安全模块 - 对称加密算法

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 对称加密算法的核心:加密和解密操作使用同一套密钥。

对称加密算法的核心:加密和解密操作使用同一套密钥。


分类:


根据加密方式又分为密码和分组密码,其分组密码工作模式又可分为ECB、CBC、CFB、OFB和CTR等,密钥长度决定了加密算法的安全性。


常用的对称加密算法有: DES系列、AES、RC系列、Blowfish、Twofish、Serpent、IDEA和PBE等对称加密算法


DES算法最具代表性,堪称典范;DESede是DES算法的变种;AES算法则作为DES算法的替代者;而IDEA算法作为一种强加密算法,称为电子邮件加密软件RGP的核心算法之一。


DES和DESede算法在使用密钥和其他稍有不同DES和DESede算法在使用密钥材料还原密钥时使用(DES对应DESKeySpec,DESede算法对应DESedeKeySpec类)。AES和其他算法都使用SecretKeySpec类完成相应的转换操作。


DES--数据加密标准



DES算法对称加密算法领域中典型算法,为后续对称加密算法的发展奠定了坚实的基础(56位)。DESede算法基于DES算法进行三重迭代,增加了算法的安全性。


DES算法由java6(56位)和BouncyCastle实现(64位),在此基础上配合不同的填充方式(如PKCS55Padding,PKCS7Padding),可显著提高加密系统的安全性。


//DES工具类
import org.bouncycastle.jce.provider.BouncyCastleProvider;
import javax.crypto.Cipher;
import javax.crypto.KeyGenerator;
import javax.crypto.SecretKey;
import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.DESKeySpec;
import java.security.Key;
import java.security.Security;
public class DESUtils {
    /**
     * 密钥算法
     */
    public static final String KEY_ALGORITHM = "DES";
    /**
     * 加密/加密算法/工作模式/填充模式
     */
    public static final String CIPHER_ALGORITHM = "DES/ECB/PKCS5PADDING";
    /**
     * 将二进制密钥转换为秘密密钥对象
     * @param key
     * @return
     * @throws Exception
     */
    private static Key toKey(byte[] key) throws Exception {
        //实例化DES密钥材料
        DESKeySpec desKeySpec = new DESKeySpec(key);
        //实例化密钥工厂
        SecretKeyFactory secretKeyFactory = SecretKeyFactory.getInstance(KEY_ALGORITHM);
        //生成私密密钥
        return secretKeyFactory.generateSecret(desKeySpec);
    }
    /**
     * 解密
     * @param data
     * @param key
     * @return
     * @throws Exception
     */
    public static byte[] decrypt(byte[] data,byte[] key) throws Exception {
        Key k = toKey(key);
        Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);
        cipher.init(Cipher.DECRYPT_MODE,k);
        return cipher.doFinal(data);
    }
    /**
     * 加密
     * @param data
     * @param key
     * @return
     * @throws Exception
     */
    public static byte[] encrypt(byte[] data,byte[] key) throws Exception {
        //还原密钥
        Key k = toKey(key);
       //实例化
        Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);
        //初始化,设置加密模式
        cipher.init(Cipher.ENCRYPT_MODE,k);
        return cipher.doFinal(data);
    }
    /**
     * 生成密钥
     * @return
     * @throws Exception
     */
    public static byte[] initKey() throws Exception {
        Security.addProvider(new BouncyCastleProvider());
        KeyGenerator keyGenerator = KeyGenerator.getInstance(KEY_ALGORITHM);
        keyGenerator.init(64);
        SecretKey secretKey = keyGenerator.generateKey();
        return secretKey.getEncoded();
    }
}
//DES测试类
@Test
public void test() {
    try {
        byte[] data = "会怎么样呢?".getBytes("utf-8");
        //生成密钥
        byte[] key = DESUtils.initKey();
        //加密
        byte[] bytes = DESUtils.encrypt(data,key);
        System.out.println("加密:"+new BigInteger(bytes));
        //解密
        byte[] bytes1 = DESUtils.decrypt(bytes,key);
        System.out.println("解密:"+new String(bytes1,"utf-8"));
    } catch (Exception e) {
        e.printStackTrace();
    }    
}
//打印结果
加密:-1100473784962504731447064259470495646532757876964500977603
解密:会怎么样呢?


三重DES--DESede(112位/168位)


DES算法的三个安全隐患:密钥太短、迭代偏少和半公开性。


做为DES算法的一种改良,DESede算法针对其密钥长度偏短和迭代次数偏少等问题做了相应改进,提高了安全强度。但是该算法处理速度慢,密钥计算时间较长,加密效率不高等问题。


//生成密钥
Security.addProvider(new BouncyCastleProvider());
KeyGenerator kg = KeyGenerator.getInstance("DESede");
kg.init(192);
SecretKey sk = kg.generateKey();
byte[] bytes = sk.getEncode();
//还原密钥
DESedeSpec dks = new DESedeSpec(bytes);
SecretKeyFactory skf = SecretKeyFactory.getInstance(kg.getAlgorithm());
Key key = skf.generateSecret(dks);
//生成加密对象
Cipher cipher = Cipher.getInstance("DESede/ECB/PKCS5Padding");
cipher.init(Cipher.Cipher.ENCRYPT_MODE,key);
//加密
byte[] data = "DESede".getBytes("utf-8");
byte[] result = cipher.doFinal(data);
//解密
Cipher cipher = Cipher.getInstance("DESede/ECB/PKCS5Padding");
cipher.init(Cipher.Cipher.DECRYPT_MODE,key);
System.out.println(new String(cipher.doFinal(result),"utf-8")); //输出结果DESede


AES--高级数据加密标准



AES算法因密钥建立时间短、灵敏性好,内存需求低等优点,在各个领域得到广泛的研究与应用。常用于通用移动通信系统。


//生成密钥
KeyGenerator kg = KeyGenerator.getInstance("AES");
kg.init(256);
SecretKey sk = kg.generateKey();
byte[] bytes = sk.getEncode();
//还原密钥
SecretKey sk = new SecretKeySpec(bytes,"AES");
//生成加密对象
Cipher cipher = Cipher.getInstance("AES/ECB/PKCS5Padding");
cipher.init(Cipher.Cipher.ENCRYPT_MODE,key);
//加密
byte[] data = "AES".getBytes("utf-8");
byte[] result = cipher.doFinal(data);
//解密
Cipher cipher = Cipher.getInstance("AES/ECB/PKCS5Padding");
cipher.init(Cipher.Cipher.DECRYPT_MODE,key);
System.out.println(new String(cipher.doFinal(result),"utf-8")); //输出结果AES


IDEA实现方式可以参考AES,(分组加密算法,长度为128,数据块大小为64位)的填充方式为(ISO10126Padding)


PBE算法是一种基于口令的加密算法,其特点在于口令由用户自己掌握,采用随机数杂凑多重加密等方法保证数据的安全性。其实现代码如下


//生成密钥
KeyGenerator kg = KeyGenerator.getInstance("AES");
kg.init(128);
SecretKey sk = kg.generateKey();
//实例化安全随机数
SecureRandom random = new SecureRandom();
//产出盐
byte[] b = random.generateSeed(8);
//密钥材料转换
PBEKeySpec keySpec = new PBEKeySpec(password.toCharArray());
//实例化PBE参数材料
PBEParametserSpec paramSpec = new PBEParametserSpec(salt,2);
//实例化加密对象
Cipher cipher = Cipher.getInstance("PBE");
cipher.init(Cipher.Cipher.ENCRYPT_MODE,sk,paramSpec);
//加密
byte[] bytes = cipher.doFinal("PBE".getBytes());
//解密
Cipher cipher = Cipher.getInstance("PBE");
cipher.init(Cipher.Cipher.DECRYPT_MODE,sk,paramSpec);
System.out.println(new String(cipher.doFinal(bytes),"utf-8")); //输出PBE
目录
相关文章
|
2月前
|
存储 安全 API
如何对 API 进行安全加密?
对API进行安全加密是保障数据安全和系统稳定的重要措施
184 56
|
3月前
|
安全 网络安全 区块链
网络安全与信息安全:构建数字世界的防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要屏障。随着网络攻击手段的不断升级,从社交工程到先进的持续性威胁(APT),我们必须采取更加严密的防护措施。本文将深入探讨网络安全漏洞的形成原因、加密技术的应用以及提高公众安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
在这个数字信息日益膨胀的时代,网络安全问题成为了每一个网民不可忽视的重大议题。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全漏洞如同隐藏在暗处的“黑洞”,时刻准备吞噬掉我们的信息安全。而加密技术作为守护网络安全的重要工具之一,其重要性不言而喻。同时,提高公众的安全意识,也是防范网络风险的关键所在。本文将从网络安全漏洞的定义及成因出发,解析当前主流的加密技术,并强调提升安全意识的必要性,为读者提供一份详尽的网络安全指南。
|
4月前
|
存储 SQL 安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已经成为个人、企业乃至国家安全的重要组成部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
随着互联网技术的飞速发展,网络安全问题日益凸显。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全事件层出不穷。本文将从网络安全漏洞的定义与分类入手,探讨常见的网络攻击手段;随后深入解析加密技术的原理及其在保护信息安全中的作用;最后强调提升公众与企业的安全意识的重要性,并提出具体的建议。通过综合运用这些知识点,我们可以更好地构建起一道道坚固的防线,守护我们的数字世界。
|
3月前
|
存储 安全 5G
|
2月前
|
算法 数据安全/隐私保护 开发者
马特赛特旋转算法:Python的随机模块背后的力量
马特赛特旋转算法是Python `random`模块的核心,由松本真和西村拓士于1997年提出。它基于线性反馈移位寄存器,具有超长周期和高维均匀性,适用于模拟、密码学等领域。Python中通过设置种子值初始化状态数组,经状态更新和输出提取生成随机数,代码简单高效。
123 63
|
3月前
|
安全 算法 网络安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已成为全球关注的焦点。无论是个人隐私还是企业数据,都面临着前所未有的风险和挑战。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供实用的知识,帮助构建更加安全的网络环境。
【10月更文挑战第4天】 在数字化浪潮中,网络安全与信息安全成为不可忽视的议题。本文通过分析网络安全漏洞的类型与成因,探讨加密技术的原理与应用,并强调提升安全意识的必要性,为读者提供一套全面的网络安全知识框架。旨在帮助个人和企业更好地应对网络威胁,保护数字资产安全。
159 65
|
3月前
|
数据安全/隐私保护 Python
Zipfile学习笔记(二)::通过zipfile模块暴力破解加密的压缩文件
如何使用Python的zipfile模块生成密码表并尝试暴力破解加密的ZIP压缩文件。
57 1
Zipfile学习笔记(二)::通过zipfile模块暴力破解加密的压缩文件
|
3月前
|
存储 安全 前端开发
端到端加密:确保数据传输安全的最佳实践
【10月更文挑战第12天】端到端加密(E2EE)是确保数据传输安全的重要手段,通过加密技术保障数据在传输过程中的隐私与完整性,防止第三方窃听和篡改。本文介绍E2EE的工作原理、核心优势及实施步骤,并探讨其在即时通讯、文件共享和金融服务等领域的应用,强调了选择加密协议、密钥管理、数据加密及安全接口设计的重要性,旨在帮助企业和开发者有效保护用户数据,满足数据保护法规要求。
|
3月前
|
安全 数据安全/隐私保护 CDN
阿里云国际站:海外视频安全的DRM
阿里云国际站:海外视频安全的DRM加密
|
3月前
|
安全 数据安全/隐私保护 CDN
阿里云海外视频安全的DRM
阿里云海外视频安全的DRM加密

热门文章

最新文章