在說DES加密算法之前,我們首先了解幾個基本概念:
- 明文:明文是指沒有經過加密的數據。一般而言,明文都是等待傳輸的數據。由於沒有經過加密,明文很容易被識別與破解,因此在傳輸明文之前必須進行加密處理。
- 密文:密文只是明文經過某種加密算法而得到的數據,通常密文的形式復雜難以識別及理解。
- 密鑰:密鑰是一種參數,它是在明文轉換為密文或將密文轉換為明文的算法中輸入的參數。
- 對稱加密:通信雙方同時掌握一個密鑰,加密解密都是由一個密鑰完成的(即加密密鑰等於解密密鑰,加解密密鑰可以相互推倒出來)。雙方通信前共同擬定一個密鑰,不對第三方公開。
- 分組加密:分組密碼是將明文分成固定長度的組,每一組都采用同一密鑰和算法進行加密,輸出也是固定長度的密文。
好了了解這些以后,我們再來說DES加密算法。DES 算法是一種常見的分組加密算法,由IBM公司在1971年提出。DES 算法是分組加密算法的典型代表,同時也是應用最為廣泛的對稱加密算法。下面我們詳細介紹下:
1.分組長度:DES 加密算法中,明文和密文為 64 位分組。密鑰的長度為 64 位,但是密鑰的每個第八位設置為奇偶校驗位,因此密鑰的實際長度為56位。
2.加密流程:DES 加密算法大致分為 4 步:初始置換、生成子密鑰、迭代過程、逆置換。
代碼如下:
需特別注意: 不要使用JDK中自帶的sun.misc.BASE64Decoder類去做BASE64,該類會在最后面多加換行。
而應使用apache中的org.apache.commons.codec.binary.Base64這個類來做base64加密。(待驗證)
import javax.crypto.Cipher; import javax.crypto.SecretKeyFactory; import javax.crypto.spec.DESKeySpec; import javax.crypto.spec.IvParameterSpec; import java.security.Key; import java.security.SecureRandom; import org.apache.commons.codec.binary.Base64; public class DESUtil { // 偏移變量,固定占8位字節 private final static String IV_PARAMETER = "12345678"; // 字符編碼 public static final String CHARSET_UTF8 = "UTF-8"; // 加密算法DES public static final String DES = "DES"; // 電話本模式 public static final String DES_ECB = "DES/ECB/PKCS5Padding"; // 加密塊鏈模式--推薦 public static final String DES_CBC = "DES/CBC/PKCS5Padding"; // 測試 public static void main(String args[]) { // 待加密內容 String str = "false"; // 密碼,長度要是8的倍數 String password = "87654321"; String result = DESUtil.encryptCBC(password, str); System.out.println("加密后:" + new String(result)); // 直接將如上內容解密 try { String decryResult = DESUtil.decryptCBC(password, result); System.out.println("解密后:" + new String(decryResult)); } catch (Exception e1) { e1.printStackTrace(); } } /** * 生成key * * @param password * @return * @throws Exception */ private static Key generateKey(String password) throws Exception { DESKeySpec dks = new DESKeySpec(password.getBytes(CHARSET_UTF8)); SecretKeyFactory keyFactory = SecretKeyFactory.getInstance(DES); return keyFactory.generateSecret(dks); } /** * DES加密字符串--ECB格式 * * @param password * 加密密碼,長度不能夠小於8位 * @param data * 待加密字符串 * @return 加密后內容 */ public static String encryptECB(String password, String data) { if (password == null || password.length() < 8) { throw new RuntimeException("加密失敗,key不能小於8位"); } if (data == null) { return null; } try { Key secretKey = generateKey(password); Cipher cipher = Cipher.getInstance(DES_ECB); cipher.init(Cipher.ENCRYPT_MODE, secretKey, new SecureRandom()); byte[] bytes = cipher.doFinal(data.getBytes(CHARSET_UTF8)); // JDK1.8及以上可直接使用Base64,JDK1.7及以下可以使用BASE64Encoder return new String(Base64.encodeBase64(bytes)); } catch (Exception e) { e.printStackTrace(); return data; } } /** * DES解密字符串--ECB格式 * * @param password * 解密密碼,長度不能夠小於8位 * @param data * 待解密字符串 * @return 解密后內容 */ public static String decryptECB(String password, String data) throws Exception { Key secretKey = generateKey(password); Cipher cipher = Cipher.getInstance(DES_ECB); cipher.init(Cipher.DECRYPT_MODE, secretKey, new SecureRandom()); return new String(cipher.doFinal(Base64.decodeBase64( data.getBytes(CHARSET_UTF8))), CHARSET_UTF8); } /** * DES加密字符串-CBC加密格式 * * @param password * 加密密碼,長度不能夠小於8位 * @param data * 待加密字符串 * @return 加密后內容 */ public static String encryptCBC(String password, String data) { if (password == null || password.length() < 8) { throw new RuntimeException("加密失敗,key不能小於8位"); } if (data == null) { return null; } try { Key secretKey = generateKey(password); Cipher cipher = Cipher.getInstance(DES_CBC); IvParameterSpec spec = new IvParameterSpec( IV_PARAMETER.getBytes(CHARSET_UTF8)); cipher.init(Cipher.ENCRYPT_MODE, secretKey, spec); byte[] bytes = cipher.doFinal(data.getBytes(CHARSET_UTF8)); // JDK1.8及以上可直接使用Base64,JDK1.7及以下可以使用BASE64Encoder return new String(Base64.encodeBase64(bytes)); } catch (Exception e) { e.printStackTrace(); return data; } } /** * DES解密字符串--CBC格式 * * @param password * 解密密碼,長度不能夠小於8位 * @param data * 待解密字符串 * @return 解密后內容 */ public static String decryptCBC(String password, String data) throws Exception { Key secretKey = generateKey(password); Cipher cipher = Cipher.getInstance(DES_CBC); IvParameterSpec spec = new IvParameterSpec( IV_PARAMETER.getBytes(CHARSET_UTF8)); cipher.init(Cipher.DECRYPT_MODE, secretKey, spec); return new String(cipher.doFinal(Base64.decodeBase64( data.getBytes(CHARSET_UTF8))), CHARSET_UTF8); } }
