最近在研究JAVA CLASS LOADING技術,已實現了一個自訂的載入器。對目前自訂載入器的應用,還在探討中。下面是自訂的CLASSLOADER在JAVA加密解密方面的一些研究。
JAVA安全
JAVA是解釋執行的語言,對於不同的操作平台都有相應的JVM對位元組碼檔案進行解釋執行。而這個位元組碼檔案,也就是我們平時所看到的每一個.class檔案。
這是我們大家都知道的常識,也就是由.java檔案,經過編譯器編譯,變成JVM所能解釋的.class檔案。
而這個過程,在現在公開的網路技術中,利用一個反編譯器,任何人都可以很容易的擷取它的源檔案。這對於很多人來說是不希望看到的。
對於加密解密技術,我懂的不多,有些可以利用某種技術“模糊”JAVA類檔案。這樣能夠使反編譯的難度增加。但估計反編譯器的技術水平也在不斷提升,導致這種方法層層受阻。另外還有很多其他的技術也可以實現對JAVA檔案的加密解密。我現在所想要研究的,就是其中的一種。
JAVA的靈活性使反編譯變得容易,同時,也讓我們的加密解密的方法變得靈活。
利用自訂的CLASSLOADER
參照:http://www.blogjava.net/realsmy/archive/2007/04/18/111582.html
JAVA中的每一個類都是通過類載入器載入到記憶體中的。對於類載入器的工作流程如下表示:
1.searchfile()
找到我所要載入的類檔案。(拋除JAR包的概念,現在只是要載入一個.class檔案)
2.loadDataClass()
讀取這個類檔案的位元組碼。
3.difineClass()
載入類檔案。(載入的過程其實很複雜,我們現在先不研究它。)
從這個過程中我們能很清楚的發現,自訂的類載入能夠很輕鬆的控制每個類檔案的載入過程。這樣在第二步(loadDataClass)和第三步(difineClass)之間,我們將會有自己的空間靈活的控制這個過程。
我們加密解密的技術就應用到這裡。
加密解密
JAVA加密解密的技術有很多。JAVA自己提供了良好的類庫對各種演算法進行支援。對於採用哪種演算法,網路上說法不一,自己去GOOGLE一下吧。
下面用DES對稱式加密演算法(設定一個密鑰,然後對所有的資料進行加密)來簡單舉個例子。
首先,產生一個密鑰KEY。
我把它儲存到key.txt中。這個檔案就象是一把鑰匙。誰擁有它,誰就能解開我們的類檔案。代碼參考如下:
package com.neusoft.jiami;import java.io.File;import java.io.FileOutputStream;import java.security.SecureRandom;import javax.crypto.KeyGenerator;import javax.crypto.SecretKey;class Key { private String keyName; public Key(String keyName) { this.keyName = keyName; } public void createKey(String keyName) throws Exception { // 建立一個可信任的隨機數源,DES演算法需要 SecureRandom sr = new SecureRandom(); // 用DES演算法建立一個KeyGenerator對象 KeyGenerator kg = KeyGenerator.getInstance("DES"); // 初始化此金鑰產生器,使其具有確定的密鑰長度 kg.init(sr); // 產生密匙 SecretKey key = kg.generateKey(); // 擷取密鑰資料 byte rawKeyData[] = key.getEncoded(); // 將擷取到密鑰資料儲存到檔案中,待解密時使用 FileOutputStream fo = new FileOutputStream(new File(keyName)); fo.write(rawKeyData); } public static void main(String args[]) { try { new Key("key.txt"); } catch (Exception e) { e.printStackTrace(); } }