Android 加密技术使用

数据加密是过程通过对文件或数据进行算法计算后得到结果一种处理过程,让数据变成不能够阅读的形式,也可以根据不同的算法来解析生成的数据,让加密数据还原成原来的数据。通过加密来实现保护数据,让数据不被别人窃取并阅读的目的。加密的分类分为两种非对称加密和对称加密,下面介绍三种常见的加密使用。

安全哈希算法(SHA)

安全哈希算法(Secure Hash Algorithm,缩写为SHA)是一个密码散列函数家族。能计算出一个数字消息所对应到的,长度固定的字符串的算法。安全哈希算法包含很多种算法其中包括(SHA系列 MD5 等等很多),安全哈希算法是一种单向加密的过程,也就是说在加密之后没有办法解密,那么安全哈希算法有什么左右呢?

单向加密使用场景.png

从上图可以看出通过对相关文档进行加密得到加密后的字符串,再将文档和字符串一起发送到服务器,服务器获取到数据后再用相同的加密方法对相关文档再次加密得到加密后的字符串,把在服务器得到的加密字符串与通过网络接收到的加密字符串做比较,如果相同就证明文档没有出问题(被人篡改一类操作),如果不同则认定为此次操作存在非法的可能性就终止操作即可。单向加密也可以用在密码登录时使用,将用户输入的密码加密后传输加密的字符串,服务器获取加密字符串比对数据库中的密码加密结果判断是否登录。以上列举两种单向加密的使用场景,可以知道单向加密只是生成加密后的字符串,再灵活的运用加密字符串和加密对象而已。

AES算法(高级加密标准)

AES算法(高级加密标准)是一种对称加密算法一个密码对应一个密钥的形式,能够加密同时也能解密。AES算法包括AES、AESWRAP、DES、ARC4等等,与SHA算法比起来AES算法加密同时可以解密,Https连接支付宝时也是靠AES进行保护,下面是AES算法加密使用的代码:

/**
     * 加密
     * @param content  加密内容
     * @param password 加密的密码 用来生成密钥
     * @return
     * @throws Exception  会抛出很多异常这里(NoSuchAlgorithmException 没找到指定算法异常, InvalidKeyException 无效的key异常  等等)
     */
    public byte[] encrypt(String content , String password) throws Exception {
        
        //得到key生成器
        KeyGenerator kgen = KeyGenerator.getInstance(ALGORITHM);
        //初始化生成器
        kgen.init(128,new SecureRandom(password.getBytes()));
        //获取秘钥
        SecretKey secretKey = kgen.generateKey();
        //获取ecode 编码格式
        byte[] enCodeFormat = secretKey.getEncoded();
        //转换成AES专用密钥
        SecretKeySpec key = new SecretKeySpec(enCodeFormat, ALGORITHM);
        //将加密内容转为数组
        byte[] c = content.getBytes();
        //获取密码器
        Cipher cipher = Cipher.getInstance(ALGORITHM);
        //初始化密码器  Cipher.ENCRYPT_MODE(加密模式)
        cipher.init(Cipher.ENCRYPT_MODE,key);
        //执行doFinal获取加密后结果
        byte[] result = cipher.doFinal(c);

        return  result;
    }

1.获取KeyGenerator
2.获取秘钥
3.获取密码器
4.初始化密码器给出相应的操作模式
5.执行doFinal执行加密

/**
     * 解密
     * @param content  解密内容
     * @param password 解密的密码 用来生成密钥进行解密
     * @return
     * @throws Exception  会抛出很多异常这里(NoSuchAlgorithmException 没找到指定算法异常, InvalidKeyException 无效的key异常  等等)
     */
    public byte[] decrypt(byte[] content , String password) throws Exception {

        //等到key生成器
        KeyGenerator keyGenerator = KeyGenerator.getInstance(ALGORITHM);
        //初始化key生成器
        keyGenerator.init(128,new SecureRandom(password.getBytes()));
        //根据key生成器获取秘钥
        SecretKey secretKey = keyGenerator.generateKey();
        //根据秘钥获取ecode(编码格式)
        byte[] encoded = secretKey.getEncoded();
        //生成AES指定的秘钥
        SecretKeySpec key = new SecretKeySpec(encoded,ALGORITHM);
        //生成密码器
        Cipher cipher = Cipher.getInstance(ALGORITHM);
        //初始化加密器  Cipher.DECRYPT_MODE(解密模式)
        cipher.init(Cipher.DECRYPT_MODE,key);
        //解密
        byte[] result = cipher.doFinal(content);

        return  result;
    }

下面执行加密和解密代码对leavy字符串加密,结果如下:

AES加密解密结果输出.png

从代码上看加密过程和解密过程步骤唯一的区别就是在初始化密码器给出相应的操作模式的时候,设置加密和解密模式对应的操作数值执行不同操作。

RSA算法

RSA算法是一种非对称加密算法,RSA加密可靠性非常高,目前只有短的RSA要是才能被强力破解,随着加密位数的增加破解难度也会增加就更难破解。RSA加密需要一对钥匙(公钥、私钥),使用一把钥匙加密再使用另一把解密。获取公钥私钥的代码如下:

public static final String ALGORITHM_RSA = "RSA" ;

    public static final String PUBLIC_KEY = "public_key.dat";

    public static final String PRIVATE_KEY = "private_key.dat";

    public static final int KEY_SIZE = 1024 ;

    /***
     * 生成密钥对
     * @throws NoSuchAlgorithmException
     * @throws IOException
     */
    public void generatorKeyPair() throws NoSuchAlgorithmException, IOException {
        //获取秘钥对生成器
        KeyPairGenerator kp = KeyPairGenerator.getInstance(ALGORITHM_RSA);
        //初始化生成器 KEY_SIZE是1024 也可以是其他长度,长度越长越难破解也会更加密耗时
        kp.initialize(KEY_SIZE,new SecureRandom());
        //生成密钥对
        KeyPair keyPair = kp.generateKeyPair();
        //获取公钥私钥
        PublicKey aPublic = keyPair.getPublic();
        PrivateKey aPrivate = keyPair.getPrivate();
        //把公钥私钥保存到文件中 
        ObjectOutputStream publicOs = new ObjectOutputStream(new FileOutputStream(PUBLIC_KEY));
        ObjectOutputStream privateOS = new ObjectOutputStream(new FileOutputStream(PRIVATE_KEY));

        //对象写入文件
        publicOs.writeObject(aPublic);
        privateOS.writeObject(aPrivate);
        //关流
        privateOS.close();
        publicOs.close();

    }

获取密钥对之后可以进行加密解密操作,代码如下

/**
     * 加密
     * @param content 加密内容
     * @return
     * @throws Exception IO异常加密异常等
     */
    public String encrypt(String content) throws Exception {

        //获取公钥
        ObjectInputStream is = new ObjectInputStream(new FileInputStream(PUBLIC_KEY));
        //读对象流
        Key key = (Key) is.readObject();
        //关流
        is.close();
        //获取密码器
        Cipher cipher = Cipher.getInstance(ALGORITHM_RSA);
        //初始化密码器 设置加密模式
        cipher.init(Cipher.ENCRYPT_MODE,key);
        //加密内容转数组
        byte[] bytes = content.getBytes();
        //加密
        byte[] bytes1 = cipher.doFinal(bytes);
        //方便观看使用BASE64Encoder编码一下
        BASE64Encoder base64Encoder = new BASE64Encoder();
        String encode = base64Encoder.encode(bytes1);

        return encode;

    }

    /**
     * 解密
     * @param content 解密内容
     * @return
     * @throws Exception IO异常加密异常等
     */
    public String decrypt(String content)throws Exception {

        //获取公钥
        ObjectInputStream is = new ObjectInputStream(new FileInputStream(PRIVATE_KEY));
        //读对象流
        Key key = (Key) is.readObject();
        is.close();
        //获取密码器
        Cipher cipher = Cipher.getInstance(ALGORITHM_RSA);
        //初始化密码器 设置加密模式
        cipher.init(Cipher.DECRYPT_MODE,key);
        //加密时返回的字符串编码过所以这里解码下那都原始的加密数据
        BASE64Decoder base64Decoder = new BASE64Decoder() ;        
        byte[] bytes = base64Decoder.decodeBuffer(content);
        //解密
        byte[] bytes1 = cipher.doFinal(bytes);

        return new String(bytes1);

    }

以下是使用RSA加密解密输出结果:

RSA算法加密解密结果输出.png

使用RSA加密过程

1.获取密钥对为加密解密做准备
2.获取密钥
3.获取密码器并初始化设置密码器模式
4.使用密码器加密解密


在网络请求时像https请求时,会将数据进行AES算法加密再用RSA算法加密,最后在使用SHA加密(举例说明实际不一定非要这样加密过程,算法一类都可以自己定制,三种算法组合使用)。这样使https请求变成两层加密还有一层校验形式传输。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,539评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,911评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,337评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,723评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,795评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,762评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,742评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,508评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,954评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,247评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,404评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,104评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,736评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,352评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,557评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,371评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,292评论 2 352

推荐阅读更多精彩内容

  • 1. 介绍 数字签名、信息加密 是前后端开发都经常需要使用到的技术,应用场景包括了用户登入、交易、信息通讯、oau...
    luckyYU阅读 10,592评论 1 6
  • 这篇文章主要讲述在Mobile BI(移动商务智能)开发过程中,在网络通信、数据存储、登录验证这几个方面涉及的加密...
    雨_树阅读 2,399评论 0 6
  • 之前的项目中接触过一些加密的方法,也没有太仔细的进行记录和研究。最近在写SDK时,加密模块的占比相当之大;借此时机...
    过半_e764阅读 571评论 0 0
  • 在开发应用过程中,客户端与服务端经常需要进行数据传输,涉及到重要隐私安全信息时,开发者自然会想到对其进行加密,即使...
    闲庭阅读 3,264评论 0 11
  • 心有丘壑万千,愿涓涓而始流 书目:《苏轼全集》 宝绘堂记 (宋)苏轼 君子可以寓意于物,而不可以留意于物。寓...
    相遇晚晴天阅读 874评论 0 7