RSA公钥验签
1.业务场景,公司做理财业务,但是可能有第三方合作。与第三方合作获得更多客户流量。别人可以在第三方进行购买理财产品。那么怎么保证交易信息的安全性那,我们这里给出rsa加密实现原理。
2.工具类rsa:
公钥私钥的生成百度一下有在线生成的网站。
-
import java.security.KeyFactory;
-
import java.security.PrivateKey;
-
import java.security.PublicKey;
-
import java.security.Signature;
-
import java.security.spec.PKCS8EncodedKeySpec;
-
import java.security.spec.X509EncodedKeySpec;
-
-
import org.apache.commons.codec.binary.Base64;
-
import org.slf4j.Logger;
-
import org.slf4j.LoggerFactory;
-
-
import lombok.extern.slf4j.Slf4j;
-
-
/**
-
* 使用私钥将明文进行签名生成秘闻串与明文一起传输。对方收到数据后通过公钥对明文与明文进行验签。
-
* 若验签通过就说明第一数据没有被修改过;第二这些数据一定是持有私钥的人发送的,因为私钥自己持有,
-
* 这就起到了防止抵赖的作用。
-
*/
-
@Slf4j
-
public class RSAUtil {
-
static Logger LOG = LoggerFactory.getLogger(RSAUtil.class);
-
-
private static final String SIGNATURE_ALGORITHM = "SHA1withRSA"; //签名算法
-
private static final String KEY_ALGORITHM = "RSA"; //加密算法RSA
-
-
/**
-
* 公钥验签
-
*
-
* @param text 原字符串
-
* @param sign 签名结果
-
* @param publicKey 公钥
-
* @return 验签结果
-
*/
-
public static boolean verify(String text, String sign, String publicKey) {
-
try {
-
Signature signature = Signature.getInstance(SIGNATURE_ALGORITHM);
-
PublicKey key = KeyFactory.getInstance(KEY_ALGORITHM).generatePublic(new X509EncodedKeySpec(Base64.decodeBase64(publicKey)));
-
signature.initVerify(key);
-
signature.update(text.getBytes());
-
return signature.verify(Base64.decodeBase64(sign));
-
} catch (Exception e) {
-
LOG.error("验签失败:text={},sign={}", text, sign, e);
-
}
-
return false;
-
}
-
-
/**
-
* 签名字符串
-
*
-
* @param text 需要签名的字符串
-
* @param privateKey 私钥(BASE64编码)
-
* @return 签名结果(BASE64编码)
-
*/
-
public static String sign(String text, String privateKey) {
-
byte[] keyBytes = Base64.decodeBase64(privateKey);
-
PKCS8EncodedKeySpec pkcs8KeySpec = new PKCS8EncodedKeySpec(keyBytes);
-
try {
-
KeyFactory keyFactory = KeyFactory.getInstance(KEY_ALGORITHM);
-
PrivateKey privateK = keyFactory.generatePrivate(pkcs8KeySpec);
-
Signature signature = Signature.getInstance(SIGNATURE_ALGORITHM);
-
signature.initSign(privateK);
-
signature.update(text.getBytes());
-
byte[] result = signature.sign();
-
return Base64.encodeBase64String(result);
-
} catch (Exception e) {
-
LOG.error("签名失败,text={}", text, e);
-
}
-
return null;
-
}
-
-
private static final String publicKey = "aaaaaaaaa" ;
-
private static final String privateKey = "bbbbbbbbb";
-
-
public static void main(String[] args) {
-
String text = "hello world";
-
String sign = RSAUtil.sign(text, privateKey);
-
log.info(sign);
-
boolean verify = RSAUtil.verify(text, sign, publicKey);
-
log.info("result: {}",verify);
-
}
-
}
3.对数据进行加密之前,首先要保证数据的顺序一致性,顺序不一致可能会导致生成的密文不同。我们这里默认采用拼音排序。
-
import com.fasterxml.jackson.annotation.JsonInclude;
-
import com.fasterxml.jackson.annotation.JsonPropertyOrder;
-
import com.happylaishop.admin.util.JsonUtil;
-
-
/**
-
* 签名明文,字典即拼音进行排序
-
*/
-
@JsonInclude(JsonInclude.Include.NON_NULL)
-
@JsonPropertyOrder(alphabetic = true)
-
public interface SignText {
-
default String toText(){
-
return JsonUtil.obj2String(this);
-
}
-
}
4.采用AOP进行校验。请求方法中前三个参数是string, string SignText的我们进行拦截校验。
authId表示认证对象id,双方约定好。
sign 表示密文签名
text 传输的数据
-
import org.aspectj.lang.annotation.Aspect;
-
import org.aspectj.lang.annotation.Before;
-
import org.springframework.beans.factory.annotation.Autowired;
-
import org.springframework.stereotype.Component;
-
import org.springframework.util.Assert;
-
-
import xxx.util.RSAUtil;
-
-
/**
-
* 验签aop
-
*/
-
@Component
-
@Aspect
-
public class SignAop {
-
-
@Autowired
-
private SignService signService;
-
-
@Before(value = "execution(* com.happylaishop.admin.controller.*.*(..)) && args(authId,sign,text,..)")
-
public void verify(String authId,String sign,SignText text){
-
/**根据认证id获取对应的公钥*/
-
String publicKey = signService.getPublicKey(authId);
-
//拿到公钥之后验签,若验签通过,执行后续业务逻辑,否则报异常
-
Assert.isTrue(RSAUtil.verify(text.toText(),sign,publicKey),"验签失败");
-
}
-
}
-
import org.springframework.stereotype.Service;
-
-
import java.util.HashMap;
-
import java.util.Map;
-
-
/**
-
* 签名服务
-
*/
-
@Service
-
public class SignService {
-
static Map<String,String> PUBLIC_KEYS = new HashMap<>();
-
static {
-
PUBLIC_KEYS.put("1000","aaaaaaaa");
-
}
-
-
/**
-
* 根据授权编号获取公钥
-
* @param authId
-
* @return
-
*/
-
public String getPublicKey(String authId){
-
return PUBLIC_KEYS.get(authId);
-
}
-
}
我们这里给出一个传输数据,订单对象;
-
import java.math.BigDecimal;
-
import java.util.Date;
-
-
import com.fasterxml.jackson.annotation.JsonFormat;
-
-
import lombok.Getter;
-
import lombok.Setter;
-
import lombok.ToString;
-
import lombok.extern.slf4j.Slf4j;
-
-
@Getter
-
@Setter
-
@ToString
-
public class OrderParam implements SignText{
-
-
private String chanId;
-
-
private String chanUserId;
-
-
private String productId;
-
-
private BigDecimal amount;
-
-
private String outerOrderId;
-
-
private String memo;
-
-
@JsonFormat(pattern = "YYYY-MM-DD HH:mm:ss")
-
private Date createAt;
-
-
public static void main(String[] args) {
-
OrderParam order = new OrderParam();
-
order.setAmount(new BigDecimal("100"));
-
order.setChanId("1000");
-
order.setChanUserId("1000");
-
order.setProductId("1");
-
SignText signText = order;
-
String text = signText.toText();
-
System.out.println(text);
-
}
-
}
RSA公钥验签的更多相关文章
- java RSA实现私钥签名、公钥验签、私钥加密数据、公钥解密数据
通过OpenSSL生成公私钥文件(如果没有OpenSSL工具建议下载Cmder工具自带OpenSSL指令) 1.生成RSA密钥的方法 genrsa -out private-rsa.key 2048 ...
- 【绝迹篇】RSA加密算法(私钥加签公钥验签)
对于上上篇博客中我讲的一个故事,本文引用: https://www.cnblogs.com/ButterflyEffect/p/9851403.html 故事中提到的关于加密会出现,私钥加密,公钥解密 ...
- RSA加解密&RSA加验签详解
RSA 加密算法是目前最有影响力的 公钥加密算法,并且被普遍认为是目前 最优秀的公钥方案 之一.RSA 是第一个能同时用于 加密 和 数字签名 的算法,它能够 抵抗 到目前为止已知的 所有密码攻击,已 ...
- RSA签名验签
import android.util.Base64; import java.security.KeyFactory; import java.security.PrivateKey; import ...
- SHA256withRSA证书签名,私钥签名/公钥验签
证书签名 package test; import java.io.File; import java.io.FileInputStream; import java.io.FileNotFoundE ...
- RSA签名验签学习笔记
RSA私钥签名时要基于某个HASH算法,比如MD5或者SHA1等.之前我一直认为签名的过程是:先对明文做HASH计算,然后用私钥直接对HASH值加密.最近才发现不是那么简单,需要对HASH后的数据进行 ...
- .net core AES加密解密及RSA 签名验签
引用 using Org.BouncyCastle.Crypto.Parameters; using Org.BouncyCastle.Security; using System; using Sy ...
- JAVA/PHP/C#版RSA验签--转
本文是上一篇文章的兄弟篇,上篇文章介绍了客户端的sdk中如何基于JAVA/PHP/C#使用RSA私钥签名,然后服务端基于JAVA使用RSA公钥验签,客户端签名/服务端验签的模式只能帮助服务端检查客户端 ...
- RSA公钥、私钥、签名和验签
1 RSA加密算法介绍 RSA又叫非对称加密算法,这类加密算法有一对秘钥,其中一个用来加密一个用来解密.这一对秘钥中你可以选择一个作为私钥(自己保存),另一个作为公钥(对外公开).用私钥加密的内容只能 ...
随机推荐
- JSP中使用EL表达式
EL表达式 :EL 全名为Expression Language,就是为了替代<%= %>脚本表达式. EL主要作用: 获取数据: EL表达式主要用于替换JSP页面中的脚本表达式,以从各种 ...
- Android 在滚动列表中实现视频的播放(ListView & RecyclerView)
这片文章基于开源项目: VideoPlayerManager. 所有的代码和示例都在那里.本文将跳过许多东西.因此如果你要真正理解它是如何工作的,最好下载源码,并结合源代码一起阅读本文.但是即便是没有 ...
- js上传文件(图片)的格式和大小限制
如果你想快速解决这个问题,看本文就够了.查了好多资料,终于解决了,太耗时间了,本文留给给后来者,希望你们工作的更轻松 本文保存为.html文件用浏览器打开即可测试功能 <form id=&quo ...
- BZOJ4044: [Cerc2014] Virus synthesis(回文树+DP)
Description Viruses are usually bad for your health. How about fighting them with... other viruses? ...
- SVN和Git代码管理小结
SVN和Git代码管理小结 之前,先用的是SVN,后来用了Git,最近又在用SVN. 关于代码管理,写几句. 由于自己参与的项目,人通常不超过10个人,版本不是很多,协作比较正常,感觉SVN ...
- 2018/8/15 qbxt 测试
2018/8/15 qbxt 测试 期望得分:100:实际得分:50 不知道为什么写挂了,明明是个水题 T^T 思路:模拟 注意:如果用 char 类型存储的话,如果有'z' + 9 会爆char ...
- java文件处理 之 读写TXT(比之c++,重置文件头,int转string)
一:c/c++ 处理文件的使用方法.详见博客 c++文件操作 二:java与c++的方便之处: (1) java在读取文件时.能够对字符流进行处理,又一次进行编码,如 InputStreamReade ...
- hdu4605Magic Ball Game 树状数组
//给一棵树.树的每个节点的子节点个数是0或2 //对于每个节点都有一个权值w[i] //一个权值为x的球在每个节点的情况有 //x=w[i] 这个球在该点不向下掉 //x<w[i] 这个球往左 ...
- C# 反射具体解释
watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQv/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/ ...
- WebStorm(Amaze开发工具)--JavaScript 开发工具
WebStorm(Amaze开发工具)--JavaScript 开发工具 一.总结 1.webstorm:前段开发神器,应该比sublime好用. 2.webstorm功能:支持显示图片宽高,标签重构 ...