AES加密和解密

 AES加密解密算法

默认JDK只允许128位及以下的密钥,如果要启动256位密钥,则需要更新local_policy.jar,US_export_policy.jar  

下载地址: http://www.oracle.com/technetwork/java/javase/downloads/jce-6-download-429243.html

      参考: http://kbdeveloper.qoppa.com/all-libraries/aes256encryption

如果你的JAVA_HOME为C:\Program Files\Java\jdk1.6.0_14.  
覆盖: C:\Program Files\Java\jdk1.6.0_14\jre\lib\security下的同名文件  
覆盖: C:\Program Files\Java\jre6\lib\security下的同名文件  

参考代码下载地址http://www.hackchina.com


JCE中AES支持五中模式:CBC,CFB,ECB,OFB,PCBC;支持三种填充:NoPadding,PKCS5Padding,ISO10126Padding。不支持SSL3Padding。不支持“NONE”模式。其中AES/ECB/NoPadding和我现在使用的AESUtil得出的结果相同(在16的整数倍情况下)。不带模式和填充来获取AES算法的时候,其默认使用ECB/PKCS5Padding。
算法/模式/填充                    16字节加密后数据长度         不满16字节加密后长度

AES/CBC/NoPadding             16                         不支持
AES/CBC/PKCS5Padding          32                         16
AES/CBC/ISO10126Padding       32                          16
AES/CFB/NoPadding             16                          原始数据长度
AES/CFB/PKCS5Padding          32                          16
AES/CFB/ISO10126Padding       32                          16
AES/ECB/NoPadding             16                          不支持
AES/ECB/PKCS5Padding          32                          16
AES/ECB/ISO10126Padding       32                          16
AES/OFB/NoPadding             16                          原始数据长度
AES/OFB/PKCS5Padding          32                          16
AES/OFB/ISO10126Padding       32                          16
AES/PCBC/NoPadding            16                          不支持
AES/PCBC/PKCS5Padding         32                          16
AES/PCBC/ISO10126Padding      32                          16
可以看到,在原始数据长度为16的整数倍时,假如原始数据长度等于16*n,则使用NoPadding时加密后数据长度等于16*n,其它情况下加密数据长度等于16*(n+1)。在不足16的整数倍的情况下,假如原始数据长度等于16*n+m[其中m小于16],除了NoPadding填充之外的任何方式,加密数据长度都等于16*(n+1);NoPadding填充情况下,CBC、ECB和PCBC三种模式是不支持的,CFB、OFB两种模式下则加密数据长度等于原始数据长度。


KeyGenerator kg  =  KeyGenerator.getInstance( " AES " );  // 获取密匙生成器 
 
kg.init( 256 );  // 初始化
 // DES算法必须是56位
 // DESede算法可以是112位或168位
 // AES算法可以是128、192、256位 
 
SecretKey key  =  kg.generateKey();  // 生成密匙,可用多种方法来保存密匙 
 

加密:
Cipher cp 
 =  Cipher.getInstance( " AES " );  // 创建密码器 
 
cp.init(Cipher.ENCRYPT_MODE, key);  // 初始化 
 
String str  =   " 我是需要被加密的明文 " ;
 byte  [] ptext  =  str.getBytes( " UTF8 " );
 byte  [] ctext  =  cp.doFinal(ptext);  // 加密
 // 可用多种方式保存 
 

解密:
Cipher cp 
 =  Cipher.getInstance( " AES " );  // 创建密码器 
 
cp.init(Cipher.DECRYPT_MODE, key);  // 初始化 
 
byte  [] ptext  =  cp.doFinal(ctext);  // 解密 
 

String str 
 =   new  String(ptext,  " UTF8 " );  // 重新显示明文


java 与 C 实现AES加密兼容

1、加密模式 
C和Java要兼容应该用CBC模式 
2、填充模式 
都用PKCS#1 v1.5 
3、相同的Key和CBC模式的初始向量IV 

在标准浏览器中,设置margin:0 auto;即可使元素居中,但IE不这样理解,也就不会让标签居中要在html头加<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">且前不能有其他标签元素,注释也不能有。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章