以DH的方式实现非对称加密

简介: package com.sahadev;import java.security.KeyFactory;import java.security.KeyPair;import java.
package com.sahadev;

import java.security.KeyFactory;
import java.security.KeyPair;
import java.security.KeyPairGenerator;
import java.security.PrivateKey;
import java.security.PublicKey;
import java.security.spec.X509EncodedKeySpec;
import java.util.Objects;

import javax.crypto.Cipher;
import javax.crypto.KeyAgreement;
import javax.crypto.SecretKey;
import javax.crypto.interfaces.DHPublicKey;
import javax.crypto.spec.DHParameterSpec;

import org.apache.commons.codec.binary.Hex;

public class DH {

	public static String src = "Hello,sahadev!";

	public static void main(String[] args) {
		JDKDH();
	}

	public static void JDKDH() {
		try {
			// 初始化发送方密钥
			KeyPairGenerator senderKeyPairGenerator = KeyPairGenerator.getInstance("DH");
			senderKeyPairGenerator.initialize(512);
			KeyPair senderKeyPair = senderKeyPairGenerator.generateKeyPair();
			byte[] senderPublicKey = senderKeyPair.getPublic().getEncoded();

			// 初始化接收方的密钥
			KeyFactory instance = KeyFactory.getInstance("DH");
			X509EncodedKeySpec x509EncodedKeySpec = new X509EncodedKeySpec(senderPublicKey);
			PublicKey sendPublicKeyTemp = instance.generatePublic(x509EncodedKeySpec);
			DHParameterSpec dhParameterSpec = ((DHPublicKey) sendPublicKeyTemp).getParams();
			KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("DH");
			keyPairGenerator.initialize(dhParameterSpec);
			// 接收方生成密钥
			KeyPair generateKeyPair = keyPairGenerator.generateKeyPair();
			byte[] receiverPublicKey = generateKeyPair.getPublic().getEncoded();
			PrivateKey receiverPrivateKey = generateKeyPair.getPrivate();

			// 接收方密钥构建
			KeyAgreement receiverKeyAgreement = KeyAgreement.getInstance("DH");
			receiverKeyAgreement.init(receiverPrivateKey);
			receiverKeyAgreement.doPhase(senderKeyPair.getPublic(), true);
			// 使用我的密钥和你的公钥生成密钥
			SecretKey receiverDesKey = receiverKeyAgreement.generateSecret("DES");

			// 发送方密钥构建
			KeyFactory keyFactory = KeyFactory.getInstance("DH");
			X509EncodedKeySpec x509EncodedKeySpec2 = new X509EncodedKeySpec(receiverPublicKey);
			PublicKey receiverPublicKeyTemp = keyFactory.generatePublic(x509EncodedKeySpec2);

			// 发送方拿到接收方返回的公钥做本地密钥
			KeyAgreement senderKeyAgreement = KeyAgreement.getInstance("DH");
			senderKeyAgreement.init(senderKeyPair.getPrivate());
			senderKeyAgreement.doPhase(receiverPublicKeyTemp, true);
			// 使用你的密钥我的公钥进行构建
			SecretKey senderDesKey = senderKeyAgreement.generateSecret("DES");

			// 判断双方的本地密钥是否相同
			if (Objects.equals(receiverDesKey, senderDesKey)) {
				System.out.println("双方密钥相同");
			}

			// 加密
			Cipher cipher = Cipher.getInstance("DES");
			cipher.init(Cipher.ENCRYPT_MODE, senderDesKey);
			byte[] result = cipher.doFinal(src.getBytes());
			System.out.println("加密结果为 : " + Hex.encodeHexString(result));

			// 解密
			cipher.init(Cipher.DECRYPT_MODE, senderDesKey);
			result = cipher.doFinal(result);
			System.out.println("解密结果为 : " + new String(result));
		} catch (Exception e) {
			e.printStackTrace();
		}

	}

}
 
附上结果:
双方密钥相同
DES : da1cc13d388423e82a110539414b1ec0
解密结果为 : Hello,sahadev!


目录
相关文章
|
算法 Java 关系型数据库
【Java小工匠聊密码学】--非对称加密--DH密钥交换算法
1、DH密钥交换概述 Diffie-Hellman由Whitfield Diffie和Martin Hellman在1976年公布的一种密钥一致性算法。Diffie-Hellman是一种建立密钥的方法,而不是加密方法。
1637 0
|
算法 数据安全/隐私保护
|
安全 算法 数据安全/隐私保护
DH密钥交换非对称加密
迪菲-赫尔曼密钥交换(Diffie–Hellman key exchange,简称“D–H”) 是一种安全协议。 它可以让双方在完全没有对方任何预先信息的条件下通过不安全信道建立起一个密钥。这个密钥可以在后续的通讯中作为对称密钥来加密通讯内容。 (1)、算法描述 离散对数的概念: 原根:如果a是素数p的一个原根,那么数值:             amod
1452 0
|
Java 数据安全/隐私保护
Java实现最电话号码的简单加密源码
Java实现最电话号码的简单加密源码
20 0
|
3月前
|
存储 安全 算法
【接口加密】Java中的接口加密实践
【接口加密】Java中的接口加密实践
|
3月前
|
算法 安全 Java
Java 实现 RSA 非对称加密算法-加解密和签名验签
Java 实现 RSA 非对称加密算法-加解密和签名验签
102 0
|
Java 数据安全/隐私保护
java实现加密电话号码,有具体的加密流程注释
java实现加密电话号码,有具体的加密流程注释
31 0
|
4月前
|
存储 算法 安全
3分钟快速了解使用Java进行对称加密
对称加密算法有很多种,其中较为知名的有AES(高级加密标准)、DES(数据加密标准)以及3DES(三重数据加密算法)等。这些算法在不同的场景下有着广泛的应用,为保障数据安全提供了有力支持。
65 0
|
4月前
|
编解码 算法 安全
怎么Java进行MD5摘要加密?
MD5(Message-Digest Algorithm 5)是一种常用的摘要算法,用于将任意长度的数据转换为固定长度的摘要值(通常为128位)。MD5算法的原理是将原始数据分成若干个固定长度的块,对每个块进行一系列的数据处理,最终得到一个128位的摘要值。这个摘要值可以作为数据的唯一标识,用于验证数据的完整性和真实性。
43 1