Java 运用 Bouncy Castle 进行 AES128 加密解密(CBC 模式 PKCS7 填充 )

本文主要是介绍Java 运用 Bouncy Castle 进行 AES128 加密解密(CBC 模式 PKCS7 填充 ),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

参考了 http://my.oschina.net/nicsun/blog/95632 的博文,在此表示感谢


一个有加密内容的 iOS 项目有了跨平台的需求,需要用 Java 实现与  ios  端通用的AES128 的加密解密。AES 的 Java 实现网上有很多例子,问题在于iOS端已经使用了 APPLE 官方例子中的 SecKeyWrapper 类进行加密解密,所以难点变成了如何用 Java 解开 iOS 端用特定方法加密的数据,并且 Java 端生成的加密数据要能够在 iOS 端用 SecKeyWrapper 解开。


如果直接用自带的解密方法,出现了 Padding 错误。查了一下资料发现 SecKeyWrapper 使用的是 AES128 CBC模式下的 PKCS7 填充方法,而 Java 并不支持这种填充方法,所以需要引入 Bouncy Castle 对加解密方法进行扩充。


Bouncy Castle 是一种用于Java平台的开放源码的轻量级密码术包。它支持大量的密码术算法。本文利用它在 Java 端实现 AES 加解密。

这是它的官网 : http://www.bouncycastle.org/ 

首页上写着:

Here at the Bouncy Castle, we believe in encryption. That's something that's near and dear to our hearts. We believe so strongly in encryption, that we've gone to the effort to provide some for everybody, and we've now been doing it for over 10years!

在Bouncy Castle, 我们相信加密技术。那是一种和我们心灵亲近的东西。我们对加密技术的强烈信念让我们努力向每个人提供它,这件事我们已做了十多年!

技术团队的专业性可见一斑


准备工作:

1. 下载 jce_policy-6.zip 

链接:http://www.oracle.com/technetwork/java/javase/downloads/jce-6-download-429243.html

下载解压后将里边的两个 jar 包(local_policy.jar,US_export_policy.jar)替换掉 JDK 安装路径下 Security 文件夹中的同名包。

2. 在 http://www.bouncycastle.org/latest_releases.html 页面下载 JDK 对应的 bcprov 包,并在项目中添加

bcprov-ext-jdk15on-157.jar 


bcpkix-jdk15on-151.jar(提供证书生成类);bcprov-ext-jdk15on-151.jar(提供工具类ANSI等


[objc]  view plain copy
print ?
  1. package rsaTest;  
  2.   
  3. import java.security.AlgorithmParameters;  
  4. import java.security.Key;  
  5. import java.security.Security;  
  6. import java.util.Arrays;  
  7.   
  8. import javax.crypto.Cipher;  
  9. import javax.crypto.KeyGenerator;  
  10. import javax.crypto.SecretKey;  
  11. import javax.crypto.spec.IvParameterSpec;  
  12. import javax.crypto.spec.SecretKeySpec;  
  13.   
  14.   
  15. public class AES128Demo {  
  16.       
  17.     //算法名  
  18.     public static final String KEY_ALGORITHM = "AES";  
  19.     //加解密算法/模式/填充方式  
  20.     //可以任意选择,为了方便后面与iOS端的加密解密,采用与其相同的模式与填充方式  
  21.     //ECB模式只用密钥即可对数据进行加密解密,CBC模式需要添加一个参数iv  
  22.     public static final String CIPHER_ALGORITHM = "AES/CBC/PKCS7Padding";  
  23.   
  24.     //生成密钥  
  25.     public static byte[] generateKey() throws Exception{  
  26.         Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());  
  27.         KeyGenerator keyGenerator = KeyGenerator.getInstance(KEY_ALGORITHM);  
  28.         keyGenerator.init(128);  
  29.         SecretKey key = keyGenerator.generateKey();  
  30.         return key.getEncoded();  
  31.     }  
  32.       
  33.     //生成iv  
  34.     public static AlgorithmParameters generateIV() throws Exception{  
  35.         //iv 为一个 16 字节的数组,这里采用和 iOS 端一样的构造方法,数据全为0  
  36.         byte[] iv = new byte[16];  
  37.         Arrays.fill(iv, (byte) 0x00);  
  38.         AlgorithmParameters params = AlgorithmParameters.getInstance(KEY_ALGORITHM);  
  39.         params.init(new IvParameterSpec(iv));  
  40.         return params;  
  41.     }  
  42.       
  43.     //转化成JAVA的密钥格式  
  44.     public static Key convertToKey(byte[] keyBytes) throws Exception{  
  45.         SecretKey secretKey = new SecretKeySpec(keyBytes,KEY_ALGORITHM);  
  46.         return secretKey;  
  47.     }  
  48.       
  49.     //加密  
  50.     public static byte[] encrypt(byte[] data,byte[] keyBytes,AlgorithmParameters iv) throws Exception {  
  51.         //转化为密钥  
  52.         Key key = convertToKey(keyBytes);  
  53.         Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());  
  54.         Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);  
  55.         //设置为加密模式  
  56.         cipher.init(Cipher.ENCRYPT_MODE, key,iv);  
  57.         return cipher.doFinal(data);  
  58.     }  
  59.       
  60.     //解密  
  61.     public static byte[] decrypt(byte[] encryptedData,byte[] keyBytes,AlgorithmParameters iv) throws Exception{  
  62.         Key key = convertToKey(keyBytes);  
  63.         Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);  
  64.         //设置为解密模式  
  65.         cipher.init(Cipher.DECRYPT_MODE, key,iv);  
  66.         return cipher.doFinal(encryptedData);  
  67.     }  
  68.       
  69.     public static void main(String[] args) {  
  70.         //明文  
  71.         String plainTextString = "Hello,Bouncy Castle";  
  72.         System.out.println("明文 : "+plainTextString);  
  73.         byte[] key;  
  74.         try {  
  75.             //初始化密钥  
  76.             key = generateKey();  
  77.             //初始化iv  
  78.             AlgorithmParameters iv = generateIV();  
  79.             System.out.println("密钥 : ");  
  80.             //打印密钥  
  81.             for (int i = 0; i < key.length; i++) {  
  82.                 System.out.printf("%x", key[i]);  
  83.             }  
  84.             System.out.println();  
  85.               
  86.             //进行加密  
  87.             byte[] encryptedData = encrypt(plainTextString.getBytes(), key,iv);  
  88.             //输出加密后的数据  
  89.             System.out.println("加密后的数据 : ");  
  90.             for (int i = 0; i < encryptedData.length; i++) {  
  91.                 System.out.printf("%x", encryptedData[i]);  
  92.             }  
  93.             System.out.println();  
  94.               
  95.             //进行解密  
  96.             byte[] data = decrypt(encryptedData, key,iv);  
  97.             System.out.println("解密得到的数据 : " + new String(data));  
  98.         } catch (Exception e) {  
  99.             e.printStackTrace();  
  100.         }  
  101.   
  102.     }  
  103.   
  104. }  

运行结果

明文 : Hello,Bouncy Castle
密钥 : 
77cad3a999367cd3e27c7eb54122d
加密后的数据 : 
7655e158283bc74981718a388ac2b26a5877465891d048232dc8de3b2bc
解密得到的数据 : Hello,Bouncy Castle



这篇关于Java 运用 Bouncy Castle 进行 AES128 加密解密(CBC 模式 PKCS7 填充 )的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1114255

相关文章

springboot集成easypoi导出word换行处理过程

《springboot集成easypoi导出word换行处理过程》SpringBoot集成Easypoi导出Word时,换行符n失效显示为空格,解决方法包括生成段落或替换模板中n为回车,同时需确... 目录项目场景问题描述解决方案第一种:生成段落的方式第二种:替换模板的情况,换行符替换成回车总结项目场景s

SpringBoot集成redisson实现延时队列教程

《SpringBoot集成redisson实现延时队列教程》文章介绍了使用Redisson实现延迟队列的完整步骤,包括依赖导入、Redis配置、工具类封装、业务枚举定义、执行器实现、Bean创建、消费... 目录1、先给项目导入Redisson依赖2、配置redis3、创建 RedissonConfig 配

SpringBoot中@Value注入静态变量方式

《SpringBoot中@Value注入静态变量方式》SpringBoot中静态变量无法直接用@Value注入,需通过setter方法,@Value(${})从属性文件获取值,@Value(#{})用... 目录项目场景解决方案注解说明1、@Value("${}")使用示例2、@Value("#{}"php

SpringBoot分段处理List集合多线程批量插入数据方式

《SpringBoot分段处理List集合多线程批量插入数据方式》文章介绍如何处理大数据量List批量插入数据库的优化方案:通过拆分List并分配独立线程处理,结合Spring线程池与异步方法提升效率... 目录项目场景解决方案1.实体类2.Mapper3.spring容器注入线程池bejsan对象4.创建

线上Java OOM问题定位与解决方案超详细解析

《线上JavaOOM问题定位与解决方案超详细解析》OOM是JVM抛出的错误,表示内存分配失败,:本文主要介绍线上JavaOOM问题定位与解决方案的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一、OOM问题核心认知1.1 OOM定义与技术定位1.2 OOM常见类型及技术特征二、OOM问题定位工具

基于 Cursor 开发 Spring Boot 项目详细攻略

《基于Cursor开发SpringBoot项目详细攻略》Cursor是集成GPT4、Claude3.5等LLM的VSCode类AI编程工具,支持SpringBoot项目开发全流程,涵盖环境配... 目录cursor是什么?基于 Cursor 开发 Spring Boot 项目完整指南1. 环境准备2. 创建

Spring Security简介、使用与最佳实践

《SpringSecurity简介、使用与最佳实践》SpringSecurity是一个能够为基于Spring的企业应用系统提供声明式的安全访问控制解决方案的安全框架,本文给大家介绍SpringSec... 目录一、如何理解 Spring Security?—— 核心思想二、如何在 Java 项目中使用?——

SpringBoot+RustFS 实现文件切片极速上传的实例代码

《SpringBoot+RustFS实现文件切片极速上传的实例代码》本文介绍利用SpringBoot和RustFS构建高性能文件切片上传系统,实现大文件秒传、断点续传和分片上传等功能,具有一定的参考... 目录一、为什么选择 RustFS + SpringBoot?二、环境准备与部署2.1 安装 RustF

springboot中使用okhttp3的小结

《springboot中使用okhttp3的小结》OkHttp3是一个JavaHTTP客户端,可以处理各种请求类型,比如GET、POST、PUT等,并且支持高效的HTTP连接池、请求和响应缓存、以及异... 在 Spring Boot 项目中使用 OkHttp3 进行 HTTP 请求是一个高效且流行的方式。

java.sql.SQLTransientConnectionException连接超时异常原因及解决方案

《java.sql.SQLTransientConnectionException连接超时异常原因及解决方案》:本文主要介绍java.sql.SQLTransientConnectionExcep... 目录一、引言二、异常信息分析三、可能的原因3.1 连接池配置不合理3.2 数据库负载过高3.3 连接泄漏