RSA加密

在ASP.Net中實現RSA加密

在咱們實際運用中,加密是保證數據安全的重要手段。之前使用ASP時,對數據加密可使用MD5和SHA1算法,這兩種算法雖然快捷有效,可是沒法對經過它們加密的密文進行反運算,便是解密。所以須要解密數據的場合,這兩種方法就不太適合了。

固然你也能夠本身編寫適用的加密和解密程序,不過這對編寫者的數學水平有很高的要求,通常人是很難作到的。

如今,隨着ASP.Net的推出,完全改變了之前ASP下的編程模式。咱們可以利用.Net Framework中的類提供的加密服務來保證數據安全。目前應用較爲普遍的加密方法是使用RSA算法進行加密。在.Net Framework中與RSA加密算法相關的類主要有兩個:RSA 類和RSACryptoServiceProvider 類。按照MSDN的說法RSA 類是「表示 RSA 算法的全部實現均從中繼承的基類」,而RSACryptoServiceProvider 類是「使用加密服務提供程序 (CSP) 提供的 RSA 算法的實現執行不對稱加密和解密」。另外,「表示 RSA 算法的標準參數」的RSAParameters 結構也是很重要的,它保存了RSA算法的參數。

因爲介紹RSA算法原理的文章或書籍比較多,你們能夠參閱一下,在此就不復述了。下面着重介紹一下如何在ASP.Net中實現RSA加密。

RSA參數的產生:RSA參數的類型就是上面提到的RSAParameters 結構,查閱MSDN可知其包含了D、DP、DQ、Exponent、InverseQ、Modulus、P、Q八個字段。加密時僅須要Exponent和 Modulus兩個值,可當作公鑰。解密時全部字段都須要,可當作私鑰。下面這段程序顯示瞭如何產生RSA兩個參數:

RSACryptoServiceProvider rsa = new RSACryptoServiceProvider();
RSAParameters rsaParamsExcludePrivate=rsa.ExportParameters(false);
RSAParameters rsaParamsIncludePrivate=rsa.ExportParameters(true);

RSACryptoServiceProvider類的ExportParameters(bool)方法用於導出RSA參數,true表示導出上述八個字段的「私鑰」,false表示導出「公鑰」。

使用RSA參數進行加密解密:這一步須要把上面兩個參數導入到RSACryptoServiceProvider類對象中,再用它對數據進行加密。以下面的代碼所示,咱們能夠寫一個函數來完成加密過程:
Public byte [ ]  RSAEncrypt ( byte [ ] b)
{
       RSACryptoServiceProvider rsa = new RSACryptoServiceProvider();
                     rsa.ImportParameters(rsaParamsExcludePrivate); //導入公鑰
       byte [] EncryptedData=rsa.Encrypt(DataToEncrypt,false);
       return EncryptedData;
}
解密時只要把rsa.ImportParameters(rsaParamsExcludePrivate)換成rsa.ImportParameters(rsaParamsExcludePrivate),再把Encrypt換成Decrypt就好了。

保存和加載RSA參數:RSA參數能夠保存爲XML格式,下面代碼說明了如何保存和加載(只列出了關鍵部分)
保存:
RSACryptoServiceProvider rsa = new RSACryptoServiceProvider();
StreamWriter writer=new StreamWriter(@"d:\PublicAndPrivateKey.xml");
string PPKeyXml=rsa.ToXmlString(true);//保存私鑰
writer.Write(PPKeyXml);
writer.Close();
writer=new StreamWriter(@"d:\PublicKey.xml");
string PKeyXml=rsa.ToXmlString(false);//保存公鑰
writer.Write(PKeyXml);
writer.Close();
讀取:
RSACryptoServiceProvider rsa = new RSACryptoServiceProvider();
StreamReader reader=new StreamReader(@"d:\PublicKey.xml");
string PKey=reader.ReadToEnd();
rsa.FromXmlString(PKey);
reader.Close();
StreamReader reader=new StreamReader(@"d:\PublicAndPrivateKey.xml");
string PPKey=reader.ReadToEnd();
reader.Close();

ToXmlString和ExportParameters方法相似,false表示保存「公鑰」,true表示保存「私鑰」。
以上就是在ASP.Net中實現RSA加密的主要方法。
相關文章
相關標籤/搜索