Java 암호화 및 보안 사례 분석
一、编码算法
常见的编码有ASCII码、Unicode编码。
字母A的编码是十六进制的0x41,字母B是0x42,以此类推;ASCII只能用于英文编码,最多只能有127个字符。要想对更多的文字进行编码,就需要用占用两个字节的Unicode.而中文的“中”字使用Unicode编码就是0x4e2d,使用UTF-8则需要3个字节编码。
所以,最简单的编码是直接给每个字符指定一个若干字节表示的整数,复杂一点的编码就需要根据已有的编码推算出来。比如UTF-8编码,它是一种不定长编码,但可以从给定字符的Unicode编码推算出来。
1、URL编码
1.1概念
URL编码是浏览器发送给服务器时使用的编码,它通常附加在URL的参数部分,eg
https://www.baidu.com/s?wd=%E6%9D%A8%E9%A2%96
之所以需要URL编码,是因为处于兼容性考虑,很多服务器只识别ASCII字符。但如果URL中包含中文,日文这些非ASCII字符怎么办?URL编码有一套规则:
·如果字符是A~z,a~z, 0~9以及-,_,.,*,则保持不变;
·如果是其他字符,先转换为UTF-8编码,然后对每个字节以%xx表示。
例如:字符"中"的UTF-8编码是0xe4b8ad,因此,它的URL编码是%E4%B8%AD。URL编码总是大写。
1.2代码示例(编码和解码)
对URL中的中文进行编码
package com.yy.demo01; import java.io.UnsupportedEncodingException; import java.net.URLDecoder; import java.net.URLEncoder; public class Test01 { public static void main(String[] args) throws UnsupportedEncodingException { String url = "http://www.baidu.com/s?wd="; String value = "杨颖"; //对URL中的中文进行编码 String result = URLEncoder.encode(value, "utf-8"); System.out.println("URL参数:" + result); System.out.println("完整网址:" + (url+result)); } }
对URL中的中文进行解码
package com.yy.demo01; import java.io.UnsupportedEncodingException; import java.net.URLDecoder; import java.net.URLEncoder; public class Test01 { public static void main(String[] args) throws UnsupportedEncodingException { //对URL中的中文进行解码 String param = "https://www.baidu.com/s?wd= %E6%88%91%E6%9C%AC%E5%B0%86%E5%BF%83%E5%90%91%E6%98%8E%E6%9C%88\r\n"; String conent = URLDecoder.decode(param, "utf-8"); System.out.println(conent); } }
注意:URL编码是编码算法,不是加密算法。
URL编码目的:把任意文本数据编码为%前缀表示的文本,编码后的文本仅包含A-Z,a-z,0-9,-,_,.,*和%,便于浏览器和服务器处理。
2、Base64编码
2.1基本概念
URL 编码是对字符进行编码,表示成%xx的形式,而Base64编码是对二进制数据进行编码,表示成文本格式。
Base64编码可以把任意长度的二进制数据变为纯文本,并且纯文本内容中且只包含指定字符内容:A~2 .a~z、0~9、+、7、日。它的原理是把3字节的二进制数据按6bit一组,用4个int整数表示,然后查表,把int整数用索引对应到字符,得到的字符串。
6位整数的范围总是e ~63,所以,能用64个字符表示:字符A~z 对应索引e~ 25,字符a~z对应索引26~5
2.2在java中,二进制数据就是byte[ ] 数组、Java标准库提供Base64来对byte[ ]数组进行编码
编码代码示例:使用Base64.getEncoder().encodeToString("xxxx".getBytes())方法进行编码(它返回值为一个字节数组,所以编码内容要转换为字节!)。
package com.yy.demo01; import java.io.UnsupportedEncodingException; import java.nio.charset.StandardCharsets; import java.util.Base64; public class Test02 { public static void main(String[] args) throws UnsupportedEncodingException { String content = "红尘客栈风似刀,骤雨落宿命敲"; String result = Base64.getEncoder().encodeToString(content.getBytes()); System.out.println(result); } }
解码内容
使用Base64.getDecoder().decode(str)方法进行解码
package com.yy.demo01; import java.io.UnsupportedEncodingException; import java.nio.charset.StandardCharsets; import java.util.Base64; public class Test02 { public static void main(String[] args) throws UnsupportedEncodingException { String str = "57qi5bCY5a6i5qCI6aOO5Ly85YiA77yM6aqk6Zuo6JC95a6/5ZG95pWy"; byte[] byteArray = Base64.getDecoder().decode(str); String line = new String(byteArray,"utf-8"); System.out.printf("解码后:" +line); } }
2.3、用Base64进行图片的编码和解码
先使用Files.readAllBytes(Paths.get("图片的本地路径"))读取图片的字节数组,然后使用Base64.getEncoder().encodeToString(读取到的图片的字节数组)来进行编码,转化成字符串类型。使用Base64.getDecoder().decode(图片的字符串)解码,Files.write()写入指定路径。
package com.yy.demo01; import java.io.IOException; import java.nio.file.Files; import java.nio.file.Paths; import java.util.Base64; public class Test03 { public static void main(String[] args) throws IOException { //读取图片(字节数组) byte[] imageByteArray = Files.readAllBytes(Paths.get("C:\\Users\\LENOVO\\Pictures\\Saved Pictures\\QQ图片20220505163951.jpg")); //将字节数组进行Base64编码,转换成“字符串形式” String imageDataStr = Base64.getEncoder().encodeToString(imageByteArray); System.out.println(imageDataStr); //Base64解码 byte[] imageResultByteArray = Base64.getDecoder().decode(imageDataStr); Files.write(Paths.get("D:\\1\\3\\难哄.jpg"), imageResultByteArray); } }
2.4、从文本文件中读取Mp3文件
package com.yy.demo01; import java.io.IOException; import java.nio.file.Files; import java.nio.file.Paths; import java.util.Base64; import java.util.List; public class Test05 { public static void main(String[] args) throws IOException { //从文本文件中读取Mp3文件 List<String> lines = Files.readAllLines(Paths.get("C:\\Users\\LENOVO\\Documents\\Tencent Files\\2452845234\\FileRecv\\mojito.txt")); StringBuilder sb = new StringBuilder(); for(String ln : lines) { sb.append(ln); } //Base解码 byte[] mp3ArrayBase = Base64.getDecoder().decode(sb.toString()); Files.write(Paths.get("D:\\1\\3\\mojito.mp3"), mp3ArrayBase); } }
二、常见的哈希算法总结
哈希算法(Hash)又称摘要算法(Digest),它的作业是:对任意一组输入数据进行计算,得到一个固定长度的输出摘要。哈希算法的目的是;为了验证原始数据是否被篡改。
哈希算法最重要的特点就是:
.相同的输入一定得到相同的输出
.不同的输入大概率得到不同的输出
Java字符串的hashCode()就是一个哈希算法输入是任意字符串,输出的是固定的4字节int整数;
"hello".hashCode(); // 0x5e918d2 "hello, java".hashCode(); // 0x7a9d88e8 "hello, bob".hashCode(); // 0xa0dbae2f
哈希碰撞
两个不同的输入得到了相同的输出:
"AaAaAa".hashCode(); // 0x7460e8c0 "BBAaBB".hashCode(); // 0x7460e8c0 "通话".hashCode(); // 0x11ff03 "重地".hashCode(); // 0x11ff03
常用哈希算法:MD
"MD5"算法加密普通字符串
package com.yy.demo02; import java.security.MessageDigest; import java.security.NoSuchAlgorithmException; public class Test02 { public static void main(String[] args) { String passWord = "hckzfsd1"; //7d18b6dc254c73427481f3083a3669 //7d18b6dc254c734274810f30083a3669 try { MessageDigest digest = MessageDigest.getInstance("MD5"); digest.update(passWord.getBytes()); byte[] resultByteArray = digest.digest(); StringBuilder result = new StringBuilder(); for(byte bite:resultByteArray) { result.append(String.format("%02x", bite)); } System.out.println(result); System.out.println(result.length()); } catch (NoSuchAlgorithmException e) { e.printStackTrace(); } } }
MD5算法加密图片
package com.yy.demo02; import java.io.IOException; import java.nio.file.Files; import java.nio.file.Paths; import java.security.MessageDigest; import java.security.NoSuchAlgorithmException; import java.util.Arrays; public class Test03 { public static void main(String[] args) { try { byte[] imageByteArray = Files.readAllBytes(Paths.get("D:\\1\\3\\周杰伦.jpg")); MessageDigest digest = MessageDigest.getInstance("MD5"); digest.update(imageByteArray); byte[] resultByteArray = digest.digest(); System.out.println(Arrays.toString(resultByteArray)); System.out.println(resultByteArray.length); StringBuilder digestResult = new StringBuilder(); for(byte b : resultByteArray) { digestResult.append(String.format("%02x", b)); } System.out.println(digestResult); } catch (NoSuchAlgorithmException e) { e.printStackTrace(); } catch (IOException e) { e.printStackTrace(); } } }
"SHA-1"算法加密普通字符串
package com.yy.demo02; import java.security.MessageDigest; import java.security.NoSuchAlgorithmException; import java.util.Arrays; import java.util.UUID; public class Test04 { public static void main(String[] args) { String passWord = "wbjxxmy"; String salt = UUID.randomUUID().toString().substring(0, 5); System.out.println(salt); try { MessageDigest digest = MessageDigest.getInstance("SHA-1"); digest.update(passWord.getBytes()); digest.update(salt.getBytes()); byte[] resultByteArray = digest.digest(); System.out.println(Arrays.toString(resultByteArray)); System.out.println(resultByteArray.length); StringBuilder result = new StringBuilder(); for(byte b : resultByteArray) { result.append(String.format("%02x", b)); } System.out.println(result); } catch (NoSuchAlgorithmException e) { e.printStackTrace(); } } }
"HmacMD5"加密普通字符串
package com.yy.demo02; import java.security.InvalidKeyException; import java.security.NoSuchAlgorithmException; import java.util.Arrays; import javax.crypto.KeyGenerator; import javax.crypto.Mac; import javax.crypto.SecretKey; public class Test06 { public static void main(String[] args) { String passWord = "zylsmq"; try { //1.生成秘钥 //秘钥生成器KeyGenerator KeyGenerator keyGen = KeyGenerator.getInstance("HmacMD5"); //生成秘钥 SecretKey key = keyGen.generateKey(); //获取秘钥key的字节数组(64) byte[] keyByteArray = key.getEncoded(); System.out.println("秘钥字节数组:" + Arrays.toString(keyByteArray)); System.out.println("秘钥长度:" + keyByteArray.length); StringBuilder keyByteResult = new StringBuilder(); for(byte b : keyByteArray) { keyByteResult.append(String.format("%02x", b)); } System.out.println(keyByteResult); //2.加密 Mac mac = Mac.getInstance("HmacMD5"); mac.init(key); //更新原始内容 mac.update(passWord.getBytes()); //加密 byte[] resultByteArray = mac.doFinal(); System.out.println("加密结果:" + resultByteArray.length + "字节"); StringBuilder resultStr = new StringBuilder(); for(byte b : resultByteArray) { resultStr.append(String.format("%02x", b)); } System.out.println("加密结果:" + resultStr); System.out.println("加密结果长度" + resultStr.length()); } catch (NoSuchAlgorithmException e) { e.printStackTrace(); } catch (InvalidKeyException e) { e.printStackTrace(); } } }
위 내용은 Java 암호화 및 보안 사례 분석의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











이 기사에서는 가장 많이 묻는 Java Spring 면접 질문과 자세한 답변을 보관했습니다. 그래야 면접에 합격할 수 있습니다.

Java 8은 스트림 API를 소개하여 데이터 컬렉션을 처리하는 강력하고 표현적인 방법을 제공합니다. 그러나 스트림을 사용할 때 일반적인 질문은 다음과 같은 것입니다. 기존 루프는 조기 중단 또는 반환을 허용하지만 스트림의 Foreach 메소드는이 방법을 직접 지원하지 않습니다. 이 기사는 이유를 설명하고 스트림 처리 시스템에서 조기 종료를 구현하기위한 대체 방법을 탐색합니다. 추가 읽기 : Java Stream API 개선 스트림 foreach를 이해하십시오 Foreach 메소드는 스트림의 각 요소에서 하나의 작업을 수행하는 터미널 작동입니다. 디자인 의도입니다

Java의 TimeStamp to Date 안내. 여기서는 소개와 예제와 함께 Java에서 타임스탬프를 날짜로 변환하는 방법에 대해서도 설명합니다.

캡슐은 3 차원 기하학적 그림이며, 양쪽 끝에 실린더와 반구로 구성됩니다. 캡슐의 부피는 실린더의 부피와 양쪽 끝에 반구의 부피를 첨가하여 계산할 수 있습니다. 이 튜토리얼은 다른 방법을 사용하여 Java에서 주어진 캡슐의 부피를 계산하는 방법에 대해 논의합니다. 캡슐 볼륨 공식 캡슐 볼륨에 대한 공식은 다음과 같습니다. 캡슐 부피 = 원통형 볼륨 2 반구 볼륨 안에, R : 반구의 반경. H : 실린더의 높이 (반구 제외). 예 1 입력하다 반경 = 5 단위 높이 = 10 단위 산출 볼륨 = 1570.8 입방 단위 설명하다 공식을 사용하여 볼륨 계산 : 부피 = π × r2 × h (4

PHP와 Python은 각각 고유 한 장점이 있으며 선택은 프로젝트 요구 사항을 기반으로해야합니다. 1.PHP는 간단한 구문과 높은 실행 효율로 웹 개발에 적합합니다. 2. Python은 간결한 구문 및 풍부한 라이브러리를 갖춘 데이터 과학 및 기계 학습에 적합합니다.

PHP는 서버 측에서 널리 사용되는 스크립팅 언어이며 특히 웹 개발에 적합합니다. 1.PHP는 HTML을 포함하고 HTTP 요청 및 응답을 처리 할 수 있으며 다양한 데이터베이스를 지원할 수 있습니다. 2.PHP는 강력한 커뮤니티 지원 및 오픈 소스 리소스를 통해 동적 웹 컨텐츠, 프로세스 양식 데이터, 액세스 데이터베이스 등을 생성하는 데 사용됩니다. 3. PHP는 해석 된 언어이며, 실행 프로세스에는 어휘 분석, 문법 분석, 편집 및 실행이 포함됩니다. 4. PHP는 사용자 등록 시스템과 같은 고급 응용 프로그램을 위해 MySQL과 결합 할 수 있습니다. 5. PHP를 디버깅 할 때 error_reporting () 및 var_dump ()와 같은 함수를 사용할 수 있습니다. 6. 캐싱 메커니즘을 사용하여 PHP 코드를 최적화하고 데이터베이스 쿼리를 최적화하며 내장 기능을 사용하십시오. 7

Java는 초보자와 숙련된 개발자 모두가 배울 수 있는 인기 있는 프로그래밍 언어입니다. 이 튜토리얼은 기본 개념부터 시작하여 고급 주제를 통해 진행됩니다. Java Development Kit를 설치한 후 간단한 "Hello, World!" 프로그램을 작성하여 프로그래밍을 연습할 수 있습니다. 코드를 이해한 후 명령 프롬프트를 사용하여 프로그램을 컴파일하고 실행하면 "Hello, World!"가 콘솔에 출력됩니다. Java를 배우면 프로그래밍 여정이 시작되고, 숙달이 깊어짐에 따라 더 복잡한 애플리케이션을 만들 수 있습니다.

Spring Boot는 강력하고 확장 가능하며 생산 가능한 Java 응용 프로그램의 생성을 단순화하여 Java 개발에 혁명을 일으킨다. Spring Ecosystem에 내재 된 "구성에 대한 협약"접근 방식은 수동 설정, Allo를 최소화합니다.
