概述:
出於安全考慮,網路的傳輸中經常對傳輸資料做加密和編碼處理,其中涉及以下幾種:
1、md5加密,該密碼編譯演算法是單向加密,即加密的資料不能再通過解密還原。相關類包含在java.security.MessageDigest包中。
2、3-DES加密,該密碼編譯演算法是可逆的,解密方可以通過與加密方約定的密鑰匙進行解密。相關類包含在javax.crypto.*包中。
3、base64編碼,是用於傳輸8bit位元組代碼最常用的編碼方式。相關類在sun.misc.BASE64Decoder 和sun.misc.BASE64Encoder 中。
4、URLEncoder編碼,是一種字元編碼,保證被傳送的參數由遵循規範的文本組成。相關類在java.net.URLEncoder包中。
細節:
1、進行MD5加密,得到byte[]<br />/**<br /> * 進行MD5加密<br /> * @param String 原始的SPKEY<br /> * @return byte[] 指定加密方式為md5後的byte[]<br /> */</p><p>private byte[] md5(String strSrc)<br />{<br />byte[] returnByte = null;<br />try<br />{<br />MessageDigest md5 = MessageDigest.getInstance("MD5");<br />returnByte = md5.digest(strSrc.getBytes("GBK"));<br />}<br />catch(Exception e)<br />{<br />e.printStackTrace();<br />}<br />return returnByte;<br />} </p><p>2、得到3-DES的密鑰匙<br />/**<br /> * 得到3-DES的密鑰匙<br /> * 根據根據需要,如密鑰匙為24個位元組,md5加密出來的是16個位元組,因此後面補8個位元組的0<br /> * @param String 原始的SPKEY<br /> * @return byte[] 指定加密方式為md5後的byte[]<br /> */</p><p>private byte[] getEnKey(String spKey)<br />{<br />byte[] desKey=null;<br />try<br />{<br /> byte[] desKey1 = md5(spKey);<br /> desKey = new byte[24];<br /> int i = 0;<br /> while (i < desKey1.length && i < 24) {<br />desKey[i] = desKey1[i];<br />i++;<br /> }<br /> if (i < 24) {<br />desKey[i] = 0;<br />i++;<br /> }<br />}<br />catch(Exception e){<br /> e.printStackTrace();<br />}</p><p>return desKey;<br />}<br />3、3-DES加密<br />/**<br /> * 3-DES加密<br /> * @param byte[] src 要進行3-DES加密的byte[]<br /> * @param byte[] enKey 3-DES加密金鑰<br /> * @return byte[] 3-DES加密後的byte[]<br /> */</p><p> public byte[] Encrypt(byte[] src,byte[] enKey)<br /> {<br /> byte[] encryptedData = null;<br /> try<br /> {<br /> DESedeKeySpec dks = new DESedeKeySpec(enKey);<br /> SecretKeyFactory keyFactory = SecretKeyFactory.getInstance("DESede");<br /> SecretKey key = keyFactory.generateSecret(dks);<br /> Cipher cipher = Cipher.getInstance("DESede");<br /> cipher.init(Cipher.ENCRYPT_MODE, key);<br /> encryptedData = cipher.doFinal(src);<br /> }<br /> catch(Exception e)<br /> {<br /> e.printStackTrace();<br /> }<br /> return encryptedData;<br /> }<br />4、對字串進行Base64編碼<br />/**<br /> * 對字串進行Base64編碼<br /> * @param byte[] src 要進行編碼的字元<br /> *<br /> * @return String 進行編碼後的字串<br /> */</p><p> public String getBase64Encode(byte[] src)<br /> {<br /> String requestValue="";<br /> try{<br /> BASE64Encoder base64en = new BASE64Encoder();<br /> requestValue=base64en.encode(src);<br /> //System.out.println(requestValue);<br /> }<br /> catch(Exception e){<br /> e.printStackTrace();<br /> }</p><p> return requestValue;<br /> }</p><p>5、根據需要可以去掉字串的分行符號號<br />/**<br /> * 去掉字串的分行符號號<br /> * base64編碼3-DES的資料時,得到的字串有分行符號號,根據需要可以去掉<br /> */</p><p> private String filter(String str)<br /> {<br /> String output = null;<br /> StringBuffer sb = new StringBuffer();<br /> for(int i = 0; i < str.length(); i++)<br /> {<br /> int asc = str.charAt(i);<br /> if(asc != 10 && asc != 13)<br /> sb.append(str.subSequence(i, i + 1));<br /> }<br /> output = new String(sb);<br /> return output;<br /> }</p><p>6、對字串進行URLDecoder.encode(strEncoding)編碼<br />/**<br /> * 對字串進行URLDecoder.encode(strEncoding)編碼<br /> * @param String src 要進行編碼的字串<br /> *<br /> * @return String 進行編碼後的字串<br /> */</p><p> public String getURLEncode(String src)<br /> {<br /> String requestValue="";<br /> try{</p><p> requestValue = URLEncoder.encode(src);<br /> }<br /> catch(Exception e){<br /> e.printStackTrace();<br /> }</p><p> return requestValue;<br /> }</p><p>7、對字串進行URLDecoder.decode(strEncoding)解碼<br />/**<br /> * 對字串進行URLDecoder.decode(strEncoding)解碼<br /> * @param String src 要進行解碼的字串<br /> *<br /> * @return String 進行解碼後的字串<br /> */</p><p> public String getURLDecoderdecode(String src)<br /> {<br /> String requestValue="";<br /> try{</p><p> requestValue = URLDecoder.decode(src);<br /> }<br /> catch(Exception e){<br /> e.printStackTrace();<br /> }</p><p> return requestValue;<br /> }</p><p>8、進行3-DES解密(密鑰匙等同於加密的密鑰匙)<br />/**<br /> *<br /> *進行3-DES解密(密鑰匙等同於加密的密鑰匙)。<br /> * @param byte[] src 要進行3-DES解密byte[]<br /> * @param String spkey分配的SPKEY<br /> * @return String 3-DES解密後的String<br /> */<br /> public String deCrypt(byte[] debase64,String spKey)<br /> {<br /> String strDe = null;<br /> Cipher cipher = null;<br /> try<br /> {<br /> cipher=Cipher.getInstance("DESede");<br /> byte[] key = getEnKey(spKey);<br /> DESedeKeySpec dks = new DESedeKeySpec(key);<br /> SecretKeyFactory keyFactory = SecretKeyFactory.getInstance("DESede");<br /> SecretKey sKey = keyFactory.generateSecret(dks);<br /> cipher.init(Cipher.DECRYPT_MODE, sKey);<br /> byte ciphertext[] = cipher.doFinal(debase64);<br /> strDe = new String(ciphertext,"UTF-16LE");<br /> }<br /> catch(Exception ex)<br /> {<br /> strDe = "";<br /> ex.printStackTrace();<br /> }<br /> return strDe;</p><p>經過以上步驟就可以完成MD5加密,3-DES加密、base64編碼傳輸、base64解碼、3-DES解密得到原文。<br />程式全文如下:<br />package com.neusoft.test.util.crypt;</p><p>import java.io.IOException;<br />import java.io.UnsupportedEncodingException;<br />import java.net.URLDecoder;<br />import java.net.URLEncoder;<br />import java.security.MessageDigest;<br />import java.text.SimpleDateFormat;<br />import java.util.Calendar;</p><p>import javax.crypto.Cipher;<br />import javax.crypto.SecretKey;<br />import javax.crypto.SecretKeyFactory;<br />import javax.crypto.spec.DESedeKeySpec;</p><p>import sun.misc.BASE64Decoder;<br />import sun.misc.BASE64Encoder;</p><p>/**<br /> * <p>Title:加密解密測試</p><br /> *<br /> * <p>Description: 加密解密</p><br /> *<br /> *<p>Date : 2005-08-11</p><br /> *<br /> * <p>Copyright: Copyright (c) 2005 neusoft</p><br /> *<br /> * <p>Company: neusoft</p><br /> *<br /> * @author mengk<br /> * @version 1.00<br /> *<br /> * <p>------------------------------------------------------------</p><br /> * <p> 修改曆史 </p><br /> * <p> 序號 日期 修改人 修改原因</p><br /> * <p> 1 </p><br /> */</p><p>public class Endecrypt {</p><p>/**<br /> * 進行MD5加密<br /> * @param String 原始的SPKEY<br /> * @return byte[] 指定加密方式為md5後的byte[]<br /> */</p><p>private byte[] md5(String strSrc)<br />{<br />byte[] returnByte = null;<br />try<br />{<br />MessageDigest md5 = MessageDigest.getInstance("MD5");<br />returnByte = md5.digest(strSrc.getBytes("GBK"));<br />}<br />catch(Exception e)<br />{<br />e.printStackTrace();<br />}<br />return returnByte;<br />} </p><p>/**<br /> * 得到3-DES的密鑰匙<br /> * 根據介面規範,密鑰匙為24個位元組,md5加密出來的是16個位元組,因此後面補8個位元組的0<br /> * @param String 原始的SPKEY<br /> * @return byte[] 指定加密方式為md5後的byte[]<br /> */</p><p>private byte[] getEnKey(String spKey)<br />{<br />byte[] desKey=null;<br />try<br />{<br /> byte[] desKey1 = md5(spKey);<br /> desKey = new byte[24];<br /> int i = 0;<br /> while (i < desKey1.length && i < 24) {<br />desKey[i] = desKey1[i];<br />i++;<br /> }<br /> if (i < 24) {<br />desKey[i] = 0;<br />i++;<br /> }<br />}<br />catch(Exception e){<br /> e.printStackTrace();<br />}</p><p>return desKey;<br />}</p><p>/**<br /> * 3-DES加密<br /> * @param byte[] src 要進行3-DES加密的byte[]<br /> * @param byte[] enKey 3-DES加密金鑰<br /> * @return byte[] 3-DES加密後的byte[]<br /> */</p><p> public byte[] Encrypt(byte[] src,byte[] enKey)<br /> {<br /> byte[] encryptedData = null;<br /> try<br /> {<br /> DESedeKeySpec dks = new DESedeKeySpec(enKey);<br /> SecretKeyFactory keyFactory = SecretKeyFactory.getInstance("DESede");<br /> SecretKey key = keyFactory.generateSecret(dks);<br /> Cipher cipher = Cipher.getInstance("DESede");<br /> cipher.init(Cipher.ENCRYPT_MODE, key);<br /> encryptedData = cipher.doFinal(src);<br /> }<br /> catch(Exception e)<br /> {<br /> e.printStackTrace();<br /> }<br /> return encryptedData;<br /> }</p><p> /**<br /> * 對字串進行Base64編碼<br /> * @param byte[] src 要進行編碼的字元<br /> *<br /> * @return String 進行編碼後的字串<br /> */</p><p> public String getBase64Encode(byte[] src)<br /> {<br /> String requestValue="";<br /> try{<br /> BASE64Encoder base64en = new BASE64Encoder();<br /> requestValue=base64en.encode(src);<br /> //System.out.println(requestValue);<br /> }<br /> catch(Exception e){<br /> e.printStackTrace();<br /> }</p><p> return requestValue;<br /> }</p><p>/**<br /> * 去掉字串的分行符號號<br /> * base64編碼3-DES的資料時,得到的字串有分行符號號<br /> * ,一定要去掉,否則uni-wise平台解析票根不會成功,<br /> * 提示“sp驗證失敗”。在開發的過程中,因為這個問題讓我束手無策,<br /> * 一個朋友告訴我可以問聯通要一段加密後 的文字,然後去和自己產生的字串比較,<br /> * 這是個不錯的調試方法。我最後比較發現我產生的字串唯一不同的 是多了換行。<br /> * 我用c#語言也寫了票根請求程式,沒有發現這個問題。<br /> *<br /> */</p><p> private String filter(String str)<br /> {<br /> String output = null;<br /> StringBuffer sb = new StringBuffer();<br /> for(int i = 0; i < str.length(); i++)<br /> {<br /> int asc = str.charAt(i);<br /> if(asc != 10 && asc != 13)<br /> sb.append(str.subSequence(i, i + 1));<br /> }<br /> output = new String(sb);<br /> return output;<br /> }</p><p> /**<br /> * 對字串進行URLDecoder.encode(strEncoding)編碼<br /> * @param String src 要進行編碼的字串<br /> *<br /> * @return String 進行編碼後的字串<br /> */</p><p> public String getURLEncode(String src)<br /> {<br /> String requestValue="";<br /> try{</p><p> requestValue = URLEncoder.encode(src);<br /> }<br /> catch(Exception e){<br /> e.printStackTrace();<br /> }</p><p> return requestValue;<br /> }</p><p> /**<br /> * 3-DES加密<br /> * @param String src 要進行3-DES加密的String<br /> * @param String spkey分配的SPKEY<br /> * @return String 3-DES加密後的String<br /> */</p><p> public String get3DESEncrypt(String src,String spkey)<br /> {<br /> String requestValue="";<br /> try{</p><p> //得到3-DES的密鑰匙<br /> byte[] enKey = getEnKey(spkey);<br /> //要進行3-DES加密的內容在進行/"UTF-16LE/"取位元組<br /> byte[] src2 = src.getBytes("UTF-16LE");<br /> //進行3-DES加密後的內容的位元組<br /> byte[] encryptedData = Encrypt(src2,enKey); </p><p> //進行3-DES加密後的內容進行BASE64編碼<br /> String base64String = getBase64Encode(encryptedData);<br /> //BASE64編碼去除分行符號後<br /> String base64Encrypt = filter(base64String); </p><p> //對BASE64編碼中的HTML控制碼進行轉義的過程<br /> requestValue=getURLEncode(base64Encrypt);<br /> //System.out.println(requestValue);<br /> }<br /> catch(Exception e){<br /> e.printStackTrace();<br /> }</p><p> return requestValue;<br /> }</p><p> /**<br /> * 對字串進行URLDecoder.decode(strEncoding)解碼<br /> * @param String src 要進行解碼的字串<br /> *<br /> * @return String 進行解碼後的字串<br /> */</p><p> public String getURLDecoderdecode(String src)<br /> {<br /> String requestValue="";<br /> try{</p><p> requestValue = URLDecoder.decode(src);<br /> }<br /> catch(Exception e){<br /> e.printStackTrace();<br /> }</p><p> return requestValue;<br /> }</p><p> /**<br /> *<br /> *進行3-DES解密(密鑰匙等同於加密的密鑰匙)。<br /> * @param byte[] src 要進行3-DES解密byte[]<br /> * @param String spkey分配的SPKEY<br /> * @return String 3-DES解密後的String<br /> */<br /> public String deCrypt(byte[] debase64,String spKey)<br /> {<br /> String strDe = null;<br /> Cipher cipher = null;<br /> try<br /> {<br /> cipher=Cipher.getInstance("DESede");<br /> byte[] key = getEnKey(spKey);<br /> DESedeKeySpec dks = new DESedeKeySpec(key);<br /> SecretKeyFactory keyFactory = SecretKeyFactory.getInstance("DESede");<br /> SecretKey sKey = keyFactory.generateSecret(dks);<br /> cipher.init(Cipher.DECRYPT_MODE, sKey);<br /> byte ciphertext[] = cipher.doFinal(debase64);<br /> strDe = new String(ciphertext,"UTF-16LE");<br /> }<br /> catch(Exception ex)<br /> {<br /> strDe = "";<br /> ex.printStackTrace();<br /> }<br /> return strDe;<br /> }</p><p> /**<br /> * 3-DES解密<br /> * @param String src 要進行3-DES解密的String<br /> * @param String spkey分配的SPKEY<br /> * @return String 3-DES加密後的String<br /> */</p><p> public String get3DESDecrypt(String src,String spkey)<br /> {<br /> String requestValue="";<br /> try{</p><p> //得到3-DES的密鑰匙</p><p> //URLDecoder.decodeTML控制碼進行轉義的過程<br /> String URLValue=getURLDecoderdecode(src); </p><p> //進行3-DES加密後的內容進行BASE64編碼</p><p> BASE64Decoder base64Decode = new BASE64Decoder();<br />byte[] base64DValue = base64Decode.decodeBuffer(URLValue); </p><p> //要進行3-DES加密的內容在進行/"UTF-16LE/"取位元組</p><p>requestValue = deCrypt(base64DValue,spkey);<br /> }<br /> catch(Exception e){<br /> e.printStackTrace();<br /> }<br /> return requestValue;<br /> }</p><p>public static void main(String[] args) {<br />Endecrypt test = new Endecrypt();<br />String oldString = "毒素髮";</p><p>String SPKEY = "1234";<br />System.out.println("1。分配的SPKEY為: "+SPKEY);<br />System.out.println("2。的內容為: "+oldString);<br />String reValue = test.get3DESEncrypt(oldString,SPKEY);<br />reValue = reValue.trim().intern();<br />System.out.println("進行3-DES加密後的內容: "+reValue);<br />String reValue2 = test.get3DESDecrypt(reValue,SPKEY);<br />System.out.println("進行3-DES解密後的內容: "+reValue2);<br />}<br />}