HttpParamsInterceptor 与 RSA加密

首先痨下为什么使用RSA加密,或者说RSA加密的使用场景。

在爬虫工程师泛滥的时代,明文传输数据已经变得极为不安全。现在前端主流的方法是AES对称加密生成密钥,通过AES密钥去加密请求参数,再通过RSA非对称加密的公钥去对AES私钥加密。将加密过后的参数和密钥上传至服务器。服务端的guys要做的工作是通过RSA私钥解密AES密钥,用解密过后的AES密钥再去解密参数。说的太累赘,直接上图。(此图纯属抄袭)


265023-b64e781d365f1200.png

(Base64处理没有实际意义,RSA处理后的AES密钥串容易乱码)

为什么不用纯RAS加密数据呢?肯定有小白会问,其实百度下就知道,由于RSA加解密速度慢,不适合大量数据文件加密。AES加密速度很快。(速度快的貌似都不太安全)所这里我们结合AES和RSA加密,兼顾效率和安全。
如何生成RSA公钥私钥,我就不啰嗦了,百度上面挺多的。

描述了RAS加密的使用场景,有人会问,httpParamsIntercepter和RSA加密有什么关系吗?android目前最牛的网络请求框架retrofit这个应该没人质疑,而他的强大之处是可以自定义各种拦截器,转换器来处理request和response。有了这样强大的工具我们为什么要在每次处理联网请求的时候手动加上加密处理。于是我将加密放到参数拦截器里面统一处理。废话这么多还是直接上代码。(非大神,只具借鉴意义)

    FormBody oldFormBody = (FormBody) request.body();
    paramsMap.clear();    
    for(int i = 0;i<oldFormBody.size();i++){
        String value = oldFormBody.encodedValue(i);
        String decodeValue = URLDecoder.decode(value, "utf-8");
        paramsMap.put(oldFormBody.encodedName(i), decodeValue);
    }
    //判断是否需要RSA加密
    if (paramsMap.containsKey(Constant.RSA_ENCRYPT) && paramsMap.get(Constant.RSA_ENCRYPT).equals(Constant.NEED_RSA_ENCRYPT)){
        paramsMap.remove(Constant.RSA_ENCRYPT);
        HashMap<String, String> encrypt = EncryptUtils.encrypt(paramsMap, publicKey);
        paramsMap.clear();
        paramsMap.putAll(encrypt);
    }

URLDecoder在这里的意义是防止浏览器转译,到后台解密之后形成乱码。因为浏览器默认是gb2312编码。

下面是混合加密解密工具类

public static HashMap<String,String> encrypt(Map<String, String>         requestMap, String strKey) {
    HashMap<String,String> map = new HashMap<>();
    try {
        String key = AESUtils.generateKeyString();
        RSAPublicKey publicKey = RSAUtils.loadPublicKey(strKey);
        String rsaAesKey = RSAUtils.encryptByPublicKey(key, publicKey);
        String params = new Gson().toJson(requestMap);
        String context_ = AESUtils.encrypt(params, key);
        map.put(Constant.RSA_AES_LEY,rsaAesKey);
        map.put(Constant.CONTEXT,context_);
        return map;
    } catch (Exception e) {
        e.printStackTrace();
        return map;
    }
}

public static String decode(BaseInfo baseInfo, Context context) {
    String result = "";
    try {
        String key = baseInfo.getKey();
        String content = baseInfo.getContent();
        String publicKeyFromAssets = RSAUtils.getPublicKeyFromAssets(context);
        RSAPublicKey publicKey = RSAUtils.loadPublicKey(publicKeyFromAssets);
        String rsaAesKey = RSAUtils.decryptByPublicKey(key, publicKey);
        return AESUtils.decrypt(content, rsaAesKey);
    } catch (Exception e) {
        e.printStackTrace();
        return result;
    }

}

AES和RSA工具类应该不需要贴代码了。网上挺多的,抄袭不太好。
这里需要注意的是我这里使用RSA加密AESkey,字节数不会超过限制,如果你要用RSA加密大量数据,我建议你还是采用分段加密,解密。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,133评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,682评论 3 390
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,784评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,508评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,603评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,607评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,604评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,359评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,805评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,121评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,280评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,959评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,588评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,206评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,442评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,193评论 2 367
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,144评论 2 352

推荐阅读更多精彩内容