Java 详解单向加密--MD5、SHA和HMAC及简单实现实例

概要:
MD5、SHA、HMAC这三种加密算法,可谓是非可逆加密,就是不可解密的加密方法。
MD5
MD5即Message-Digest Algorithm 5(信息-摘要算法5),用于确保信息传输完整一致。MD5是输入不定长度信息,输出固定长度128-bits的算法。
MD5算法具有以下特点:
1、压缩性:任意长度的数据,算出的MD5值长度都是固定的。
2、容易计算:从原数据计算出MD5值很容易。
3、抗修改性:对原数据进行任何改动,哪怕只修改1个字节,所得到的MD5值都有很大区别。
4、强抗碰撞:已知原数据和其MD5值,想找到一个具有相同MD5值的数据(即伪造数据)是非常困难的。
MD5还广泛用于操作系统的登陆认证上,如Unix、各类BSD系统登录密码、数字签名等诸多方面。如在Unix系统中用户的密码是以MD5(或其它类似的算法)经Hash运算后存储在文件系统中。当用户登录的时候,系统把用户输入的密码进行MD5 Hash运算,然后再去和保存在文件系统中的MD5值进行比较,进而确定输入的密码是否正确。通过这样的步骤,系统在并不知道用户密码的明码的情况下就可以确定用户登录系统的合法性。这可以避免用户的密码被具有系统管理员权限的用户知道。MD5将任意长度的“字节串”映射为一个128bit的大整数,并且通过该128bit反推原始字符串是非常困难的。
SHA
SHA(Secure Hash Algorithm,安全散列算法),数字签名等密码学应用中重要的工具,被广泛地应用于电子商务等信息安全领域。虽然SHA与MD5通过碰撞法都被破解了, 但是SHA仍然是公认的安全加密算法,较之MD5更为安全。
SHA所定义的长度
下表中的中继散列值(internal state)表示对每个数据区块压缩散列过后的中继值(internal hash sum)。
| 算法 | 输出散列值长度(bits) | 中继散列值长度(bits) | 数据区块长度(bits) | 最大输入消息长度(bits) | 一个Word长度(bits) | 循环次数 | 使用到的运算符 | 碰撞攻击 |
|---|---|---|---|---|---|---|---|---|
| SHA-0 | 160 | 160 | 512 | 264 − 1 | 32 | 80 | +,and,or,xor,rotl | 是 |
| SHA-1 | 160 | 160 | 512 | 264 − 1 | 32 | 80 | +,and,or,xor,rotl | 存在263的攻击 |
| SHA-256/224 | 256/224 | 256 | 512 | 264 − 1 | 32 | 64 | +,and,or,xor,shr,rotr | 尚未出现 |
| SHA-512/384 | 512/384 | 512 | 1024 | 2128 − 1 | 64 | 80 | +,and,or,xor,shr,rotr | 尚未出现 |
HMAC
HMAC(Hash Message Authentication Code),散列消息鉴别码,基于密钥的Hash算法的认证协议。消息鉴别码实现鉴别的原理是,用公开函数和密钥产生一个固定长度的值作为认证标识,用这个标识鉴别消息的完整性。使用一个密钥生成一个固定大小的小数据块,即MAC,并将其加入到消息中,然后传输。接收方利用与发送方共享的密钥进行鉴别认证等。
Java示例
package com.zzj.encryption;
import java.security.MessageDigest;
import javax.crypto.Mac;
import javax.crypto.SecretKey;
import javax.crypto.spec.SecretKeySpec;
import org.apache.commons.codec.binary.Base64;
/**
* 单向加密(非可逆加密)
* @author lenovo
*
*/
public class OneWayEncryption {
static final String ALGORITHM_MD5 = "MD5";
static final String ALGORITHM_SHA = "SHA";
/**
* MAC算法可选以下多种算法
* <pre>
* HmacMD5
* HmacSHA1
* HmacSHA256
* HmacSHA384
* HmacSHA512
* </pre>
*/
static final String ALGORITHM_MAC = "HmacMD5";
/** 密钥 **/
static final String MAC_KEY = "abcdef";
public static void main(String[] args) throws Exception {
String source = "我是程序猿!我很骄傲!";
// MD5加密
printBase64(encryptionMD5(source));
// SHA加密
printBase64(encryptionSHA(source));
// HMAC加密
printBase64(encryptionHMAC(source));
}
static void printBase64(byte[] out) throws Exception {
System.out.println(encodeBase64(out));
}
/**
* MD5加密
* @param source
* @return
* @throws Exception
*/
static byte[] encryptionMD5(String source) throws Exception {
MessageDigest md = MessageDigest.getInstance(ALGORITHM_MD5);
md.update(source.getBytes("UTF-8"));
return md.digest();
}
/**
* SHA加密
* @param source
* @return
* @throws Exception
*/
static byte[] encryptionSHA(String source) throws Exception {
MessageDigest md = MessageDigest.getInstance(ALGORITHM_SHA);
md.update(source.getBytes("UTF-8"));
return md.digest();
}
/**
* HMAC加密
* @return
* @throws Exception
*/
static byte[] encryptionHMAC(String source) throws Exception {
SecretKey secretKey = new SecretKeySpec(MAC_KEY.getBytes("UTF-8"), ALGORITHM_MAC);
Mac mac = Mac.getInstance(ALGORITHM_MAC);
mac.init(secretKey);
mac.update(source.getBytes("UTF-8"));
return mac.doFinal();
}
/**
* base64编码
* @param source
* @return
* @throws Exception
*/
static String encodeBase64(byte[] source) throws Exception{
return new String(Base64.encodeBase64(source), "UTF-8");
}
}
结果:
1cNbZhnhFsFV3BFPLA71wA== kl5KI61Xq44E/SzSPa2sUntMAEc= JF2v/u9td5l8yGAImNvTZw==
感谢阅读,希望能帮助到大家,谢谢大家对本站的支持!
# Java
# 详解单向加密--MD5、SHA和HMAC
# MD5加密
# Java SHA-256加密的两种实现方法详解
# 总结一些Java常用的加密算法
# Java AES256加密解密示例代码
# java实现HmacSHA256算法进行加密方式
# 用户登录
# 文件系统
# 都是
# 我是
# 都有
# 我很
# 很容易
# 希望能
# 可选
# 再去
# 应用于
# 仍然是
# 谢谢大家
# 或其它
# 想找
# 这可
# 如在
# 信息安全
# 计算出
# 就可以
相关文章:
如何在IIS中新建站点并配置端口与IP地址?
免费网站制作appp,免费制作app哪个平台好?
手机网站制作与建设方案,手机网站如何建设?
建站之星代理商如何保障技术支持与售后服务?
宿州网站制作公司兴策,安徽省低保查询网站?
我的世界制作壁纸网站下载,手机怎么换我的世界壁纸?
南宁网站建设制作定制,南宁网站建设可以定制吗?
百度网页制作网站有哪些,谁能告诉我百度网站是怎么联系?
合肥制作网站的公司有哪些,合肥聚美网络科技有限公司介绍?
制作门户网站的参考文献在哪,小说网站怎么建立?
Python路径拼接规范_跨平台处理说明【指导】
西安制作网站公司有哪些,西安货运司机用的最多的app或者网站是什么?
如何用PHP快速搭建高效网站?分步指南
打鱼网站制作软件,波克捕鱼官方号怎么注册?
网站制作中优化长尾关键字挖掘的技巧,建一个视频网站需要多少钱?
如何在IIS7中新建站点?详细步骤解析
香港服务器建站指南:外贸独立站搭建与跨境电商配置流程
电商平台网站制作流程,电商网站如何制作?
如何选择长沙网站建站模板?H5响应式与品牌定制哪个更优?
如何用好域名打造高点击率的自主建站?
阿里云网站制作公司,阿里云快速搭建网站好用吗?
建站之星在线版空间:自助建站+智能模板一键生成方案
建站之星手机一键生成:多端自适应+小程序开发快速建站指南
,怎么用自己头像做动态表情包?
Android自定义listview布局实现上拉加载下拉刷新功能
已有域名如何免费搭建网站?
上海网站制作开发公司,上海买房比较好的网站有哪些?
如何快速生成专业多端适配建站电话?
实现点击下箭头变上箭头来回切换的两种方法【推荐】
沈阳制作网站公司排名,沈阳装饰协会官方网站?
青岛网站设计制作公司,查询青岛招聘信息的网站有哪些?
湖南网站制作公司,湖南上善若水科技有限公司做什么的?
香港服务器租用费用高吗?如何避免常见误区?
如何用已有域名快速搭建网站?
网站制作公司广州有几家,广州尚艺美发学校网站是多少?
nginx修改上传文件大小限制的方法
想学网站制作怎么学,建立一个网站要花费多少?
,交易猫的商品怎么发布到网站上去?
建站之星后台密码遗忘如何找回?
建站主机无法访问?如何排查域名与服务器问题
建站主机是否属于云主机类型?
如何通过商城自助建站源码实现零基础高效建站?
公司网站制作需要多少钱,找人做公司网站需要多少钱?
建站之星如何优化SEO以实现高效排名?
正规网站制作公司有哪些,目前国内哪家网页网站制作设计公司比较专业靠谱?口碑好?
建站主机选哪种环境更利于SEO优化?
c++怎么用jemalloc c++替换默认内存分配器【性能】
如何高效利用200m空间完成建站?
重庆市网站制作公司,重庆招聘网站哪个好?
建站之星安装模板失败:服务器环境不兼容?
*请认真填写需求信息,我们会在24小时内与您取得联系。