百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT技术 > 正文

Java 中五种最常见加密算法:原理、应用与代码实现

wptr33 2025-07-01 23:41 105 浏览


引言

在现代软件开发中,数据安全至关重要。无论是用户密码存储、敏感信息传输,还是系统间的通信,加密技术都扮演着核心角色。Java 作为广泛使用的编程语言,通过 javax.crypto 和 java.security 包提供了丰富的加密算法支持。本文将介绍 Java 中五种最常用的加密算法,包括其原理、应用场景及代码实现。

一、对称加密算法:AES(高级加密标准)

AES(Advanced Encryption Standard) 是一种对称加密算法,加密与解密使用相同的密钥,适合加密大量数据。

特点:

速度快:适合大数据加密(如文件、网络流)。

密钥长度:支持 128/192/256 位密钥。

模式与填充:常用 CBC 或 GCM 模式,需填充(如 PKCS5Padding)。

Java 实现示例:

java

Copy Code

import javax.crypto.Cipher;

import javax.crypto.KeyGenerator;

import javax.crypto.SecretKey;

import java.security.SecureRandom;

import java.util.Base64;

public class AESExample {

public static void main(String[] args) throws Exception {

// 生成 AES 密钥

KeyGenerator keyGen = KeyGenerator.getInstance("AES");

keyGen.init(256, new SecureRandom());

SecretKey secretKey = keyGen.generateKey();

// 初始化加密器(使用 CBC 模式和 PKCS5Padding)

Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");

cipher.init(Cipher.ENCRYPT_MODE, secretKey);

// 加密数据

String plainText = "Hello, AES!";

byte[] encryptedBytes = cipher.doFinal(plainText.getBytes());

String encryptedText = Base64.getEncoder().encodeToString(encryptedBytes);

System.out.println("加密结果: " + encryptedText);

// 解密(需传递 IV 参数)

cipher.init(Cipher.DECRYPT_MODE, secretKey, new IvParameterSpec(cipher.getIV()));

byte[] decryptedBytes = cipher.doFinal(Base64.getDecoder().decode(encryptedText));

System.out.println("解密结果: " + new String(decryptedBytes));

}

}

注意事项:

初始化向量(IV):CBC 模式需要随机且唯一的 IV,防止重复攻击。

密钥管理:密钥需安全存储(如使用密钥库),不可硬编码在代码中。

二、非对称加密算法:RSA

RSA 是一种非对称加密算法,使用公钥加密、私钥解密,常用于密钥交换或数字签名。

特点:

安全性高:基于大数分解难题。

速度慢:适合加密小数据(如加密 AES 密钥)。

密钥长度:推荐 2048 位以上。

Java 实现示例:

java

Copy Code

import javax.crypto.Cipher;

import java.security.KeyPair;

import java.security.KeyPairGenerator;

public class RSAExample {

public static void main(String[] args) throws Exception {

// 生成 RSA 密钥对

KeyPairGenerator keyPairGen = KeyPairGenerator.getInstance("RSA");

keyPairGen.initialize(2048);

KeyPair keyPair = keyPairGen.generateKeyPair();

// 使用公钥加密

Cipher cipher = Cipher.getInstance("RSA/ECB/PKCS1Padding");

cipher.init(Cipher.ENCRYPT_MODE, keyPair.getPublic());

String plainText = "Hello, RSA!";

byte[] encryptedBytes = cipher.doFinal(plainText.getBytes());

// 使用私钥解密

cipher.init(Cipher.DECRYPT_MODE, keyPair.getPrivate());

byte[] decryptedBytes = cipher.doFinal(encryptedBytes);

System.out.println("解密结果: " + new String(decryptedBytes));

}

}

注意事项:

填充方案:优先使用 OAEP 填充(更安全),而非 PKCS1Padding。

性能优化:避免直接加密大数据,通常用于加密对称密钥。

三、哈希算法:SHA-256

SHA-256 是 SHA-2 系列哈希算法的一种,生成 256 位的哈希值,用于数据完整性校验或密码存储(需结合盐值)。

特点:

不可逆:无法从哈希值反推原始数据。

抗碰撞性:不同数据产生相同哈希值的概率极低。

Java 实现示例:

java

Copy Code

import java.security.MessageDigest;

public class SHA256Example {

public static void main(String[] args) throws Exception {

String input = "Hello, SHA-256!";

MessageDigest digest = MessageDigest.getInstance("SHA-256");

byte[] hashBytes = digest.digest(input.getBytes());

// 将字节数组转换为十六进制字符串

StringBuilder hexString = new StringBuilder();

for (byte b : hashBytes) {

hexString.append(String.format("%02x", b));

}

System.out.println("SHA-256 哈希值: " + hexString);

}

}

注意事项:

密码存储:需结合盐值(Salt)和慢哈希函数(如 PBKDF2),防止彩虹表攻击。

抗碰撞性:避免直接用于敏感数据加密,仅用于校验。

四、消息认证码:HMAC

HMAC(Hash-based Message Authentication Code) 结合哈希算法与密钥,用于验证消息完整性和来源真实性。

特点:

防篡改:只有持有密钥的双方能生成合法 HMAC。

常用算法:HMAC-SHA256、HMAC-SHA512。

Java 实现示例:

java

Copy Code

import javax.crypto.Mac;

import javax.crypto.spec.SecretKeySpec;

import java.security.InvalidKeyException;

import java.security.NoSuchAlgorithmException;

public class HMACExample {

public static void main(String[] args) throws Exception {

String message = "Hello, HMAC!";

String secretKey = "MySecretKey123";

// 创建 HMAC-SHA256 实例

Mac mac = Mac.getInstance("HmacSHA256");

SecretKeySpec keySpec = new SecretKeySpec(secretKey.getBytes(), "HmacSHA256");

mac.init(keySpec);

// 计算 HMAC

byte[] hmacBytes = mac.doFinal(message.getBytes());

String hmacHex = bytesToHex(hmacBytes);

System.out.println("HMAC 值: " + hmacHex);

}

private static String bytesToHex(byte[] bytes) {

StringBuilder hexString = new StringBuilder();

for (byte b : bytes) {

hexString.append(String.format("%02x", b));

}

return hexString.toString();

}

}

注意事项:

密钥管理:密钥需安全传输,避免泄露。

防重放攻击:可结合时间戳或随机数(Nonce)。

五、密钥派生算法:PBKDF2

PBKDF2(Password-Based Key Derivation Function 2) 用于从密码生成加密密钥,通过盐值和多次哈希迭代抵御暴力破解。

特点:

抗暴力破解:增加计算成本,减缓攻击速度。

推荐参数:至少 10 万次迭代,盐值随机生成。

Java 实现示例:

java

Copy Code

import javax.crypto.SecretKeyFactory;

import javax.crypto.spec.PBEKeySpec;

import java.security.SecureRandom;

import java.security.spec.KeySpec;

public class PBKDF2Example {

public static void main(String[] args) throws Exception {

String password = "userPassword123";

SecureRandom random = new SecureRandom();

byte[] salt = new byte;

random.nextBytes(salt); // 生成随机盐值

// 配置参数:迭代次数 100000,密钥长度 256 位

KeySpec spec = new PBEKeySpec(password.toCharArray(), salt, 100000, 256);

SecretKeyFactory factory = SecretKeyFactory.getInstance("PBKDF2WithHmacSHA256");

// 生成密钥

byte[] derivedKey = factory.generateSecret(spec).getEncoded();

System.out.println("派生密钥长度: " + derivedKey.length * 8 + " 位");

}

}

注意事项:

迭代次数:根据硬件性能调整,平衡安全性与用户体验。

盐值存储:需与哈希结果一起保存,无需保密。

总结

算法类型 典型算法 应用场景 关键注意事项

对称加密 AES 文件加密、数据库加密 管理密钥,避免硬编码

非对称加密 RSA 密钥交换、数字签名 使用足够长的密钥(≥2048 位)

哈希算法 SHA-256 数据完整性校验、密码哈希 必须加盐,结合慢哈希函数

消息认证码 HMAC-SHA256 API 请求签名、消息防篡改 保护密钥,防止重放攻击

密钥派生 PBKDF2 用户密码存储 使用高迭代次数和随机盐值

安全实践:优先使用经过验证的库(如 Java 标准库或 Bouncy Castle),避免自行实现加密逻辑。

避免过时算法:如 MD5、SHA-1、DES 等已被证明不安全。

密钥生命周期管理:定期轮换密钥,使用硬件安全模块(HSM)保护根密钥。

掌握这些加密算法,开发者可以为应用构建可靠的安全防线,抵御数据泄露和恶意攻击。

相关推荐

oracle数据导入导出_oracle数据导入导出工具

关于oracle的数据导入导出,这个功能的使用场景,一般是换服务环境,把原先的oracle数据导入到另外一台oracle数据库,或者导出备份使用。只不过oracle的导入导出命令不好记忆,稍稍有点复杂...

继续学习Python中的while true/break语句

上次讲到if语句的用法,大家在微信公众号问了小编很多问题,那么小编在这几种解决一下,1.else和elif是子模块,不能单独使用2.一个if语句中可以包括很多个elif语句,但结尾只能有一个else解...

python continue和break的区别_python中break语句和continue语句的区别

python中循环语句经常会使用continue和break,那么这2者的区别是?continue是跳出本次循环,进行下一次循环;break是跳出整个循环;例如:...

简单学Python——关键字6——break和continue

Python退出循环,有break语句和continue语句两种实现方式。break语句和continue语句的区别:break语句作用是终止循环。continue语句作用是跳出本轮循环,继续下一次循...

2-1,0基础学Python之 break退出循环、 continue继续循环 多重循

用for循环或者while循环时,如果要在循环体内直接退出循环,可以使用break语句。比如计算1至100的整数和,我们用while来实现:sum=0x=1whileTrue...

Python 中 break 和 continue 傻傻分不清

大家好啊,我是大田。今天分享一下break和continue在代码中的执行效果是什么,进一步区分出二者的区别。一、continue例1:当小明3岁时不打印年龄,其余年龄正常循环打印。可以看...

python中的流程控制语句:continue、break 和 return使用方法

Python中,continue、break和return是控制流程的关键语句,用于在循环或函数中提前退出或跳过某些操作。它们的用途和区别如下:1.continue(跳过当前循环的剩余部分,进...

L017:continue和break - 教程文案

continue和break在Python中,continue和break是用于控制循环(如for和while)执行流程的关键字,它们的作用如下:1.continue:跳过当前迭代,...

作为前端开发者,你都经历过怎样的面试?

已经裸辞1个月了,最近开始投简历找工作,遇到各种各样的面试,今天分享一下。其实在职的时候也做过面试官,面试官时,感觉自己问的问题很难区分候选人的能力,最好的办法就是看看候选人的github上的代码仓库...

面试被问 const 是否不可变?这样回答才显功底

作为前端开发者,我在学习ES6特性时,总被const的"善变"搞得一头雾水——为什么用const声明的数组还能push元素?为什么基本类型赋值就会报错?直到翻遍MDN文档、对着内存图反...

2023金九银十必看前端面试题!2w字精品!

导文2023金九银十必看前端面试题!金九银十黄金期来了想要跳槽的小伙伴快来看啊CSS1.请解释CSS的盒模型是什么,并描述其组成部分。答案:CSS的盒模型是用于布局和定位元素的概念。它由内容区域...

前端面试总结_前端面试题整理

记得当时大二的时候,看到实验室的学长学姐忙于各种春招,有些收获了大厂offer,有些还在苦苦面试,其实那时候的心里还蛮忐忑的,不知道自己大三的时候会是什么样的一个水平,所以从19年的寒假放完,大二下学...

由浅入深,66条JavaScript面试知识点(七)

作者:JakeZhang转发链接:https://juejin.im/post/5ef8377f6fb9a07e693a6061目录由浅入深,66条JavaScript面试知识点(一)由浅入深,66...

2024前端面试真题之—VUE篇_前端面试题vue2020及答案

添加图片注释,不超过140字(可选)1.vue的生命周期有哪些及每个生命周期做了什么?beforeCreate是newVue()之后触发的第一个钩子,在当前阶段data、methods、com...

今年最常见的前端面试题,你会做几道?

在面试或招聘前端开发人员时,期望、现实和需求之间总是存在着巨大差距。面试其实是一个交流想法的地方,挑战人们的思考方式,并客观地分析给定的问题。可以通过面试了解人们如何做出决策,了解一个人对技术和解决问...