Java 中五种最常见加密算法:原理、应用与代码实现
ztj100 2025-08-01 22:14 3 浏览 0 评论
引言
在现代软件开发中,数据安全至关重要。无论是用户密码存储、敏感信息传输,还是系统间的通信,加密技术都扮演着核心角色。Java 作为广泛使用的编程语言,通过 javax.crypto 和 java.security 包提供了丰富的加密算法支持。本文将介绍 Java 中五种最常用的加密算法,包括其原理、应用场景及代码实现。
一、对称加密算法:AES(高级加密标准)
AES(Advanced Encryption Standard) 是一种对称加密算法,加密与解密使用相同的密钥,适合加密大量数据。
特点:
速度快:适合大数据加密(如文件、网络流)。
密钥长度:支持 128/192/256 位密钥。
模式与填充:常用 CBC 或 GCM 模式,需填充(如 PKCS5Padding)。
Java 实现示例:
java
Copy Code
import javax.crypto.Cipher;
import javax.crypto.KeyGenerator;
import javax.crypto.SecretKey;
import java.security.SecureRandom;
import java.util.Base64;
public class AESExample {
public static void main(String[] args) throws Exception {
// 生成 AES 密钥
KeyGenerator keyGen = KeyGenerator.getInstance("AES");
keyGen.init(256, new SecureRandom());
SecretKey secretKey = keyGen.generateKey();
// 初始化加密器(使用 CBC 模式和 PKCS5Padding)
Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
cipher.init(Cipher.ENCRYPT_MODE, secretKey);
// 加密数据
String plainText = "Hello, AES!";
byte[] encryptedBytes = cipher.doFinal(plainText.getBytes());
String encryptedText = Base64.getEncoder().encodeToString(encryptedBytes);
System.out.println("加密结果: " + encryptedText);
// 解密(需传递 IV 参数)
cipher.init(Cipher.DECRYPT_MODE, secretKey, new IvParameterSpec(cipher.getIV()));
byte[] decryptedBytes = cipher.doFinal(Base64.getDecoder().decode(encryptedText));
System.out.println("解密结果: " + new String(decryptedBytes));
}
}
注意事项:
初始化向量(IV):CBC 模式需要随机且唯一的 IV,防止重复攻击。
密钥管理:密钥需安全存储(如使用密钥库),不可硬编码在代码中。
二、非对称加密算法:RSA
RSA 是一种非对称加密算法,使用公钥加密、私钥解密,常用于密钥交换或数字签名。
特点:
安全性高:基于大数分解难题。
速度慢:适合加密小数据(如加密 AES 密钥)。
密钥长度:推荐 2048 位以上。
Java 实现示例:
java
Copy Code
import javax.crypto.Cipher;
import java.security.KeyPair;
import java.security.KeyPairGenerator;
public class RSAExample {
public static void main(String[] args) throws Exception {
// 生成 RSA 密钥对
KeyPairGenerator keyPairGen = KeyPairGenerator.getInstance("RSA");
keyPairGen.initialize(2048);
KeyPair keyPair = keyPairGen.generateKeyPair();
// 使用公钥加密
Cipher cipher = Cipher.getInstance("RSA/ECB/PKCS1Padding");
cipher.init(Cipher.ENCRYPT_MODE, keyPair.getPublic());
String plainText = "Hello, RSA!";
byte[] encryptedBytes = cipher.doFinal(plainText.getBytes());
// 使用私钥解密
cipher.init(Cipher.DECRYPT_MODE, keyPair.getPrivate());
byte[] decryptedBytes = cipher.doFinal(encryptedBytes);
System.out.println("解密结果: " + new String(decryptedBytes));
}
}
注意事项:
填充方案:优先使用 OAEP 填充(更安全),而非 PKCS1Padding。
性能优化:避免直接加密大数据,通常用于加密对称密钥。
三、哈希算法:SHA-256
SHA-256 是 SHA-2 系列哈希算法的一种,生成 256 位的哈希值,用于数据完整性校验或密码存储(需结合盐值)。
特点:
不可逆:无法从哈希值反推原始数据。
抗碰撞性:不同数据产生相同哈希值的概率极低。
Java 实现示例:
java
Copy Code
import java.security.MessageDigest;
public class SHA256Example {
public static void main(String[] args) throws Exception {
String input = "Hello, SHA-256!";
MessageDigest digest = MessageDigest.getInstance("SHA-256");
byte[] hashBytes = digest.digest(input.getBytes());
// 将字节数组转换为十六进制字符串
StringBuilder hexString = new StringBuilder();
for (byte b : hashBytes) {
hexString.append(String.format("%02x", b));
}
System.out.println("SHA-256 哈希值: " + hexString);
}
}
注意事项:
密码存储:需结合盐值(Salt)和慢哈希函数(如 PBKDF2),防止彩虹表攻击。
抗碰撞性:避免直接用于敏感数据加密,仅用于校验。
四、消息认证码:HMAC
HMAC(Hash-based Message Authentication Code) 结合哈希算法与密钥,用于验证消息完整性和来源真实性。
特点:
防篡改:只有持有密钥的双方能生成合法 HMAC。
常用算法:HMAC-SHA256、HMAC-SHA512。
Java 实现示例:
java
Copy Code
import javax.crypto.Mac;
import javax.crypto.spec.SecretKeySpec;
import java.security.InvalidKeyException;
import java.security.NoSuchAlgorithmException;
public class HMACExample {
public static void main(String[] args) throws Exception {
String message = "Hello, HMAC!";
String secretKey = "MySecretKey123";
// 创建 HMAC-SHA256 实例
Mac mac = Mac.getInstance("HmacSHA256");
SecretKeySpec keySpec = new SecretKeySpec(secretKey.getBytes(), "HmacSHA256");
mac.init(keySpec);
// 计算 HMAC
byte[] hmacBytes = mac.doFinal(message.getBytes());
String hmacHex = bytesToHex(hmacBytes);
System.out.println("HMAC 值: " + hmacHex);
}
private static String bytesToHex(byte[] bytes) {
StringBuilder hexString = new StringBuilder();
for (byte b : bytes) {
hexString.append(String.format("%02x", b));
}
return hexString.toString();
}
}
注意事项:
密钥管理:密钥需安全传输,避免泄露。
防重放攻击:可结合时间戳或随机数(Nonce)。
五、密钥派生算法:PBKDF2
PBKDF2(Password-Based Key Derivation Function 2) 用于从密码生成加密密钥,通过盐值和多次哈希迭代抵御暴力破解。
特点:
抗暴力破解:增加计算成本,减缓攻击速度。
推荐参数:至少 10 万次迭代,盐值随机生成。
Java 实现示例:
java
Copy Code
import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.PBEKeySpec;
import java.security.SecureRandom;
import java.security.spec.KeySpec;
public class PBKDF2Example {
public static void main(String[] args) throws Exception {
String password = "userPassword123";
SecureRandom random = new SecureRandom();
byte[] salt = new byte;
random.nextBytes(salt); // 生成随机盐值
// 配置参数:迭代次数 100000,密钥长度 256 位
KeySpec spec = new PBEKeySpec(password.toCharArray(), salt, 100000, 256);
SecretKeyFactory factory = SecretKeyFactory.getInstance("PBKDF2WithHmacSHA256");
// 生成密钥
byte[] derivedKey = factory.generateSecret(spec).getEncoded();
System.out.println("派生密钥长度: " + derivedKey.length * 8 + " 位");
}
}
注意事项:
迭代次数:根据硬件性能调整,平衡安全性与用户体验。
盐值存储:需与哈希结果一起保存,无需保密。
总结
算法类型 典型算法 应用场景 关键注意事项
对称加密 AES 文件加密、数据库加密 管理密钥,避免硬编码
非对称加密 RSA 密钥交换、数字签名 使用足够长的密钥(≥2048 位)
哈希算法 SHA-256 数据完整性校验、密码哈希 必须加盐,结合慢哈希函数
消息认证码 HMAC-SHA256 API 请求签名、消息防篡改 保护密钥,防止重放攻击
密钥派生 PBKDF2 用户密码存储 使用高迭代次数和随机盐值
安全实践:优先使用经过验证的库(如 Java 标准库或 Bouncy Castle),避免自行实现加密逻辑。
避免过时算法:如 MD5、SHA-1、DES 等已被证明不安全。
密钥生命周期管理:定期轮换密钥,使用硬件安全模块(HSM)保护根密钥。
掌握这些加密算法,开发者可以为应用构建可靠的安全防线,抵御数据泄露和恶意攻击。
相关推荐
- 这个 JavaScript Api 已被废弃!请慎用!
-
在开发过程中,我们可能会不自觉地使用一些已经被标记为废弃的JavaScriptAPI。这些...
- JavaScript中10个“过时”的API,你的代码里还在用吗?
-
JavaScript作为一门不断发展的语言,其API也在持续进化。新的、更安全、更高效的API不断涌现,而一些旧的API则因为各种原因(如安全问题、性能瓶颈、设计缺陷或有了更好的替代品)被标记为“废...
- 几大开源免费的 JavaScript 富文本编辑器测评
-
MarkDown编辑器用的时间长了,发现发现富文本编辑器用起来是真的舒服。...
- 比较好的网页里面的 html 编辑器 推荐
-
如果您正在寻找嵌入到网页中的HTML编辑器,以便用户可以直接在网页上编辑HTML内容,以下是几个备受推荐的:CKEditor:CKEditor是一个功能强大的、开源的富文本编辑器,可以嵌入到...
- Luckysheet 实现excel多人在线协同编辑
-
前言前些天看到Luckysheet支持协同编辑Excel,正符合我们协同项目的一部分,故而想进一步完善协同文章,但是遇到了一下困难,特此做声明哈,若侵权,请联系我删除文章!若侵犯版权、个人隐私,请联系...
- 从 Element UI 源码的构建流程来看前端 UI 库设计
-
作者:前端森林转发链接:https://mp.weixin.qq.com/s/ziDMLDJcvx07aM6xoEyWHQ引言...
- 手把手教你如何用 Decorator 装饰你的 Typescript?「实践」
-
作者:Nealyang转发连接:https://mp.weixin.qq.com/s/PFgc8xD7gT40-9qXNTpk7A...
- 推荐五个优秀的富文本编辑器
-
富文本编辑器是一种可嵌入浏览器网页中,所见即所得的文本编辑器。对于许多从事前端开发的小伙伴来说并不算陌生,它的应用场景非常广泛,平时发个评论、写篇博客文章等都能见到它的身影。...
- 基于vue + element的后台管理系统解决方案
-
作者:林鑫转发链接:https://github.com/lin-xin前言该方案作为一套多功能的后台框架模板,适用于绝大部分的后台管理系统(WebManagementSystem)开发。基于v...
- 开源富文本编辑器Quill 2.0重磅发布
-
开源富文本编辑器Quill正式发布2.0版本。官方TypeScript声明...
- Python之Web开发框架学习 Django-表单处理
-
在Django中创建表单实际上类似于创建模型。同样,我们只需要从Django类继承,则类属性将是表单字段。让我们在myapp文件夹中添加一个forms.py文件以包含我们的应用程序表单。我们将创建一个...
- Django测试入门:打造坚实代码基础的钥匙
-
这一篇说一下django框架的自动化测试,...
- Django ORM vs SQLAlchemy:到底谁更香?从入门到上头的选择指南
-
阅读文章前辛苦您点下“关注”,方便讨论和分享,为了回馈您的支持,我将每日更新优质内容。...
- 超详细的Django 框架介绍,它来了!
-
时光荏苒,一晃小编的Tornado框架系列也结束了。这个框架虽然没有之前的FastAPI高流量,但是,它也是小编的心血呀。总共16篇博文,从入门到进阶,包含了框架的方方面面。虽然小编有些方面介绍得不是...
- 20《Nginx 入门教程》使用 Nginx 部署 Python 项目
-
今天的目标是完成一个PythonWeb项目的线上部署,我们使用最新的Django项目搭建一个简易的Web工程,然后基于Nginx服务部署该PythonWeb项目。1.前期准备...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- idea eval reset (50)
- vue dispatch (70)
- update canceled (42)
- order by asc (53)
- spring gateway (67)
- 简单代码编程 贪吃蛇 (40)
- transforms.resize (33)
- redisson trylock (35)
- 卸载node (35)
- np.reshape (33)
- torch.arange (34)
- npm 源 (35)
- vue3 deep (35)
- win10 ssh (35)
- vue foreach (34)
- idea设置编码为utf8 (35)
- vue 数组添加元素 (34)
- std find (34)
- tablefield注解用途 (35)
- python str转json (34)
- java websocket客户端 (34)
- tensor.view (34)
- java jackson (34)
- vmware17pro最新密钥 (34)
- mysql单表最大数据量 (35)