Java 自帶的加密類MessageDigest類(加密MD5和SHA)

 

Java 自帶的數據加密類MessageDigest(MD5或SHA加密)java

說明:git

在網站中,爲了保護網站會員的用戶名和密碼等隱私信息,因此咱們在用戶註冊時就直接進行MD5方式或其餘方式進行加密,  即便是數據庫管理員也不能查看該會員的密碼等信息,在數據庫中查看密碼效果如:8e830882f03b2cb84d1a657f346dd41a效果。算法

 由於MD5算法是不可逆的,因此被不少網站普遍使用,數據庫

廣泛使用的三種加密方式數組

方式一:使用位運算符,將加密後的數據轉換成16進制緩存

方式二:使用格式化方式,將加密後的數據轉換成16進制(推薦)安全

方式三:使用算法,將加密後的數據轉換成16進制數據結構

  1.  
    import java.security.MessageDigest;
  2.  
    import java.security.NoSuchAlgorithmException;
  3.  
     
  4.  
    /**
  5.  
    * 使用Java自帶的MessageDigest類
  6.  
    * @author xiaokui
  7.  
    */
  8.  
    public class EncryptionUtil {
  9.  
     
  10.  
    /**
  11.  
    * 因爲MD5 與SHA-1均是從MD4 發展而來,它們的結構和強度等特性有不少類似之處
  12.  
    * SHA-1與MD5 的最大區別在於其摘要比MD5 摘要長 32 比特(1byte=8bit,至關於長4byte,轉換16進制後比MD5多8個字符)。
  13.  
    * 對於強行攻擊,:MD5 是2128 數量級的操做,SHA-1 是2160數量級的操做。
  14.  
    * 對於相同摘要的兩個報文的難度:MD5是 264 是數量級的操做,SHA-1 是280 數量級的操做。
  15.  
    * 於是,SHA-1 對強行攻擊的強度更大。 但因爲SHA-1 的循環步驟比MD5 多(80:64)且要處理的緩存大(160 比特:128 比特),SHA-1 的運行速度比MD5 慢。
  16.  
    *
  17.  
    * @param source 須要加密的字符串
  18.  
    * @param hashType 加密類型 (MD5 和 SHA)
  19.  
    * @return
  20.  
    */
  21.  
    public static String getHash(String source, String hashType) {
  22.  
    // 用來將字節轉換成 16 進製表示的字符
  23.  
    char hexDigits[] = {'0', '1', '2', '3', '4', '5', '6', '7', '8', '9', 'a', 'b', 'c', 'd', 'e', 'f'};
  24.  
     
  25.  
    try {
  26.  
    MessageDigest md = MessageDigest.getInstance(hashType);
  27.  
    md.update(source.getBytes()); // 經過使用 update 方法處理數據,使指定的 byte數組更新摘要
  28.  
    byte[] encryptStr = md.digest(); // 得到密文完成哈希計算,產生128 位的長整數
  29.  
    char str[] = new char[16 * 2]; // 每一個字節用 16 進製表示的話,使用兩個字符
  30.  
    int k = 0; // 表示轉換結果中對應的字符位置
  31.  
    for (int i = 0; i < 16; i++) { // 從第一個字節開始,對每個字節,轉換成 16 進制字符的轉換
  32.  
    byte byte0 = encryptStr[i]; // 取第 i 個字節
  33.  
    str[k++] = hexDigits[byte0 >>> 4 & 0xf]; // 取字節中高 4 位的數字轉換, >>> 爲邏輯右移,將符號位一塊兒右移
  34.  
    str[k++] = hexDigits[byte0 & 0xf]; // 取字節中低 4 位的數字轉換
  35.  
    }
  36.  
    return new String(str); // 換後的結果轉換爲字符串
  37.  
    } catch (NoSuchAlgorithmException e) {
  38.  
    e.printStackTrace();
  39.  
    }
  40.  
    return null;
  41.  
    }
  42.  
     
  43.  
    /** @param source 須要加密的字符串
  44.  
    * @param hashType 加密類型 (MD5 和 SHA)
  45.  
    * @return
  46.  
    */
  47.  
    public static String getHash2(String source, String hashType) {
  48.  
    StringBuilder sb = new StringBuilder();
  49.  
    MessageDigest md5;
  50.  
    try {
  51.  
    md5 = MessageDigest.getInstance(hashType);
  52.  
    md5.update(source.getBytes());
  53.  
    for (byte b : md5.digest()) {
  54.  
    sb.append(String.format("%02X", b)); // 10進制轉16進制,X 表示以十六進制形式輸出,02 表示不足兩位前面補0輸出
  55.  
    }
  56.  
    return sb.toString();
  57.  
    } catch (NoSuchAlgorithmException e) {
  58.  
    e.printStackTrace();
  59.  
    }
  60.  
    return null;
  61.  
    }
  62.  
     
  63.  
    /** @param source 須要加密的字符串
  64.  
    * @param hashType 加密類型 (MD5 和 SHA)
  65.  
    * @return
  66.  
    */
  67.  
    public static String getHash3(String source, String hashType) {
  68.  
    // 用來將字節轉換成 16 進製表示的字符
  69.  
    char hexDigits[] = {'0', '1', '2', '3', '4', '5', '6', '7', '8', '9', 'a', 'b', 'c', 'd', 'e', 'f'};
  70.  
     
  71.  
    StringBuilder sb = new StringBuilder();
  72.  
    MessageDigest md5;
  73.  
    try {
  74.  
    md5 = MessageDigest.getInstance(hashType);
  75.  
    md5.update(source.getBytes());
  76.  
    byte[] encryptStr = md5.digest();
  77.  
    for (int i = 0; i < encryptStr.length; i++) {
  78.  
    int iRet = encryptStr[i];
  79.  
    if (iRet < 0) {
  80.  
    iRet += 256;
  81.  
    }
  82.  
    int iD1 = iRet / 16;
  83.  
    int iD2 = iRet % 16;
  84.  
    sb.append(hexDigits[iD1] + "" + hexDigits[iD2]);
  85.  
    }
  86.  
    return sb.toString();
  87.  
    } catch (NoSuchAlgorithmException e) {
  88.  
    e.printStackTrace();
  89.  
    }
  90.  
    return null;
  91.  
    }
  92.  
     
  93.  
    public static void main(String[] args) {
  94.  
    System.out.println(getHash("小奎", "MD5"));
  95.  
    System.out.println(getHash("小奎", "SHA") + "\n");
  96.  
     
  97.  
    System.out.println(getHash2("小奎", "MD5"));
  98.  
    System.out.println(getHash2("小奎", "SHA") + "\n");
  99.  
     
  100.  
    System.out.println(getHash3("小奎", "MD5"));
  101.  
    System.out.println(getHash3("小奎", "SHA") + "\n");
  102.  
    }
  103.  
     
  104.  
    }

輸出結果app

8e830882f03b2cb84d1a657f346dd41a
0ba5512371d00c86e91712f44aab7138

8E830882F03B2CB84D1A657F346DD41A
0BA5512371D00C86E91712F44AAB713898745F91

8e830882f03b2cb84d1a657f346dd41a
0ba5512371d00c86e91712f44aab713898745f91

咱們發現,3個方法執行效果相同,SHA長度要比MD5多出8個字符(32比特)ide

 

 

MessageDigest 類爲應用程序提供信息摘要算法的功能,如 MD5 或 SHA 算法。信息摘要是安全的單向哈希函數,它接收任意大小的數據,並輸出固定長度的哈希值。

MessageDigest 對象開始被初始化。該對象經過使用 update()方法處理數據。任什麼時候候均可以調用 reset()方法重置摘要。一旦全部須要更新的數據都已經被更新了,應該調用digest() 方法之一完成哈希計算。

對於給定數量的更新數據,digest 方法只能被調用一次。在調用 digest 以後,MessageDigest 對象被從新設置成其初始狀態。

一、public static MessageDigest getInstance(String algorithm)
                                 throws NoSuchAlgorithmException
   返回實現指定摘要算法的 MessageDigest 對象。
   algorithm - 所請求算法的名稱
二、public static MessageDigest getInstance(String algorithm,
                                        String provider)
                                 throws NoSuchAlgorithmException,
                                        NoSuchProviderException
  返回實現指定摘要算法的 MessageDigest 對象。
  algorithm - 所請求算法的名稱
  provider - 提供者的名稱。
三、public void update(byte[] input)
  使用指定的 byte 數組更新摘要。 
四、public byte[] digest()
  經過執行諸如填充之類的最終操做完成哈希計算。在調用此方法以後,摘要被重置。
五、public static boolean isEqual(byte[] digesta,
                              byte[] digestb)
比較兩個摘要的相等性。作簡單的字節比較。

 

 

注意:Provider能夠經過 Java.security.Security.getProviders() 方法獲取已註冊提供者列表。比較經常使用的有「SUN」

SUN提供的經常使用的算法名稱有:MD2 MD5                         SHA-1                         SHA-256                         SHA-384                         SHA-512

 

Code舉例:

import java.security.*;
public class myDigest {
  public static void main(String[] args)  {
    myDigest my=new myDigest();
    my.testDigest();
  }
  public void testDigest()
  {
   try {
     String myinfo="個人測試信息";
    //java.security.MessageDigest alg=java.security.MessageDigest.getInstance("MD5");
      java.security.MessageDigest alga=java.security.MessageDigest.getInstance("SHA-1");
      alga.update(myinfo.getBytes());
      byte[] digesta=alga.digest();
      System.out.println("本信息摘要是:"+byte2hex(digesta));
      //經過某中方式傳給其餘人你的信息(myinfo)和摘要(digesta) 對方能夠判斷是否更改或傳輸正常
      java.security.MessageDigest algb=java.security.MessageDigest.getInstance("SHA-1");
      algb.update(myinfo.getBytes());
      if (algb.isEqual(digesta,algb.digest())) {
         System.out.println("信息檢查正常");
       }
       else
        {
          System.out.println("摘要不相同");
         }
   }
   catch (java.security.NoSuchAlgorithmException ex) {
     System.out.println("非法摘要算法");
   }
  }
  public String byte2hex(byte[] b) //二行制轉字符串
    {
     String hs="";
     String stmp="";
     for (int n=0;n<b.length;n++)
      {
       stmp=(java.lang.Integer.toHexString(b[n] & 0XFF));
       if (stmp.length()==1) hs=hs+"0"+stmp;
       else hs=hs+stmp;
       if (n<b.length-1)  hs=hs+":";
      }
     return hs.toUpperCase();
    }
}
 
關於Java加密的更多信息:<a target=_blank href="http://www.ibm.com/developerworks/cn/java/l-security/" style="color: rgb(51, 102, 153); text-decoration: none;">http://www.ibm.com/developerworks/cn/java/l-security/</a>
相關文章
相關標籤/搜索