java 密碼非對(duì)稱加密和驗(yàn)證

為什么持久化的時(shí)候要加密

密碼肯定是不能明文存儲(chǔ)的捐友,要不然數(shù)據(jù)庫被攻破转锈,就可以獲得大批對(duì)應(yīng)個(gè)人信息的密碼,畢竟很多人就那幾個(gè)密碼楚殿,拿著個(gè)人信息和密碼去試試沒準(zhǔn)就破解了了一大堆賬號(hào)撮慨。再者密碼明文存儲(chǔ),萬一有個(gè)搞 事情的員工脆粥,可以輕易的獲取客戶的密碼信息砌溺,很不安全的。更多危害請(qǐng)自行百度变隔,總之就是不能明文存儲(chǔ)规伐。

什么是哈希算法

簡單的說哈希算法是一個(gè)多對(duì)一的映射函數(shù),他有兩個(gè)重要的性質(zhì):不可逆無沖突匣缘。
因?yàn)槭且粋€(gè)多對(duì)一映射猖闪,可以由多個(gè)x推出y,但是不能由y推出他是來源于哪個(gè)x肌厨,這就是不可逆培慌。
無沖突是值當(dāng)你知道一個(gè)x可以推出y,你無法推出另一個(gè)可以推出y的x柑爸。
不可逆意味著不可能獲取明文信息吵护,無沖突意味著不可能破解加密算法。這兩個(gè)理論上都是不能實(shí)現(xiàn)的,但是如果正向計(jì)算很容易馅而,逆向計(jì)算窮盡計(jì)算資源也做不到就認(rèn)為已經(jīng)實(shí)現(xiàn)了不可逆和無沖突祥诽。所以哈希算法是一種不可逆的非對(duì)稱加密算法

使用加鹽哈希加密密碼基本思路

鹽值來源于英文salt,應(yīng)該是佐料差不多的意思瓮恭,加鹽哈希的基本思路就是生成一堆隨機(jī)字符作為salt值混入要加密的數(shù)據(jù)中雄坪,然后進(jìn)行多次哈希獲取最終的哈希值,并將哈希值和salt保存到數(shù)據(jù)庫等實(shí)現(xiàn)持久化屯蹦。驗(yàn)證數(shù)據(jù)的時(shí)候使用相同的salt值以同樣的算法插入并進(jìn)行哈希計(jì)算出新的哈希值與查出來的哈希值進(jìn)行對(duì)比是否一致诸衔。
這里需要保存哈希值和salt值兩個(gè)值,也可以簡單直接將salt插入哈希值中存儲(chǔ)颇玷,解密的時(shí)候?qū)?duì)應(yīng)位置的值截取出來作為salt笨农。

java代碼實(shí)現(xiàn):

maven導(dǎo)包:

<dependency>
    <groupId>commons-codec</groupId>
    <artifactId>commons-codec</artifactId>
    <version>1.12</version>
</dependency>

核心代碼:

package lixingchen.FlexBlog.common.utils;

import org.apache.commons.codec.DecoderException;
import org.apache.commons.codec.binary.Hex;
import org.apache.commons.lang.RandomStringUtils;
import org.apache.commons.lang.StringEscapeUtils;
import sun.misc.BASE64Decoder;
import sun.misc.BASE64Encoder;

import javax.crypto.Cipher;
import javax.crypto.SecretKey;
import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.DESKeySpec;
import java.security.GeneralSecurityException;
import java.security.MessageDigest;
import java.security.SecureRandom;
import java.util.Base64;

public class SecurityUtils {

    //搗亂的鹽值長度
    public static final int SALT_SIZE = 16;
    //采用的哈希算法
    private static final String SHA256 = "SHA-256";
    //安全隨機(jī)函數(shù)
    private static SecureRandom random = new SecureRandom();
    //哈希次數(shù)
    public static final int HASH_INTERATIONS = 1024;

    /**
     * Hex編碼.byte[]轉(zhuǎn)為數(shù)據(jù)庫可以存取的String
     */
    public static String encodeHex(byte[] input) {
        return new String(Hex.encodeHex(input));
    }

    /**
     * Hex解碼.
     */
    public static byte[] decodeHex(String input) {
        try {
            return Hex.decodeHex(input.toCharArray());
        } catch (DecoderException e) {
            throw new RuntimeException(e);
        }
    }

    /**
     * 生成隨機(jī)的Byte[]作為salt.
     *
     * @param numBytes byte數(shù)組的大小
     */
    private static byte[] generateSalt(int numBytes) {
        byte[] bytes = new byte[numBytes];
        random.nextBytes(bytes);
        return bytes;
    }

    /**
     *
     * @param input
     * @param algorithm hash算法
     * @param salt
     * @param iterations 哈希次數(shù)
     * @return
     */
    private static byte[] digest(byte[] input, String algorithm, byte[] salt,int iterations) {
        try {
            MessageDigest digest = MessageDigest.getInstance(algorithm);
            if (salt != null) {
                digest.update(salt);
            }
            byte[] result = digest.digest(input);
            for (int i = 1; i < iterations; i++) {
                digest.reset();
                result = digest.digest(result);
            }
            return result;
        } catch (GeneralSecurityException e) {
            throw new RuntimeException(e);
        }
    }


    /**
     * 傳入明文密碼,生成密文密碼
     */
    public static String entryptPassword(String plainPassword) {
        String plain =StringEscapeUtils.unescapeHtml(plainPassword);
        byte[] salt = generateSalt(SALT_SIZE);
        byte[] hashPassword = digest(plain.getBytes(),SHA256, salt, HASH_INTERATIONS);
        return encodeHex(salt) + encodeHex(hashPassword);
    }

    /**
     * 對(duì)比
     * @param plainPassword(明文密碼)
     * 與
     * @param encryptedPassword(密文密碼)
     */
    public static boolean comparePassword(String plainPassword,String encryptedPassword) {
        byte[] salt = decodeHex(encryptedPassword.substring(0, 32));//一個(gè)英文字符倆字節(jié)帖渠,截取16位鹽值
        String plain = StringEscapeUtils.unescapeHtml(plainPassword);
        byte[] hashPassword = digest(plain.getBytes(),SHA256, salt, HASH_INTERATIONS);
        return  encodeHex(hashPassword).equals(encryptedPassword.substring(32));
    }
    /**
     * @param args
     */
    public static void main(String[] args)throws Exception {
        String plainPassword = "123456中文qwetyu";
        String encryptedPassword = entryptPassword(plainPassword);
        System.out.println(encryptedPassword);
        System.out.println(comparePassword(plainPassword,encryptedPassword));
        System.out.println(comparePassword("wrong_password",encryptedPassword));
    }
}

執(zhí)行結(jié)果

77a8063988c6f69e661f5a256e8a72670442cfc26be36ed98dca1788529d26a05cd428ba1142a7d7448e95f5dd7b71e2
true
false
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末谒亦,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子空郊,更是在濱河造成了極大的恐慌份招,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,729評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件狞甚,死亡現(xiàn)場離奇詭異锁摔,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)哼审,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,226評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門谐腰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人涩盾,你說我怎么就攤上這事十气。” “怎么了春霍?”我有些...
    開封第一講書人閱讀 169,461評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵砸西,是天一觀的道長。 經(jīng)常有香客問我址儒,道長芹枷,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,135評(píng)論 1 300
  • 正文 為了忘掉前任莲趣,我火速辦了婚禮鸳慈,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘妖爷。我一直安慰自己蝶涩,他們只是感情好理朋,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,130評(píng)論 6 398
  • 文/花漫 我一把揭開白布絮识。 她就那樣靜靜地躺著绿聘,像睡著了一般。 火紅的嫁衣襯著肌膚如雪次舌。 梳的紋絲不亂的頭發(fā)上熄攘,一...
    開封第一講書人閱讀 52,736評(píng)論 1 312
  • 那天,我揣著相機(jī)與錄音彼念,去河邊找鬼挪圾。 笑死,一個(gè)胖子當(dāng)著我的面吹牛逐沙,可吹牛的內(nèi)容都是我干的哲思。 我是一名探鬼主播,決...
    沈念sama閱讀 41,179評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼吩案,長吁一口氣:“原來是場噩夢啊……” “哼棚赔!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起徘郭,我...
    開封第一講書人閱讀 40,124評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤靠益,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后残揉,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體胧后,經(jīng)...
    沈念sama閱讀 46,657評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,723評(píng)論 3 342
  • 正文 我和宋清朗相戀三年抱环,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了壳快。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,872評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡镇草,死狀恐怖濒憋,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情陶夜,我是刑警寧澤凛驮,帶...
    沈念sama閱讀 36,533評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站条辟,受9級(jí)特大地震影響黔夭,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜羽嫡,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,213評(píng)論 3 336
  • 文/蒙蒙 一本姥、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧杭棵,春花似錦婚惫、人聲如沸氛赐。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,700評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽艰管。三九已至,卻和暖如春蒋川,著一層夾襖步出監(jiān)牢的瞬間牲芋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,819評(píng)論 1 274
  • 我被黑心中介騙來泰國打工捺球, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留缸浦,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,304評(píng)論 3 379
  • 正文 我出身青樓氮兵,卻偏偏與公主長得像裂逐,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子泣栈,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,876評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容