DES算法和DESede算法统称DES系列算法。DES算法是对称加密算法领域中的典型算法,为后续对称加密算法的发展奠定了坚实的基础。但是DES算法密钥偏短,仅有56位,迭代次数偏少,受到诸如查分密码分析和线性密码分析等各种攻击威胁,安全性受到严重威胁。不仅如此,由于DES算法具有半公开性质,被怀疑存在美国国家安全局安置的后门,受到各大密码学机构的强烈质疑。以后的文章中会具体描述一下AES算法。
生产密钥,对数据加密、解密
package test; import java.security.Key; import javax.crypto.Cipher;
import javax.crypto.KeyGenerator;
import javax.crypto.SecretKey;
import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.DESKeySpec; /**
* DES安全编码组件
*/
public abstract class DESCoder {
/**
* 密钥算法
* java 7只支持56位密钥
* Bouncy Castle 支持64位密钥
*/
public static final String KEY_ALGORITHM = "DES";
/**
* 加密/解密算法 /工作模式/填充方式
*/
public static final String CIPHER_ALGORITHM = "DES/ECB/PKCS5Padding";
/**
* 转换密钥
* @param key 二进制密钥
* @return key 密钥
* @throws Exception
*/
private static Key toKey(byte[] key) throws Exception{
//实例化DES密钥材料
DESKeySpec dks = new DESKeySpec(key);
//实例化密钥工厂
SecretKeyFactory keyFactory = SecretKeyFactory.getInstance(KEY_ALGORITHM);
//生产密钥
SecretKey secretKey = keyFactory.generateSecret(dks);
return secretKey;
}
/**
* 解密
* @param data 待解密数据
* @param key 密钥
* @return byte[] 解密数据
* @throws Exception
*/
public static byte[] decrypt(byte[] data,byte[] key) throws Exception{
//还原密钥
Key k = toKey(key);
//实例化
Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);
//初始化,设置为解密模式
cipher.init(Cipher.DECRYPT_MODE, k);
//执行操作
return cipher.doFinal(data);
}
/**
* 加密
* @param data 待加密数据
* @param key 密钥
* @return byte[] 加密数据
* @throws Exception
*/
public static byte[] encrypt(byte[] data,byte[] key) throws Exception{
//还原密钥
Key k = toKey(key);
//实例化
Cipher cipher = Cipher.getInstance(CIPHER_ALGORITHM);
//初始化,设置为加密模式
cipher.init(Cipher.ENCRYPT_MODE,k);
//执行操作
return cipher.doFinal(data);
}
/**
* 生产密钥
* java 7只支持56位 密钥
* Bouncy Castle 支持64位密钥
* @return byte[] 二进制密钥
* @throws Exception
*/
public static byte[] initKey() throws Exception{
/*
* 实例化密钥生成器
* 若要使用64位密钥注意替换
* 讲下述代码中的
* KeyGenerator.getInstance(KEY_ALGORITHM);
* 替换为
* KeyGenerator.getInstance(KEY_ALGORITHM,"BC");
*/
KeyGenerator kg = KeyGenerator.getInstance(KEY_ALGORITHM);
/*
* 初始化密钥生成器
* 若要使用64位密钥注意替换
* 将下述的代码 kg.init(56);
* 替换为 kg.init(64);
*/
kg.init(56);
//生成密钥
SecretKey secretKey = kg.generateKey();
//获得密钥的二进制编码形式
return secretKey.getEncoded();
}
}
单元测试:引入了三个包 commons-codec-1.9.jar 引入Base64.encodeBase64String(inputData)方法
junit-4.11.jar hamcrest-core-1.3.jar 进行单元测试
package test; import org.apache.commons.codec.binary.Base64;
import org.junit.Test; public class DESCoderTest {
@Test
public void test() throws Exception{
String inputStr = "DES";
byte[] inputData = inputStr.getBytes();
System.out.println("原文:\t" + inputStr);
//初始化密钥
byte[] key = DESCoder.initKey();
System.out.println("密钥:\t" + Base64.encodeBase64String(key));
//加密
inputData = DESCoder.encrypt(inputData, key);
System.out.println("加密后:\t" + Base64.encodeBase64String(inputData));
//解密
byte[] outputDate = DESCoder.decrypt(inputData, key);
String outoutStr = new String(outputDate);
System.out.println("解密后:\t" + outoutStr);
}
}
输出:
原文: DES
密钥: x8TN3Ku8/iM=
加密后: lOAZ+WcFAEU=
解密后: DES