Java 运用 Bouncy Castle 进行 AES128 加密解密(CBC 模式 PKCS7 填充 )

本文主要是介绍Java 运用 Bouncy Castle 进行 AES128 加密解密(CBC 模式 PKCS7 填充 ),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

参考了 http://my.oschina.net/nicsun/blog/95632 的博文,在此表示感谢


一个有加密内容的 iOS 项目有了跨平台的需求,需要用 Java 实现与  ios  端通用的AES128 的加密解密。AES 的 Java 实现网上有很多例子,问题在于iOS端已经使用了 APPLE 官方例子中的 SecKeyWrapper 类进行加密解密,所以难点变成了如何用 Java 解开 iOS 端用特定方法加密的数据,并且 Java 端生成的加密数据要能够在 iOS 端用 SecKeyWrapper 解开。


如果直接用自带的解密方法,出现了 Padding 错误。查了一下资料发现 SecKeyWrapper 使用的是 AES128 CBC模式下的 PKCS7 填充方法,而 Java 并不支持这种填充方法,所以需要引入 Bouncy Castle 对加解密方法进行扩充。


Bouncy Castle 是一种用于Java平台的开放源码的轻量级密码术包。它支持大量的密码术算法。本文利用它在 Java 端实现 AES 加解密。

这是它的官网 : http://www.bouncycastle.org/ 

首页上写着:

Here at the Bouncy Castle, we believe in encryption. That's something that's near and dear to our hearts. We believe so strongly in encryption, that we've gone to the effort to provide some for everybody, and we've now been doing it for over 10years!

在Bouncy Castle, 我们相信加密技术。那是一种和我们心灵亲近的东西。我们对加密技术的强烈信念让我们努力向每个人提供它,这件事我们已做了十多年!

技术团队的专业性可见一斑


准备工作:

1. 下载 jce_policy-6.zip 

链接:http://www.oracle.com/technetwork/java/javase/downloads/jce-6-download-429243.html

下载解压后将里边的两个 jar 包(local_policy.jar,US_export_policy.jar)替换掉 JDK 安装路径下 Security 文件夹中的同名包。

2. 在 http://www.bouncycastle.org/latest_releases.html 页面下载 JDK 对应的 bcprov 包,并在项目中添加

bcprov-ext-jdk15on-157.jar 


bcpkix-jdk15on-151.jar(提供证书生成类);bcprov-ext-jdk15on-151.jar(提供工具类ANSI等


[objc]  view plain copy
print ?
  1. package rsaTest;  
  2.   
  3. import java.security.AlgorithmParameters;  
  4. import java.security.Key;  
  5. import java.security.Security;  
  6. import java.util.Arrays;  
  7.   
  8. import javax.crypto.Cipher;  
  9. import javax.crypto.KeyGenerator;  
  10. import javax.crypto.SecretKey;  
  11. import javax.crypto.spec.IvParameterSpec;  
  12. import javax.crypto.spec.SecretKeySpec;  
  13.   
  14.   
  15. public class AES128Demo {  
  16.       
  17.     //算法名  
  18.     public static final String KEY_ALGORITHM = "AES";  
  19.     //加解密算法/模式/填充方式  
  20.     //可以任意选择,为了方便后面与iOS端的加密解密,采用与其相同的模式与填充方式  
  21.     //ECB模式只用密钥即可对数据进行加密解密,CBC模式需要添加一个参数iv  
  22.     public static final String CIPHER_ALGORITHM = "AES/CBC/PKCS7Padding";  
  23.   
  24.     //生成密钥  
  25.     public static byte[] generateKey() throws Exception{  
  26.         Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());  
  27.         KeyGenerator keyGenerator = KeyGenerator.getInstance(KEY_ALGORITHM);  
  28.         keyGenerator.init(128);  
  29.         SecretKey key = keyGenerator.generateKey();  
  30.         return key.getEncoded();  
  31.     }  
  32.       
  33.     //生成iv  
  34.     public static AlgorithmParameters generateIV() throws Exception{  
  35.         //iv 为一个 16 字节的数组,这里采用和 iOS 端一样的构造方法,数据全为0  
  36.         byte[] iv = new byte[16];  
  37.         Arrays.fill(iv, (byte) 0x00);  
  38.         AlgorithmParameters params = AlgorithmParameters.getInstance(KEY_ALGORITHM);  
  39.         params.init(new IvParameterSpec(iv));  
  40.         return params;  
  41.     }  
  42.       
  43.     //转化成JAVA的密钥格式  
  44.     public static Key convertToKey(byte[] keyBytes) throws Exception{  
  45.         SecretKey secretKey = new SecretKeySpec(keyBytes,KEY_ALGORITHM);  
  46.         return secretKey;  
  47.     }  
  48.       
  49.     //加密  
  50.     public static byte[] encrypt(byte[] data,byte[] keyBytes,AlgorithmParameters iv) throws Exception {  
  51.         //转化为密钥  
  52.         Key key = convertToKey(keyBytes);  
  53.         Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());  
  54.         Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);  
  55.         //设置为加密模式  
  56.         cipher.init(Cipher.ENCRYPT_MODE, key,iv);  
  57.         return cipher.doFinal(data);  
  58.     }  
  59.       
  60.     //解密  
  61.     public static byte[] decrypt(byte[] encryptedData,byte[] keyBytes,AlgorithmParameters iv) throws Exception{  
  62.         Key key = convertToKey(keyBytes);  
  63.         Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);  
  64.         //设置为解密模式  
  65.         cipher.init(Cipher.DECRYPT_MODE, key,iv);  
  66.         return cipher.doFinal(encryptedData);  
  67.     }  
  68.       
  69.     public static void main(String[] args) {  
  70.         //明文  
  71.         String plainTextString = "Hello,Bouncy Castle";  
  72.         System.out.println("明文 : "+plainTextString);  
  73.         byte[] key;  
  74.         try {  
  75.             //初始化密钥  
  76.             key = generateKey();  
  77.             //初始化iv  
  78.             AlgorithmParameters iv = generateIV();  
  79.             System.out.println("密钥 : ");  
  80.             //打印密钥  
  81.             for (int i = 0; i < key.length; i++) {  
  82.                 System.out.printf("%x", key[i]);  
  83.             }  
  84.             System.out.println();  
  85.               
  86.             //进行加密  
  87.             byte[] encryptedData = encrypt(plainTextString.getBytes(), key,iv);  
  88.             //输出加密后的数据  
  89.             System.out.println("加密后的数据 : ");  
  90.             for (int i = 0; i < encryptedData.length; i++) {  
  91.                 System.out.printf("%x", encryptedData[i]);  
  92.             }  
  93.             System.out.println();  
  94.               
  95.             //进行解密  
  96.             byte[] data = decrypt(encryptedData, key,iv);  
  97.             System.out.println("解密得到的数据 : " + new String(data));  
  98.         } catch (Exception e) {  
  99.             e.printStackTrace();  
  100.         }  
  101.   
  102.     }  
  103.   
  104. }  

运行结果

明文 : Hello,Bouncy Castle
密钥 : 
77cad3a999367cd3e27c7eb54122d
加密后的数据 : 
7655e158283bc74981718a388ac2b26a5877465891d048232dc8de3b2bc
解密得到的数据 : Hello,Bouncy Castle



这篇关于Java 运用 Bouncy Castle 进行 AES128 加密解密(CBC 模式 PKCS7 填充 )的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1114255

相关文章

Java中流式并行操作parallelStream的原理和使用方法

《Java中流式并行操作parallelStream的原理和使用方法》本文详细介绍了Java中的并行流(parallelStream)的原理、正确使用方法以及在实际业务中的应用案例,并指出在使用并行流... 目录Java中流式并行操作parallelStream0. 问题的产生1. 什么是parallelS

Java中Redisson 的原理深度解析

《Java中Redisson的原理深度解析》Redisson是一个高性能的Redis客户端,它通过将Redis数据结构映射为Java对象和分布式对象,实现了在Java应用中方便地使用Redis,本文... 目录前言一、核心设计理念二、核心架构与通信层1. 基于 Netty 的异步非阻塞通信2. 编解码器三、

SpringBoot基于注解实现数据库字段回填的完整方案

《SpringBoot基于注解实现数据库字段回填的完整方案》这篇文章主要为大家详细介绍了SpringBoot如何基于注解实现数据库字段回填的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以了解... 目录数据库表pom.XMLRelationFieldRelationFieldMapping基础的一些代

一篇文章彻底搞懂macOS如何决定java环境

《一篇文章彻底搞懂macOS如何决定java环境》MacOS作为一个功能强大的操作系统,为开发者提供了丰富的开发工具和框架,下面:本文主要介绍macOS如何决定java环境的相关资料,文中通过代码... 目录方法一:使用 which命令方法二:使用 Java_home工具(Apple 官方推荐)那问题来了,

Java HashMap的底层实现原理深度解析

《JavaHashMap的底层实现原理深度解析》HashMap基于数组+链表+红黑树结构,通过哈希算法和扩容机制优化性能,负载因子与树化阈值平衡效率,是Java开发必备的高效数据结构,本文给大家介绍... 目录一、概述:HashMap的宏观结构二、核心数据结构解析1. 数组(桶数组)2. 链表节点(Node

Java AOP面向切面编程的概念和实现方式

《JavaAOP面向切面编程的概念和实现方式》AOP是面向切面编程,通过动态代理将横切关注点(如日志、事务)与核心业务逻辑分离,提升代码复用性和可维护性,本文给大家介绍JavaAOP面向切面编程的概... 目录一、AOP 是什么?二、AOP 的核心概念与实现方式核心概念实现方式三、Spring AOP 的关

详解SpringBoot+Ehcache使用示例

《详解SpringBoot+Ehcache使用示例》本文介绍了SpringBoot中配置Ehcache、自定义get/set方式,并实际使用缓存的过程,文中通过示例代码介绍的非常详细,对大家的学习或者... 目录摘要概念内存与磁盘持久化存储:配置灵活性:编码示例引入依赖:配置ehcache.XML文件:配置

Java 虚拟线程的创建与使用深度解析

《Java虚拟线程的创建与使用深度解析》虚拟线程是Java19中以预览特性形式引入,Java21起正式发布的轻量级线程,本文给大家介绍Java虚拟线程的创建与使用,感兴趣的朋友一起看看吧... 目录一、虚拟线程简介1.1 什么是虚拟线程?1.2 为什么需要虚拟线程?二、虚拟线程与平台线程对比代码对比示例:三

Java中的.close()举例详解

《Java中的.close()举例详解》.close()方法只适用于通过window.open()打开的弹出窗口,对于浏览器的主窗口,如果没有得到用户允许是不能关闭的,:本文主要介绍Java中的.... 目录当你遇到以下三种情况时,一定要记得使用 .close():用法作用举例如何判断代码中的 input

Spring Gateway动态路由实现方案

《SpringGateway动态路由实现方案》本文主要介绍了SpringGateway动态路由实现方案,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随... 目录前沿何为路由RouteDefinitionRouteLocator工作流程动态路由实现尾巴前沿S