Google Tink多語言跨平臺加密(一)

如果對密碼學(xué)還不了解飞醉,可以先看一下現(xiàn)代密碼學(xué)程序猿補(bǔ)完計(jì)劃

Tikn是什么

由Google的密碼學(xué)家和安全工程師聯(lián)合編寫的加密庫科盛。源于與Google產(chǎn)品團(tuán)隊(duì)合作的豐富經(jīng)驗(yàn)眠寿,提供了即便沒有加密經(jīng)驗(yàn)也可以安全使用的API暂刘。

Github地址

Google Tink

優(yōu)勢
  • 多語言跨平臺,以往我們在同種開發(fā)言語下加解密還好說,但多語言甚至跨平臺時(shí)就很麻煩了凭迹。例如用C#做RSA加密再用Java解密摊聋,如果沒有點(diǎn)加密功底,絕對夠你弄上好幾天的璧瞬。
  • 另一個(gè)就是易用性户辫,整套API結(jié)構(gòu)清晰,用起來簡單高效嗤锉。
使用場景
  • 各種開發(fā)語言混合加解密渔欢,甚至跨平臺;
  • 如果你的項(xiàng)目是Java并基于Springcloud瘟忱,那么自己編寫一個(gè)tink的starter真是再好不過了奥额;
  • 與你的KMS(key management systems)結(jié)合使用苫幢;
一個(gè)簡單的例子

先引入tink,最新版是1.2.0垫挨;

<dependency>
  <groupId>com.google.crypto.tink</groupId>
  <artifactId>tink</artifactId>
  <version>1.2.0</version>
</dependency>

安卓可以使用Gradle引入tink韩肝;

dependencies {
  compile 'com.google.crypto.tink:tink-android:1.2.0'
}

  • AES的加解密例子
import com.google.crypto.tink.Aead;
import com.google.crypto.tink.KeysetHandle;
import com.google.crypto.tink.aead.AeadFactory;
import com.google.crypto.tink.aead.AeadKeyTemplates;
import com.google.crypto.tink.config.TinkConfig;

import java.io.IOException;
import java.security.GeneralSecurityException;

public class TinkDemo {

    public static void main(String[] args) throws GeneralSecurityException, IOException {
        // 基于默認(rèn)配置進(jìn)行注冊
        TinkConfig.register();
        // 測試用的明文字符串
        String plaintext = "技術(shù)學(xué)徒";
        // 生成密鑰
        KeysetHandle keysetHandle = KeysetHandle.generateNew(
                AeadKeyTemplates.AES128_GCM);
        Aead aead = AeadFactory.getPrimitive(keysetHandle);

        /*
         * 加密
         * 第一個(gè)參數(shù)是plaintext(明文)
         * 第二個(gè)參數(shù)是associatedData(相關(guān)數(shù)據(jù))
         *     可以為null,相當(dāng)于一個(gè)空(零長度)字節(jié)數(shù)組九榔。
         *     同樣哀峻,解密時(shí)必須提供同樣的相關(guān)數(shù)據(jù)。
         */
        byte[] ciphertext = aead.encrypt(plaintext.getBytes(), null);
        // 解密
        byte[] decrypted = aead.decrypt(ciphertext, null);

        System.out.println(new String(decrypted));
    }

}

什么是 associatedData(相關(guān)數(shù)據(jù))哲泊?
應(yīng)該被認(rèn)證但未加密的數(shù)據(jù)剩蟀,具有相關(guān)數(shù)據(jù)的加密確保了該數(shù)據(jù)的真實(shí)性(即,發(fā)送者是誰)和完整性(即切威,數(shù)據(jù)未被篡改)育特,而不是其保密性(參見RFC 5116
舉個(gè)栗子:你要對手機(jī)號加密,那么可以將用戶名作為相關(guān)數(shù)據(jù)先朦。
明文和相關(guān)數(shù)據(jù)可以有任意長度(在0..232字節(jié)范圍內(nèi))

我們注意到在加密之前有這么一句話:

Aead aead = AeadFactory.getPrimitive(keysetHandle);

Primitive 是什么缰冤?
Primitive 稱之為原語,Tink的所有加密都是通過原語來執(zhí)行的喳魏。上面代碼中返回的Aead就是原語中的一種锋谐,后面的文章我會介紹更多原語(也就是更多加密類型)。
Primitive 的特點(diǎn)截酷?

  • 無狀態(tài)(stateless)涮拗,所以線程安全;
  • copy-safe(參數(shù))迂苛;
  • 至少128位安全性(RSA除外)三热;

后續(xù)文章我會逐步深入介紹常用加密的實(shí)現(xiàn)方法和部分源碼解讀。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末三幻,一起剝皮案震驚了整個(gè)濱河市就漾,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌念搬,老刑警劉巖抑堡,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異朗徊,居然都是意外死亡首妖,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進(jìn)店門爷恳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來有缆,“玉大人,你說我怎么就攤上這事∨锉冢” “怎么了杯矩?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長袖外。 經(jīng)常有香客問我史隆,道長,這世上最難降的妖魔是什么曼验? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任逆害,我火速辦了婚禮,結(jié)果婚禮上蚣驼,老公的妹妹穿的比我還像新娘。我一直安慰自己相艇,他們只是感情好颖杏,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著坛芽,像睡著了一般留储。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上咙轩,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天获讳,我揣著相機(jī)與錄音,去河邊找鬼活喊。 笑死丐膝,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的钾菊。 我是一名探鬼主播帅矗,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼煞烫!你這毒婦竟也來了浑此?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤滞详,失蹤者是張志新(化名)和其女友劉穎凛俱,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體料饥,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡蒲犬,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了岸啡。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片暖哨。...
    茶點(diǎn)故事閱讀 40,090評論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出篇裁,到底是詐尸還是另有隱情沛慢,我是刑警寧澤,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布达布,位于F島的核電站团甲,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏黍聂。R本人自食惡果不足惜躺苦,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望产还。 院中可真熱鬧匹厘,春花似錦、人聲如沸脐区。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽牛隅。三九已至炕柔,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間媒佣,已是汗流浹背匕累。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留默伍,地道東北人欢嘿。 一個(gè)月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像也糊,于是被迫代替她去往敵國和親际插。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,164評論 25 707
  • 用兩張圖告訴你显设,為什么你的 App 會卡頓? - Android - 掘金 Cover 有什么料框弛? 從這篇文章中你...
    hw1212閱讀 12,730評論 2 59
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)捕捂,斷路器瑟枫,智...
    卡卡羅2017閱讀 134,659評論 18 139
  • 山行二首 流水潺潺過山谷,草菊寂寂瘦蝶舞指攒。 山野小徑我隨心慷妙,坐聽鐘磬伴遠(yuǎn)鼓。 月影松濤盡道趣允悦,花香鳥語亦...
    白云老愚閱讀 265評論 0 0
  • 今天是周末膝擂,老公依舊辛勤的工作著,老公無論是對工作還是對生活總是充滿著熱情,所以每當(dāng)我出現(xiàn)消極的情緒總能得到老公的...
    愛與信閱讀 158評論 0 2