百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT技术 > 正文

Java加密与解密之消息摘要算法1(消息摘要(hash函数编码法),又称数字指纹 ( ))

wptr33 2025-07-01 23:41 4 浏览

消息摘要算法有3大类,分别是:MD、SHA、MAC,通常用于数据完整性的验证。

MD:Message Digest消息摘要算法。包括:MD2,MD4,MD5 3种算法。

SHA:Secure Hash Algorithm安全散列算法。包括:SHA-1和SHA-2系列,包含了SHA-224,SHA-256,SHA-384,SHA-512。

Hmac:Message Authentication Code消息认证码算法。包含:HmacMD5,HmacSHA1,HmacSHA256,HmacSHA384,HmacSHA512。

消息摘要算法也可称为散列算法,它的核心就是散列函数,通过散列函数获取一串散列值,由于散列函数是单向的,所以不能通过得到的散列值还原原始值信息。我们一般通过这类算法来加密我们的密码,比如用户在我们的web页面注册后,我们会把用户设置的密码通过md5或者sha来加密。

环境:JDK1.8

代码示例:

public class MD5Demo {
	
	private static final String ALGORITHM = "md5" ;

	/**
	 *	<p>
	 *     MD5消息摘要算法
	 *  </p>
	 *	2020年10月8日 下午1:33:18
	 *	@author xg
	 *	@param source 需要处理的源数据
	 *	@return byte[]  消息摘要结果
	 *	@throws Exception
	 */
	public static byte[] encodeMD5(byte[] source) throws Exception {
		// 初始化MessageDigest
		MessageDigest md = MessageDigest.getInstance(ALGORITHM) ;
		// 执行消息摘要
		return md.digest(source) ;
	}
	/**
	 *	<p>
	 *     将字节数组转成16进制(这里大家可以用第三方的工具转换,我这里懒得引包了)
	 *  </p>
	 *	2020年10月8日 下午1:36:15
	 *	@author xg
	 *	@param digest 摘要数据
	 *	@return String 16进制数据
	 */
	public static String hex(byte[] digest) {
		StringBuilder sb = new StringBuilder() ;
		for (byte b : digest) {
			String str = Integer.toHexString(b & 0xff) ;
			if (str.length() < 2) {
				sb.append("0" + str) ;
			} else {
				sb.append(str) ;
			}
		}
		return sb.toString() ;
	}
	
	public static void main(String[] args) throws Exception {
		byte[] source = "我是MD5消息摘要算法".getBytes() ;
		String md5 = hex(encodeMD5(source)) ;
		System.out.println(md5) ;
	}
}

代码很简单其实就是两步就完成了。

1、初始化MessageDigest

2、执行digest消息摘要

在工作中我们一般不会这么简单的使用我们会对要生成的摘要数据进行加盐处理

比如这里我们的进行摘要的数据是:

String s = "我是MD5消息摘要算法" ;

加入我们系统中有身份证号码字段也或者是用户名字段(切记一定要唯一哦不可变的),那我们可以把这个s字符串和身份证号码字段拼接在一起后再执行MD5消息摘要

身份证:xxxxxxxxxxxxxxxx914


byte[] source = "我是MD5消息摘要算法xxxxxxxxxxxxxxxx914".getBytes() ;
String md5 = hex(encodeMD5(source)) ;
System.out.println(md5) ;

第三方的实现有:

Bouncy Castle(BC)、Commons Codec

JDK自身支持的算法不多一般来说是够用了,BC这个支持的算法比较多。比如MD4算法JDK不支持,如果你要是用MD4那只能使用BC了。

如何使用BC?

很简单只需要加入BC的包,然后再代码中加入一行代码即可。

public static byte[] encodeMD5(byte[] source) throws Exception {
		Security.addProvider(new BouncyCastleProvider()) ;
		// 初始化MessageDigest
		MessageDigest md = MessageDigest.getInstance(ALGORITHM) ;
		// 执行消息摘要
		return md.digest(source) ;
	}

注意这里的:Security.addProvider(new BouncyCastleProvider()) ;





SHA算法

SHA算法是基于MD4算法实现的,SHA于MD不同之处主要就是摘要的长度不同,SHA长度比MD要长也就是安全性更高。

SHA算法的发展:

SHA-0:由NIST公布的第一个版本FIPS PUB 180,该算法由于存在降低密码安全性的错误而导致未推出就夭折。

SHA-1:由NIST发布的第二个版本FIPS PUB 180-1,简称为:SHA-1。

SHA-2:由NIST发布包含有:SHA-224,SHA-256,SHA-384,SHA-512,这里的数字是表示了摘要信息字节长度。

代码示例(这里可以直接使用前面的例子即可,修改下对应的算法即可):

package com.pack.security.sha;

import java.security.MessageDigest;
import java.security.Security;

import org.bouncycastle.jce.provider.BouncyCastleProvider;

public class SHADemo {
	
	private static final String ALGORITHM = "SHA" ;

	/**
	 *	<p>
	 *     SHA消息摘要算法
	 *  </p>
	 *	2020年10月8日 下午1:33:18
	 *	@author xg
	 *	@param source 需要处理的源数据
	 *	@return byte[]  消息摘要结果
	 *	@throws Exception
	 */
	public static byte[] encodeMD5(byte[] source) throws Exception {
		Security.addProvider(new BouncyCastleProvider()) ;
		// 初始化MessageDigest
		MessageDigest md = MessageDigest.getInstance(ALGORITHM) ;
		// 执行消息摘要
		return md.digest(source) ;
	}
	/**
	 *	<p>
	 *     将字节数组转成16进制(这里大家可以用第三方的工具转换,我这里懒得引包了)
	 *  </p>
	 *	2020年10月8日 下午1:36:15
	 *	@author xg
	 *	@param digest 摘要数据
	 *	@return String 16进制数据
	 */
	public static String hex(byte[] digest) {
		StringBuilder sb = new StringBuilder() ;
		for (byte b : digest) {
			String str = Integer.toHexString(b & 0xff) ;
			if (str.length() < 2) {
				sb.append("0" + str) ;
			} else {
				sb.append(str) ;
			}
		}
		return sb.toString() ;
	}
	
	public static void main(String[] args) throws Exception {
		byte[] source = "我是SHA消息摘要算法".getBytes() ;
		String md5 = hex(encodeMD5(source)) ;
		System.out.println(md5) ;
	}
}

SHA-0和SHA-1生成的摘要信息16进制是40位的字节长度是160位。

SHA-xxx这类的是摘要长度是对应的数字长度比如:SHA-512那摘要字节长度就是512位。

在JDK8中支持的有SHA-256,SHA-384,SHA-512;如果要是用SHA-224那你只能使用第三方的库BC了。具体使用方法上面讲MD时已经说了。



文件校验:

在很多网站上下载文件时我们可能都见过如下图:

我们点击这里的sha512 页面会输出如下内容:


这个内容就是当前下载文件生成的摘要信息,算法使用的是sha512

当下载这个文件后我们也可以通过sha512算法生成这个文件的sha512摘要信息,然后与网站提供的这个sha512摘要信息进行比对,如果相同证明这个文件没有被篡改,否则你下载的这个文件肯定是有问题的,很可能被植入了病毒等。

接下来我们来看如何把下载的文件去生成摘要信息:


完毕!!!


MAC(Hmac)算法会在下一篇文章中介绍,Hmac算法稍微比MD,SHA算法要复杂点,主要是多了个密钥。

相关推荐

MYSQL术语介绍:dynamic row format

InnoDB行格式。因为可变长度列值存储在保存行数据的页面之外,所以对于包含大对象的行非常有效。由于通常不会访问大字段来评估查询条件,因此不会经常将它们带入缓冲池,从而减少I/O操作并更好地利用缓...

阿里面试:MySQL Binlog有哪些格式?底层原理?优缺点?

binlog的格式也有三种:STATEMENT、ROW、MIXED,下面我详解binlog三种模式@mikechenStatement模式Statement模式:是基于SQL语句的复制(statem...

Mysql日期格式化显示“年月”(mysql日期格式化)

数据库中存储格式为DATE,如果只显示年月,就需要将日期数据格式化。下面通过两种方式对其格式化显示:...

看完这篇还不懂 MySQL 主从复制,可以回家躺平了

我们在平时工作中,使用最多的数据库就是MySQL...

MySQL binlog format (Statement、Row、Mixed) 二进制日志格式

MySQL的binlog日志作用是用来记录MySQL内部增删改查等对MySQL数据库有更新的内容的记录(对数据库的改动),对数据库的查询select或show等不会被binlog日志记录,主要用于数据...

性能优化-界面卡顿和丢帧(Choreographer 代码检测)

标签:ChoreographerUI卡顿UI丢帧本文将介绍3个知识点:获取系统UI刷新频率检测UI丢帧和卡顿输出UI丢帧和卡顿堆栈信息...

使用Java分析器优化代码性能,解决OOM问题

背景最近我一直在做性能优化,对一个单机应用做性能优化。主要是涉及到解析和导入导出相关的业务。大致说一下这个单机应用干嘛的:制作票样,类似于答题卡。发给某些人填写,然后通过单机python图像识别存到数...

面试必问的HashCode技术内幕(hashmap面试题原理)

3hashCode的内幕tips:面试常问/常用/常出错...

实战Netty!基于私有协议,怎样快速开发网络通信服务

私有协议编写目的本文档用于描述边缘计算单元(以下简称边缘盒)与上位机配置软件(以下简称上位机)之间进行的数据交互通信协议。通信方式...

C#工控上位机系列(2)- 串口通信/监控工具

工控机通常都带有很多串口(10个),而且可以通过Moxa卡扩展串口.但Moxa的串口和电脑自带的串口还是有点区别C#里面没区别,但之前VB6的MSComm控件有时就会有不一样的地方.支持串口通讯...

Java加密与解密之消息摘要算法1(消息摘要(hash函数编码法),又称数字指纹 ( ))

消息摘要算法有3大类,分别是:MD、SHA、MAC,通常用于数据完整性的验证。MD:MessageDigest消息摘要算法。包括:MD2,MD4,MD53种算法。SHA:SecureHashA...

zookeeper的Leader选举源码解析(zookeeper角色选举角色包括)

作者:京东物流梁吉超zookeeper是一个分布式服务框架,主要解决分布式应用中常见的多种数据问题,例如集群管理,状态同步等。为解决这些问题zookeeper需要Leader选举进行保障数据的强一致...

Java 中五种最常见加密算法:原理、应用与代码实现

引言在现代软件开发中,数据安全至关重要。无论是用户密码存储、敏感信息传输,还是系统间的通信,加密技术都扮演着核心角色。Java作为广泛使用的编程语言,通过javax.crypto和java.s...

干货|6招学会调用NFC的各个功能(调出nfc)

现在越来越多的手机支持NFC功能,这种轻松、安全、迅速的通信的无线连接技术,能够让我们的手机替代门禁卡、公交卡、银行卡甚至是车钥匙,那么怎么让APP中能够调用这个功能呢?今天小编就来教给大家!...

一文读懂流媒体协议之RTP 协议(rtp流媒体服务器)

一、简介1.1RTPRTP全名是Real-timeTransportProtocol(实时传输协议)。它是IETF提出的一个标准,对应的RFC文档为RFC3550(RFC1889为其过期版本)。...