Java实现登录密码不可逆加密(MD5+随机盐值)

2023-12-26 22:20

本文主要是介绍Java实现登录密码不可逆加密(MD5+随机盐值),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

工具类使用背景

当前是信息安全时代,对于用户登录密码进行不可逆的MD5加密是必不可少的,并增加一定的字节随机盐值防止暴力破解,保证同一密码多次加密结果不一样。

第三方依赖

    <dependency><groupId>cn.hutool</groupId><artifactId>hutool-all</artifactId><version>5.0.7</version></dependency>

极致核心代码

import cn.hutool.core.util.ArrayUtil;
import cn.hutool.core.util.HexUtil;
import cn.hutool.crypto.digest.MD5;
import java.nio.charset.Charset;
import java.security.SecureRandom;
import java.util.Arrays;/*** @author huangrusheng* @version 1.0* @date 2021/5/21 16:40*/
public final class PasswordUtil {private PasswordUtil(){}/*** 随机盐值字节数*/private static final int SALT_BYTE_LENGTH = 20;private static final Charset CHARSET = Charset.forName("UTF-8");public static String encrypt(String password){SecureRandom secureRandom = new SecureRandom();byte salt[] = new byte[SALT_BYTE_LENGTH];secureRandom.nextBytes(salt);MD5 md5 = new MD5(salt);byte[] digest = md5.digest(password,CHARSET);//填充前20个字节为盐值,校验密码时候需要取出byte[] pwd = ArrayUtil.addAll(salt,digest);return HexUtil.encodeHexStr(pwd);}public static boolean valid(String password,String encryptedPassword){byte[] encryptedPwd = HexUtil.decodeHex(encryptedPassword);//取出前20个字节盐值byte[] salt =  ArrayUtil.sub(encryptedPwd,0,SALT_BYTE_LENGTH);//20字节后为真正MD5后密码byte[] pwd = ArrayUtil.sub(encryptedPwd,SALT_BYTE_LENGTH,encryptedPwd.length);MD5 md5 = new MD5(salt);byte[] digest = md5.digest(password,CHARSET);return Arrays.equals(digest,pwd);} 
}

单元测试用列

import lombok.extern.slf4j.Slf4j;
import org.junit.Test;
import org.junit.runner.RunWith;
import org.junit.runners.JUnit4;/*** @author huangrusheng* @version 1.0* @date 2021/5/21 17:04*/
@Slf4j
@RunWith(JUnit4.class)
public class PasswordTest {@Testpublic void testPassword(){String password = "hrs@qt.cn16c";String encryptedPassword = PasswordUtil.encrypt(password);log.info("生成不可逆16进制加密密码:{}",encryptedPassword);log.info("校验登录密码是否正常:{}",PasswordUtil.valid(password,encryptedPassword));log.info("原始密码追加内容,在校验登录密码是否正常:{}",PasswordUtil.valid(password+"663",encryptedPassword));}}

在这里插入图片描述

这篇关于Java实现登录密码不可逆加密(MD5+随机盐值)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/540976

相关文章

Spring WebClient从入门到精通

《SpringWebClient从入门到精通》本文详解SpringWebClient非阻塞响应式特性及优势,涵盖核心API、实战应用与性能优化,对比RestTemplate,为微服务通信提供高效解决... 目录一、WebClient 概述1.1 为什么选择 WebClient?1.2 WebClient 与

Java.lang.InterruptedException被中止异常的原因及解决方案

《Java.lang.InterruptedException被中止异常的原因及解决方案》Java.lang.InterruptedException是线程被中断时抛出的异常,用于协作停止执行,常见于... 目录报错问题报错原因解决方法Java.lang.InterruptedException 是 Jav

深入浅出SpringBoot WebSocket构建实时应用全面指南

《深入浅出SpringBootWebSocket构建实时应用全面指南》WebSocket是一种在单个TCP连接上进行全双工通信的协议,这篇文章主要为大家详细介绍了SpringBoot如何集成WebS... 目录前言为什么需要 WebSocketWebSocket 是什么Spring Boot 如何简化 We

java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)

《java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)》:本文主要介绍java中pdf模版填充表单踩坑的相关资料,OpenPDF、iText、PDFBox是三... 目录准备Pdf模版方法1:itextpdf7填充表单(1)加入依赖(2)代码(3)遇到的问题方法2:pd

Java Stream流之GroupBy的用法及应用场景

《JavaStream流之GroupBy的用法及应用场景》本教程将详细介绍如何在Java中使用Stream流的groupby方法,包括基本用法和一些常见的实际应用场景,感兴趣的朋友一起看看吧... 目录Java Stream流之GroupBy的用法1. 前言2. 基础概念什么是 GroupBy?Stream

python设置环境变量路径实现过程

《python设置环境变量路径实现过程》本文介绍设置Python路径的多种方法:临时设置(Windows用`set`,Linux/macOS用`export`)、永久设置(系统属性或shell配置文件... 目录设置python路径的方法临时设置环境变量(适用于当前会话)永久设置环境变量(Windows系统

SpringBoot监控API请求耗时的6中解决解决方案

《SpringBoot监控API请求耗时的6中解决解决方案》本文介绍SpringBoot中记录API请求耗时的6种方案,包括手动埋点、AOP切面、拦截器、Filter、事件监听、Micrometer+... 目录1. 简介2.实战案例2.1 手动记录2.2 自定义AOP记录2.3 拦截器技术2.4 使用Fi

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

Python对接支付宝支付之使用AliPay实现的详细操作指南

《Python对接支付宝支付之使用AliPay实现的详细操作指南》支付宝没有提供PythonSDK,但是强大的github就有提供python-alipay-sdk,封装里很多复杂操作,使用这个我们就... 目录一、引言二、准备工作2.1 支付宝开放平台入驻与应用创建2.2 密钥生成与配置2.3 安装ali

Spring Security 单点登录与自动登录机制的实现原理

《SpringSecurity单点登录与自动登录机制的实现原理》本文探讨SpringSecurity实现单点登录(SSO)与自动登录机制,涵盖JWT跨系统认证、RememberMe持久化Token... 目录一、核心概念解析1.1 单点登录(SSO)1.2 自动登录(Remember Me)二、代码分析三、