", ex);
            return "";
        }
    }
    /**
     * 对字节数组内容进行加密.
     * @param plainText 待加密明文内容.
     * @param dseKey DES密钥.
     * @return 加密的密文.
     */
    public static byte[] encodeBytes(byte[] plainBytes, String desKey) throws Exception {
        byte[] desKeyBytes = null;
        byte[] cipherBytes = null;
        try {
            desKeyBytes = Base64.decodeBase64(desKey);
            cipherBytes = encodeByCbc(plainBytes, desKeyBytes, DES_KEY_IV);
            return cipherBytes;
        } catch (Exception ex) {
            logger.error("DESUtil.encodeBytes.", ex);
            return new byte[0];
        }
    }
    /**
     * 对字节数组密文进行解密.
     * @param cipherText 待解密密文.
     * @param desKey DES密钥.
     * @return 解密的明文.
     */
    public static byte[] decodeBytes(byte[] cipherBytes, String desKey) throws Exception {
        byte[] desKeyBytes = null;
        byte[] plainBytes = null;
        try {
            desKeyBytes = Base64.decodeBase64(desKey);
            plainBytes = decodeByCbc(cipherBytes, desKeyBytes, DES_KEY_IV);
            return plainBytes;
        } catch (Exception ex) {
            logger.error("DESUtil.decodeBytes.", ex);
            return new byte[0];
        }
    }
    /**
     * DES算法使用CBC模式进行加密.
     * @param plainBytes 原文内容.
     * @param desKey DES密钥.
     * @param keyIv DES初始向量.
     * @return 加密后的内容.
     * @throws Exception .
     */
    public static byte[] encodeByCbc(byte[] plainBytes, byte[] desKey, byte[] keyIv) throws Exception {
        Key deskey = null;
        DESKeySpec desSpec = null;
        SecretKeyFactory keyFactory = null;
        Cipher cipher = null;
        IvParameterSpec ivSpec = null;
        byte[] cipherOut = null;
        desSpec = new DESKeySpec(desKey);
        keyFactory = SecretKeyFactory.getInstance(DES_NAME);
        deskey = keyFactory.generateSecret(desSpec);
        cipher = Cipher.getInstance(DES_NAME_ECB);
        ivSpec = new IvParameterSpec(keyIv);
        cipher.init(Cipher.ENCRYPT_MODE, deskey, ivSpec);
        cipherOut = cipher.doFinal(plainBytes);
        return cipherOut;
    }
    /**
     * DES算法使用CBC模式进行解密.
     * @param plainBytes 密文内容.
     * @param desKey DES密钥.
     * @param keyIv DES初始向量.
     * @return 解密后的内容.
     * @throws Exception .
     */
    public static byte[] decodeByCbc(byte[] plainBytes, byte[] desKey, byte[] keyIv) throws Exception {
        Key deskey = null;
        DESKeySpec desSpec = null;
        SecretKeyFactory keyFactory = null;
        Cipher cipher = null;
        IvParameterSpec ivSpec = null;
        byte[] cipherOut = null;
        desSpec = new DESKeySpec(desKey);
        keyFactory = SecretKeyFactory.getInstance(DES_NAME);
        deskey = keyFactory.generateSecret(desSpec);
        cipher = Cipher.getInstance(DES_NAME_ECB);
        ivSpec = new IvParameterSpec(keyIv);
        cipher.init(Cipher.DECRYPT_MODE, deskey, ivSpec);
        cipherOut = cipher.doFinal(plainBytes);
        return cipherOut;
    }
}

  工具类测试

package com.arhorchin.securitit.enordecryption.des;
import java.util.Arrays;
/**
 * @author Securitit.
 * @note DESUtil测试类.
 */
public class DESUtilTester {
    public static void main(String[] args) throws Exception {
        String desKeyPwd = "1234567887654321";
        String desKey = null;
        String plainText = "This is 一段明文内容!";
        String cipherText = null;
        System.out.println("----------------------- 获取DES秘钥 -------------------------");
        desKey = DESUtil.generateDesKey(desKeyPwd);
        System.out.println("秘钥:" + desKey);
        System.out.println();
        // 文本加解密测试.
        System.out.println("----------------------- 文本加解密测试 -------------------------");
        System.out.println("明文:" + plainText);
        cipherText = DESUtil.encodeText(plainText, desKey);
        System.out.println("密文:" + cipherText);
        plainText = DESUtil.decodeText(cipherText, desKey);
        System.out.println("解密明文:" + plainText);
        System.out.println();
        System.out.println("----------------------- 字节数组加解密测试 -------------------------");
        byte[] plainBytes = plainText.getBytes("UTF-8");
        byte[] cipherBytes = null;
        System.out.println("明文:" + Arrays.toString(plainBytes));
        cipherBytes = DESUtil.encodeBytes(plainBytes, desKey);
        System.out.println("密文:" + Arrays.toString(cipherBytes));
        plainBytes = DESUtil.decodeBytes(cipherBytes, desKey);
        System.out.println("解密明文:" + Arrays.toString(plainBytes));
        System.out.println();
    }
}

  控制台输出

  查看Console中的控制台内容,明文和解密后明文对比,可以确认DESUtil可以正常工作,控制台如下图:

----------------------- 获取DES秘钥 -------------------------
秘钥:MTIyNDQ3Nzg=
----------------------- 文本加解密测试 -------------------------
明文:This is 一段明文内容!
密文:2guHzIWpad0klMjyRZERLW83acN0AM0F19NZ18NF214=
解密明文:This is 一段明文内容!
----------------------- 字节数组加解密测试 -------------------------
明文:[84, 104, 105, 115, 32, 105, 115, 32, -28, -72, -128, -26, -82, -75, -26, -104, -114, -26, -106, -121, -27, -122, -123, -27, -82, -71, -17, -68, -127]
密文:[-38, 11, -121, -52, -123, -87, 105, -35, 36, -108, -56, -14, 69, -111, 17, 45, 111, 55, 105, -61, 116, 0, -51, 5, -41, -45, 89, -41, -61, 69, -37, 94]
解密明文:[84, 104, 105, 115, 32, 105, 115, 32, -28, -72, -128, -26, -82, -75, -26, -104, -114, -26, -106, -121, -27, -122, -123, -27, -82, -71, -17, -68, -127]

  总结

  现代密码学应用中,DES的身影已越来越少见,随着硬件和互联网的发展,DES在安全性方面的劣势变得尤为明显。在DES之后,逐渐出现了用于过渡的3DES以及新一代密码算法AES,3DES是为了使得DES更加难以破解,使用三次DES加解密叠加得到的密码算法。而AES是作为下一代对称密码学算法,使用完全不同的算法进行了实现。在实际应用中,可以根据个人所需,选择合适的算法进行应用。

  若文中存在错误和不足,欢迎指正!

相关推荐

为何越来越多的编程语言使用JSON(为什么编程)

JSON是JavascriptObjectNotation的缩写,意思是Javascript对象表示法,是一种易于人类阅读和对编程友好的文本数据传递方法,是JavaScript语言规范定义的一个子...

何时在数据库中使用 JSON(数据库用json格式存储)

在本文中,您将了解何时应考虑将JSON数据类型添加到表中以及何时应避免使用它们。每天?分享?最新?软件?开发?,Devops,敏捷?,测试?以及?项目?管理?最新?,最热门?的?文章?,每天?花?...

MySQL 从零开始:05 数据类型(mysql数据类型有哪些,并举例)

前面的讲解中已经接触到了表的创建,表的创建是对字段的声明,比如:上述语句声明了字段的名称、类型、所占空间、默认值和是否可以为空等信息。其中的int、varchar、char和decimal都...

JSON对象花样进阶(json格式对象)

一、引言在现代Web开发中,JSON(JavaScriptObjectNotation)已经成为数据交换的标准格式。无论是从前端向后端发送数据,还是从后端接收数据,JSON都是不可或缺的一部分。...

深入理解 JSON 和 Form-data(json和formdata提交区别)

在讨论现代网络开发与API设计的语境下,理解客户端和服务器间如何有效且可靠地交换数据变得尤为关键。这里,特别值得关注的是两种主流数据格式:...

JSON 语法(json 语法 priority)

JSON语法是JavaScript语法的子集。JSON语法规则JSON语法是JavaScript对象表示法语法的子集。数据在名称/值对中数据由逗号分隔花括号保存对象方括号保存数组JS...

JSON语法详解(json的语法规则)

JSON语法规则JSON语法是JavaScript对象表示法语法的子集。数据在名称/值对中数据由逗号分隔大括号保存对象中括号保存数组注意:json的key是字符串,且必须是双引号,不能是单引号...

MySQL JSON数据类型操作(mysql的json)

概述mysql自5.7.8版本开始,就支持了json结构的数据存储和查询,这表明了mysql也在不断的学习和增加nosql数据库的有点。但mysql毕竟是关系型数据库,在处理json这种非结构化的数据...

JSON的数据模式(json数据格式示例)

像XML模式一样,JSON数据格式也有Schema,这是一个基于JSON格式的规范。JSON模式也以JSON格式编写。它用于验证JSON数据。JSON模式示例以下代码显示了基本的JSON模式。{"...

前端学习——JSON格式详解(后端json格式)

JSON(JavaScriptObjectNotation)是一种轻量级的数据交换格式。易于人阅读和编写。同时也易于机器解析和生成。它基于JavaScriptProgrammingLa...

什么是 JSON:详解 JSON 及其优势(什么叫json)

现在程序员还有谁不知道JSON吗?无论对于前端还是后端,JSON都是一种常见的数据格式。那么JSON到底是什么呢?JSON的定义...

PostgreSQL JSON 类型:处理结构化数据

PostgreSQL提供JSON类型,以存储结构化数据。JSON是一种开放的数据格式,可用于存储各种类型的值。什么是JSON类型?JSON类型表示JSON(JavaScriptO...

JavaScript:JSON、三种包装类(javascript 包)

JOSN:我们希望可以将一个对象在不同的语言中进行传递,以达到通信的目的,最佳方式就是将一个对象转换为字符串的形式JSON(JavaScriptObjectNotation)-JS的对象表示法...

Python数据分析 只要1分钟 教你玩转JSON 全程干货

Json简介:Json,全名JavaScriptObjectNotation,JSON(JavaScriptObjectNotation(记号、标记))是一种轻量级的数据交换格式。它基于J...

比较一下JSON与XML两种数据格式?(json和xml哪个好)

JSON(JavaScriptObjectNotation)和XML(eXtensibleMarkupLanguage)是在日常开发中比较常用的两种数据格式,它们主要的作用就是用来进行数据的传...

取消回复欢迎 发表评论:

请填写验证码