<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        RSA加密算法的簡單案例

        來源:懂視網(wǎng) 責編:小采 時間:2020-11-27 20:30:59
        文檔

        RSA加密算法的簡單案例

        RSA加密算法的簡單案例:RSA加密算法是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊。那關于RSA加密算法有哪些應用呢?以下舉一個數(shù)據(jù)庫身份驗證的案例。在使用數(shù)據(jù)集進行身份認證時,密碼存在數(shù)據(jù)庫中,認證時用戶輸入的密碼與數(shù)據(jù)庫中密碼相同則認證
        推薦度:
        導讀RSA加密算法的簡單案例:RSA加密算法是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊。那關于RSA加密算法有哪些應用呢?以下舉一個數(shù)據(jù)庫身份驗證的案例。在使用數(shù)據(jù)集進行身份認證時,密碼存在數(shù)據(jù)庫中,認證時用戶輸入的密碼與數(shù)據(jù)庫中密碼相同則認證

        RSA加密算法是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊。

        那關于RSA加密算法有哪些應用呢?以下舉一個數(shù)據(jù)庫身份驗證的案例。

        在使用數(shù)據(jù)集進行身份認證時,密碼存在數(shù)據(jù)庫中,認證時用戶輸入的密碼與數(shù)據(jù)庫中密碼相同則認證通過,若數(shù)據(jù)庫被破解了則對系統(tǒng)造成威脅,怎樣保證系統(tǒng)安全呢?這里就可以應用RSA加密算法,對權限加密。

        思路:

        就是在url中傳用戶名密碼時,先把用戶名進行翻轉,然后再進行加密,如輸入的密碼為12,實際后臺進行加密的值為21,再與數(shù)據(jù)庫進行驗證,這樣就可以避免數(shù)據(jù)庫被破解查看到的是21的加密碼,登陸系統(tǒng)時以21是無法登陸成功的。

        以報表軟件FineReport為例,這是一個能讀取各類數(shù)據(jù)庫的報表軟件,分客戶端和前端展示。

        實現(xiàn)方案:

        1、把RSA加密使用的第三方包,放到工程web-inf/lib文件夾下即可。

        2、調(diào)用js文件

        RSA文件夾為前端js加密時需要調(diào)用js文件,因此需要將Barrett.js、BigInt.js、RSA.js放到工程目錄下如:WebReport/js,新建js文件夾放入js文件。

        3、定義RSA加密類

        定義RSAUtil.java類文件,先運行類中generateKeyPair()方法,會在服務器D盤中生成一個隨機的RSAKey.txt文件,保存公鑰和密鑰,每訪問一次這個方法會刷新一次txt文件。

        package com.fr.privilege;
        import java.io.ByteArrayOutputStream;
        import java.io.FileInputStream;
        import java.io.FileOutputStream;
        import java.io.ObjectInputStream;
        import java.io.ObjectOutputStream;
        import java.math.BigInteger;
        import java.security.KeyFactory;
        import java.security.KeyPair;
        import java.security.KeyPairGenerator;
        import java.security.NoSuchAlgorithmException;
        import java.security.PrivateKey;
        import java.security.PublicKey;
        import java.security.SecureRandom;
        import java.security.interfaces.RSAPrivateKey;
        import java.security.interfaces.RSAPublicKey;
        import java.security.spec.InvalidKeySpecException;
        import java.security.spec.RSAPrivateKeySpec;
        import java.security.spec.RSAPublicKeySpec;
        import javax.crypto.Cipher;
        /**
         * RSA 工具類。提供加密,解密,生成密鑰對等方法。
         * 需要到http://www.bouncycastle.org下載bcprov-jdk14-123.jar。
         * 
         */
        public class RSAUtil {
        /**
        * * 生成密鑰對 *
        * 
        * @return KeyPair *
        * @throws EncryptException
        */
        public static KeyPair generateKeyPair() throws Exception {
        try {
        KeyPairGenerator keyPairGen = KeyPairGenerator.getInstance("RSA",
        new org.bouncycastle.jce.provider.BouncyCastleProvider());
        final int KEY_SIZE = 1024;// 沒什么好說的了,這個值關系到塊加密的大小,可以更改,但是不要太大,否則效率會低
        keyPairGen.initialize(KEY_SIZE, new SecureRandom());
        KeyPair keyPair = keyPairGen.generateKeyPair();
        saveKeyPair(keyPair);
        return keyPair;
        } catch (Exception e) {
        throw new Exception(e.getMessage());
        }
        }
        public static KeyPair getKeyPair() throws Exception {
        FileInputStream fis = new FileInputStream("C:/RSAKey.txt");
        ObjectInputStream oos = new ObjectInputStream(fis);
        KeyPair kp = (KeyPair) oos.readObject();
        oos.close();
        fis.close();
        return kp;
        }
        public static void saveKeyPair(KeyPair kp) throws Exception {
        FileOutputStream fos = new FileOutputStream("C:/RSAKey.txt");
        ObjectOutputStream oos = new ObjectOutputStream(fos);
        // 生成密鑰
        oos.writeObject(kp);
        oos.close();
        fos.close();
        }
        /**
        * * 生成公鑰 *
        * 
        * @param modulus *
        * @param publicExponent *
        * @return RSAPublicKey *
        * @throws Exception
        */
        public static RSAPublicKey generateRSAPublicKey(byte[] modulus,
        byte[] publicExponent) throws Exception {
        KeyFactory keyFac = null;
        try {
        keyFac = KeyFactory.getInstance("RSA",
        new org.bouncycastle.jce.provider.BouncyCastleProvider());
        } catch (NoSuchAlgorithmException ex) {
        throw new Exception(ex.getMessage());
        }
        RSAPublicKeySpec pubKeySpec = new RSAPublicKeySpec(new BigInteger(
        modulus), new BigInteger(publicExponent));
        try {
        return (RSAPublicKey) keyFac.generatePublic(pubKeySpec);
        } catch (InvalidKeySpecException ex) {
        throw new Exception(ex.getMessage());
        }
        }
        /**
        * * 生成私鑰 *
        * 
        * @param modulus *
        * @param privateExponent *
        * @return RSAPrivateKey *
        * @throws Exception
        */
        public static RSAPrivateKey generateRSAPrivateKey(byte[] modulus,
        byte[] privateExponent) throws Exception {
        KeyFactory keyFac = null;
        try {
        keyFac = KeyFactory.getInstance("RSA",
        new org.bouncycastle.jce.provider.BouncyCastleProvider());
        } catch (NoSuchAlgorithmException ex) {
        throw new Exception(ex.getMessage());
        }
        RSAPrivateKeySpec priKeySpec = new RSAPrivateKeySpec(new BigInteger(
        modulus), new BigInteger(privateExponent));
        try {
        return (RSAPrivateKey) keyFac.generatePrivate(priKeySpec);
        } catch (InvalidKeySpecException ex) {
        throw new Exception(ex.getMessage());
        }
        }
        /**
        * * 加密 *
        * 
        * @param key
        * 加密的密鑰 *
        * @param data
        * 待加密的明文數(shù)據(jù) *
        * @return 加密后的數(shù)據(jù) *
        * @throws Exception
        */
        public static byte[] encrypt(PublicKey pk, byte[] data) throws Exception {
        try {
        Cipher cipher = Cipher.getInstance("RSA",
        new org.bouncycastle.jce.provider.BouncyCastleProvider());
        cipher.init(Cipher.ENCRYPT_MODE, pk);
        int blockSize = cipher.getBlockSize();// 獲得加密塊大小,如:加密前數(shù)據(jù)為128個byte,而key_size=1024
        // 加密塊大小為127
        // byte,加密后為128個byte;因此共有2個加密塊,第一個127
        // byte第二個為1個byte
        int outputSize = cipher.getOutputSize(data.length);// 獲得加密塊加密后塊大小
        int leavedSize = data.length % blockSize;
        int blocksSize = leavedSize != 0 ? data.length / blockSize + 1
        : data.length / blockSize;
        byte[] raw = new byte[outputSize * blocksSize];
        int i = 0;
        while (data.length - i * blockSize > 0) {
        if (data.length - i * blockSize > blockSize)
        cipher.doFinal(data, i * blockSize, blockSize, raw, i
        * outputSize);
        else
        cipher.doFinal(data, i * blockSize, data.length - i
        * blockSize, raw, i * outputSize);
        // 這里面doUpdate方法不可用,查看源代碼后發(fā)現(xiàn)每次doUpdate后并沒有什么實際動作除了把byte[]放到
        // ByteArrayOutputStream中,而最后doFinal的時候才將所有的byte[]進行加密,可是到了此時加密塊大小很可能已經(jīng)超出了
        // OutputSize所以只好用dofinal方法。
        i++;
        }
        return raw;
        } catch (Exception e) {
        throw new Exception(e.getMessage());
        }
        }
        /**
        * * 解密 *
        * 
        * @param key
        * 解密的密鑰 *
        * @param raw
        * 已經(jīng)加密的數(shù)據(jù) *
        * @return 解密后的明文 *
        * @throws Exception
        */
        public static byte[] decrypt(PrivateKey pk, byte[] raw) throws Exception {
        try {
        Cipher cipher = Cipher.getInstance("RSA",
        new org.bouncycastle.jce.provider.BouncyCastleProvider());
        cipher.init(cipher.DECRYPT_MODE, pk);
        int blockSize = cipher.getBlockSize();
        ByteArrayOutputStream bout = new ByteArrayOutputStream(64);
        int j = 0;
        while (raw.length - j * blockSize > 0) {
        bout.write(cipher.doFinal(raw, j * blockSize, blockSize));
        j++;
        }
        return bout.toByteArray();
        } catch (Exception e) {
        throw new Exception(e.getMessage());
        }
        }
        /**
        * * *
        * 
        * @param args *
        * @throws Exception
        */
        public static void main(String[] args) throws Exception {
        RSAPublicKey rsap = (RSAPublicKey) RSAUtil.generateKeyPair()
        .getPublic();
        String test = "hello world";
        byte[] en_test = encrypt(getKeyPair().getPublic(), test.getBytes());
        System.out.println("123:" + new String(en_test));
        byte[] de_test = decrypt(getKeyPair().getPrivate(), en_test);
        System.out.println(new String(de_test));
        }
        }
         

        4、定義密碼驗證類

        定義TestPasswordValidatorRSA.java密碼驗證類

        定義一個類,命名為TestPasswordValidatorRSA.java,擴展于AbstractPasswordValidator,重寫其中密碼驗證方法encodePassword,先把輸入的密碼進行翻轉,然后再進行加密,返回密碼進行驗證,具體代碼如下:

        package com.fr.privilege; 
        import com.fr.privilege.providers.dao.AbstractPasswordValidator; 
        public class TestPasswordValidatorRSA extends AbstractPasswordValidator{ 
         //@Override
         public String encodePassword( String clinetPassword) {
         try {
         //對密碼進行翻轉如輸入ab翻轉后為ba
         StringBuffer sb = new StringBuffer(); 
         sb.append(new String(clinetPassword));
         String bb = sb.reverse().toString();
         //進行加密
         byte[] en_test = RSAUtil.encrypt(RSAUtil.getKeyPair().getPublic(),bb.getBytes()); 
         //進行解密,如果數(shù)據(jù)庫里面保存的是加密碼,則此處不需要進行解密
         byte[] de_test = RSAUtil.decrypt(RSAUtil.getKeyPair().getPrivate(),en_test); 
         //返回加密密碼
         clinetPassword=new String(de_test);
        } catch (Exception e) {
        // TODO Auto-generated catch block
        e.printStackTrace();
        }
        return clinetPassword; //即獲取加密密碼再與數(shù)據(jù)庫密碼匹配。 
         }
        @Override
        public boolean validatePassword(String arg0, String arg1) {
        // TODO Auto-generated method stub
        return false;
        }
        }

        5、編譯類文件

        首先編譯RSAUtil.java類文件在服務器的D盤生成RSAKey.txt文件,再編譯TestPasswordValidatorRSA.java類,把編譯后的class文件放到項目工程web-inf/classes/com/fr/privilege文件夾中。

        6、登陸Login.jsp頁面設置

        客戶端請求到登錄頁面,隨機生成一字符串,此隨機字符串作為密鑰加密密碼,如下代碼:

        <%@page contentType="text/html" pageEncoding="UTF-8"%>
        <%@page import="com.fr.privilege.providers.dao.RSAUtil"%>
        <%!public String Testmo() {
        String module = "";
        try {
        java.security.interfaces.RSAPublicKey rsap = (java.security.interfaces.RSAPublicKey) RSAUtil
        .getKeyPair().getPublic();
        module = rsap.getModulus().toString(16);
        } catch (Exception e) {
        // TODO Auto-generated catch block
        e.printStackTrace();
        }
        return module;
        }%>
        <%!public String Testem() {
        String empoent = "";
        try {
        java.security.interfaces.RSAPublicKey rsap = (java.security.interfaces.RSAPublicKey) RSAUtil
        .getKeyPair().getPublic();
        empoent = rsap.getPublicExponent().toString(16);
        } catch (Exception e) {
        // TODO Auto-generated catch block
        e.printStackTrace();
        }
        return empoent;
        }%>
        <html>
        <head>
        <script type="text/javascript"
        src="ReportServer?op=emb&resource=finereport.js"></script>
        <script type="text/javascript" src="js/RSA.js"></script>
        <script type="text/javascript" src="js/BigInt.js"></script>
        <script type="text/javascript" src="js/Barrett.js"></script>
        <script type="text/javascript"> 
        function bodyRSA() 
        { 
         setMaxDigits(130); 
         var a = "<%=Testmo()%>";
        var b = "<%=Testem()%>";
        key = new RSAKeyPair(b,"",a);
        } 
        function doSubmit() { 
        bodyRSA(); 
         var username = FR.cjkEncode(document.getElementById("username").value); //獲取輸入的用戶名 
         var password = FR.cjkEncode(document.getElementById("password").value); //獲取輸入的參數(shù) 
         $.ajax({ 
         url : "ReportServer?op=auth_login&fr_username=" + username + "&fr_password=" + password, //將用戶名和密碼發(fā)送到報表認證地址op=auth_login 
         data : {__redirect__ : 'false'}, 
         complete : function(res) { 
         var jo = FR.jsonDecode(res.responseText); 
         if(jo.url) { 
         window.location=jo.url+ "&_=" + new Date().getTime(); //認證成功跳轉頁面,因為ajax不支持重定向所有需要跳轉的設置 
         } 
         else{ 
         alert("用戶名密碼錯誤!") //認證失敗 
         } 
         } 
         }) 
        } 
        </script>
        </head>
        <body>
        <p>
        請登錄
        </p>
        <form name="login" method="POST">
        <p>
        用戶名:
        <input id="username" type="text" />
        </p>
        <p>
        密 碼:
        <input id="password" type="password" />
        </p>
        <input type="button" value="登錄" onclick="doSubmit()" />
        </form>
        </body>
        </html>

        聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        RSA加密算法的簡單案例

        RSA加密算法的簡單案例:RSA加密算法是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊。那關于RSA加密算法有哪些應用呢?以下舉一個數(shù)據(jù)庫身份驗證的案例。在使用數(shù)據(jù)集進行身份認證時,密碼存在數(shù)據(jù)庫中,認證時用戶輸入的密碼與數(shù)據(jù)庫中密碼相同則認證
        推薦度:
        標簽: 密碼 簡單 例子
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 亚洲人成影院在线高清| 亚洲爆乳无码专区| 亚洲av第一网站久章草| 青青久在线视频免费观看| 亚洲国产日韩女人aaaaaa毛片在线| 久久久高清日本道免费观看| 亚洲AV无码精品无码麻豆| 青青草原1769久久免费播放| 亚洲AV无码精品色午夜果冻不卡 | 美女黄频a美女大全免费皮| 波多野结衣免费视频观看| 日亚毛片免费乱码不卡一区| 国产亚洲精品无码专区| 99在线免费视频| 亚洲综合久久综合激情久久 | 西西人体大胆免费视频| 亚洲精品国产V片在线观看| a级片在线免费看| 亚洲毛片在线免费观看| 成年女人午夜毛片免费看 | 免费一区二区无码东京热| 亚洲成人中文字幕| 91成人免费在线视频| 亚洲熟女综合色一区二区三区| 日本一区免费电影| 国产情侣久久久久aⅴ免费 | 亚洲成年人啊啊aa在线观看| 精品免费久久久久国产一区| 久久亚洲精品无码AV红樱桃| 无码人妻精品一二三区免费| 一二三四在线观看免费中文在线观看| 亚洲va久久久噜噜噜久久| 最近2019免费中文字幕视频三| 亚洲精品宾馆在线精品酒店| 亚洲片国产一区一级在线观看| 美丽姑娘免费观看在线观看中文版| 亚洲一区二区无码偷拍| 亚洲欧洲日产国码av系列天堂| 免费成人激情视频| 无套内射无矿码免费看黄| 91亚洲国产成人精品下载|