RSA非對(duì)稱加密實(shí)現(xiàn)

1. 基本原理

1.1 對(duì)稱加密

基本概念

加密解密都使用同一個(gè)密鑰。

缺點(diǎn)

  • 安全問(wèn)題:一旦密鑰泄露钥勋,傳輸數(shù)據(jù)將不會(huì)安全
  • 保管問(wèn)題:每一類的數(shù)據(jù)加密需要重新生成一個(gè)密鑰沼溜,一旦需要傳輸?shù)臄?shù)據(jù)類型多了趟佃,密鑰管理就成了一個(gè)負(fù)擔(dān)

1.2 非對(duì)稱加密

基本概念

數(shù)據(jù)傳輸方和接收方都擁有自己的公鑰和私鑰例书,他們將公鑰暴露出來(lái)提供給對(duì)方加密/解密數(shù)據(jù),自己使用自己的私鑰對(duì)數(shù)據(jù)進(jìn)行加密/解密攀隔。保證加密和解密使用的是不同的密鑰皂贩,所以叫做非對(duì)稱加密

數(shù)據(jù)傳輸過(guò)程

  • 傳輸雙方AB都需要生成自己的一對(duì)私鑰和公鑰
  • A將數(shù)據(jù)用B提供的公鑰將數(shù)據(jù)進(jìn)行加密,傳輸給B
  • B將數(shù)據(jù)拿到昆汹,用自己的私鑰對(duì)數(shù)據(jù)進(jìn)行解密明刷。反過(guò)來(lái)B傳數(shù)據(jù)給A也是一樣

這個(gè)過(guò)程保證了解密使用的私鑰是自己私有的,對(duì)數(shù)據(jù)解密只能使用自己知道的私鑰進(jìn)行解密筹煮,這個(gè)過(guò)程就避免了密鑰泄露的問(wèn)題遮精。

1.3 非對(duì)稱加密實(shí)例(RSA算法)

這里用登錄校驗(yàn)功能展開(kāi)。

  • 前端通過(guò)調(diào)用后端提供的接口獲取公鑰败潦,在前端對(duì)密碼進(jìn)行加密后傳輸給后端
  • 后端通過(guò)自己的私鑰對(duì)數(shù)據(jù)進(jìn)行解密本冲,在數(shù)據(jù)庫(kù)進(jìn)行校驗(yàn)后保存登錄用戶信息

需要引用的包

      <dependency>
          <groupId>org.bouncycastle</groupId>
          <artifactId>bcprov-jdk16</artifactId>
          <version>1.46</version>
      </dependency>
      <dependency>
          <groupId>commons-codec</groupId>
          <artifactId>commons-codec</artifactId>
          <version>1.10</version>
      </dependency>

前端JS

$('#loginButton').click(function(e){
    //調(diào)用后端接口獲取公鑰
    $.ajax({
        type:'post',
        url:'/getPublicKey.do',
        data:{},
        success:function(publicKey){
            //對(duì)密碼進(jìn)行加密
            var encrypt = new JSEncrypt();
            encrypt.setPublicKey(publicKey);
            that.val(encrypt.encrypt(password));
            $('#passwd').submit();
        }
    })
})

RSA工具類

public class RSAUtils {

    private static final KeyPair keyPair = initKey();

    /**
     * 初始化key pair
     *
     * @return KeyPair
     */
    private static KeyPair initKey() {
        try {
            // 添加provider
            Provider provider = new BouncyCastleProvider();
            Security.addProvider(provider);
            // 隨機(jī)數(shù)用于安全加密
            SecureRandom random = new SecureRandom();
            KeyPairGenerator generator = KeyPairGenerator.getInstance("RSA", provider);
            generator.initialize(1024, random);
            return generator.generateKeyPair();
        } catch (Exception e) {
            throw new RuntimeException(e);
        }
    }

    /**
     * 產(chǎn)生公鑰
     *
     * @return 公鑰字符串
     */
    public static String generateBase64PublicKey() {
        RSAPublicKey publicKey = (RSAPublicKey) keyPair.getPublic();
        // 使用base64算法對(duì)二進(jìn)制數(shù)據(jù)進(jìn)行編碼,返回key的原始編碼形式
        return new String(Base64.encodeBase64(publicKey.getEncoded()));
    }

    /**
     * 解密數(shù)據(jù)
     *
     * @param arg 需要解密的字符串
     * @return 解密后的字符串
     */
    public static String decryptBase64(String arg) {
        try {
            Provider provider = new BouncyCastleProvider();
            Security.addProvider(provider);
            // Cipher 提供加密和解密功能
            Cipher cipher = Cipher.getInstance("RSA/None/PKCS1Padding", provider);
            PrivateKey privateKey = keyPair.getPrivate();
            cipher.init(Cipher.DECRYPT_MODE, privateKey);
            // doFinal(): 加密或者解密數(shù)據(jù)
            byte[] plainText = cipher.doFinal(Base64.decodeBase64(arg));
            return new String(plainText);
        } catch (Exception e) {
            e.printStackTrace();
            throw new RuntimeException(e);
        }
    }

獲取公鑰

@RequestMapping("/getPublicKey.do")
    public String getPublicKey(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse) {
        try {
            PrintWriter writer = httpServletResponse.getWriter();
            String publicKey = RSAUtils.generateBase64PublicKey();
            writer.write(publicKey);
            return publicKey;
        } catch (Exception e) {
            return null;
        }
    }

解密處理

@RequestMapping("/login.do")
    public String login(HttpServletRequest request, HttpServletResponse response) {
        String account = request.getParameter("usename");
        String passwd = request.getParameter("passwd");
        try {
            //解密
            passwd = RSAUtils.decryptBase64(passwd);
        } catch (Exception e) {
            e.printStackTrace();
        }
        if (account != "" && passwd != "") {
            //校驗(yàn)賬號(hào)密碼,成功則保存到session
            User user = UserDao.check(account, passwd);
            if (user != null) {
                session.setAttribute("loginUser", user);
            }
        }
        return "";
    }
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末劫扒,一起剝皮案震驚了整個(gè)濱河市檬洞,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌沟饥,老刑警劉巖添怔,帶你破解...
    沈念sama閱讀 217,826評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異贤旷,居然都是意外死亡广料,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門幼驶,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)艾杏,“玉大人,你說(shuō)我怎么就攤上這事盅藻」荷#” “怎么了?”我有些...
    開(kāi)封第一講書人閱讀 164,234評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵氏淑,是天一觀的道長(zhǎng)勃蜘。 經(jīng)常有香客問(wèn)我,道長(zhǎng)假残,這世上最難降的妖魔是什么缭贡? 我笑而不...
    開(kāi)封第一講書人閱讀 58,562評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上匀归,老公的妹妹穿的比我還像新娘坑资。我一直安慰自己耗帕,他們只是感情好穆端,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,611評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著仿便,像睡著了一般体啰。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上嗽仪,一...
    開(kāi)封第一講書人閱讀 51,482評(píng)論 1 302
  • 那天荒勇,我揣著相機(jī)與錄音,去河邊找鬼闻坚。 笑死沽翔,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的窿凤。 我是一名探鬼主播仅偎,決...
    沈念sama閱讀 40,271評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼雳殊!你這毒婦竟也來(lái)了橘沥?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 39,166評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤夯秃,失蹤者是張志新(化名)和其女友劉穎座咆,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體仓洼,經(jīng)...
    沈念sama閱讀 45,608評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡介陶,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,814評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了色建。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片哺呜。...
    茶點(diǎn)故事閱讀 39,926評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖镀岛,靈堂內(nèi)的尸體忽然破棺而出弦牡,到底是詐尸還是另有隱情,我是刑警寧澤漂羊,帶...
    沈念sama閱讀 35,644評(píng)論 5 346
  • 正文 年R本政府宣布驾锰,位于F島的核電站,受9級(jí)特大地震影響走越,放射性物質(zhì)發(fā)生泄漏椭豫。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,249評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望赏酥。 院中可真熱鬧喳整,春花似錦、人聲如沸裸扶。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,866評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)呵晨。三九已至魏保,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間摸屠,已是汗流浹背谓罗。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 32,991評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留季二,地道東北人檩咱。 一個(gè)月前我還...
    沈念sama閱讀 48,063評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像胯舷,于是被迫代替她去往敵國(guó)和親刻蚯。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,871評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容