编码算法

  • 编码算法是将一种形式转换成等价的另外一种形式。主要是为了方便某种特定场景的处理。
  • 字母如何在计算机中表示呢
    • 用ASCII编码
  • 那中文字符如何在计算机中表示呢
    • 用Unicode编码
  • 如何同时兼容字母和中文呢
    • 用UTF-8编码

  

  • 我浏览器想给服务器发送数据,有没有什么编码方式呢

    • 用URL编码
    • 一般规则
      • A-Z, a-z, 0-9, -_.* 保持不变
      • 其他字符以%XX表示(如,中:%E4%B8%AD (UTF8:E4B8AD))
  • 发邮件的时候二进制附件怎么发送呢

    • 用Base64编码
    • 把二进制数据用文本表示的编码算法,二进制6位6位的通过映射表进行映射。
    • 比如 : 中编码之后是 "5Lit",过程如下

      

    • 点评

      • 适用于文本协议,但长度会增加1/3,如果数组长度不是3的整数倍,末尾会增加一个或两个0x00(对应的是一个或两个==)

摘要算法(哈希算法)

  • 目的是验证原始数据有没有被篡改
  • 一些基本原则
    • 输入长度不定,输出长度固定
    • 相同的输入就有相同的输出
    • 不同的输入尽量得到不同的输出
  • 会有什么问题:有可能会发生碰撞。
  • 一个好的摘要算法需要具备的安全性
    • 碰撞率低
    • 不能猜测输出
    • 输入的任意一个bit的变化都会造成输出的完全的不同
    • 很难从输出反推输入
  • 常用的摘要算法有哪些

    • MD5

      • 可以用于文件验证,存储口令,登录验证。
      • 用于存储口令的时候需要注意什么问题?
        • 需要预防彩虹表攻击:采用一些简单的字符md5加密。
        • 办法是:md5.update(salt+inputPassward) (salt是一些额外的随机数)
    • SHA-1/SHA-256/SHA-512(Secure Hash Algorithm)

      • 可以看成MD5的加强版,输出由128位变为160/256/512位。
      • 但是相应的:加解密速度比MD5要慢。
    • RipeMD 160

      • 第三方提供,非JDK自带,使用时需要先引入对应cprov-jdk15on-160.jar包
    • Hmac(Hash-based Message Authentication Code)

      • 更安全的消息摘要算法,基于秘钥
      • 加密思想类似 md5(salt+input),咱Hmac中salt是64位
      • 可以用HmacMD5/HmacSHA1/HmacSHA256/HmacSHA512几种

编码算法和摘要算法的代码如下

package TestDemo;

import java.io.UnsupportedEncodingException;
import java.math.BigInteger;
import java.net.URLEncoder;
import java.security.InvalidKeyException;
import java.security.MessageDigest;
import java.security.NoSuchAlgorithmException;
import java.security.Security;
import java.util.Base64; import javax.crypto.KeyGenerator;
import javax.crypto.Mac;
import javax.crypto.SecretKey; import org.bouncycastle.jce.provider.BouncyCastleProvider; public class Test {
public static void main(String[] args) throws NoSuchAlgorithmException, UnsupportedEncodingException, InvalidKeyException { //URL编码
String urlBeforeEncode = "http://www.cnblogs.com/darrenqiao/";
//支持的编码格式 :US-ASCII, ISO-8859-1, UTF-8, UTF-16BE, UTF-16LE, UTF-16
String urlAfterEncode = URLEncoder.encode(urlBeforeEncode, "UTF-8");
System.out.println("url进行URL编码的链接为: " + urlBeforeEncode);
System.out.println("url进行URL编码的链接为: " + urlAfterEncode); byte[] input = new String("darrenqiao").getBytes();
//Base64编码
String urlAfterBase64Encode = Base64.getUrlEncoder().encodeToString(urlBeforeEncode.getBytes());
System.out.println("url进行Base64编码之后的文本: " + urlAfterBase64Encode);
System.out.println("Base64编码前的六进制码流: " + String.format("%032x", new BigInteger(input)));
String base64Output = Base64.getEncoder().encodeToString(input);
System.out.println("Base64编码后的文本: " + base64Output); //MD5加密
MessageDigest md5 = MessageDigest.getInstance("MD5");
System.out.println("加密前的十六进制码流: " + String.format("%032x", new BigInteger(input)));
md5.update(input);
byte[] md5Output = md5.digest();
System.out.println("md5加密后的十六进制码流: " + String.format("%032x", new BigInteger(md5Output))); //SHA-1加密
MessageDigest sha1 = MessageDigest.getInstance("SHA-1");
sha1.update(input);
byte[] sha1Output = sha1.digest();
System.out.println("SHA-1加密后的十六进制码流: " + String.format("%032x", new BigInteger(sha1Output))); //SHA-256加密
MessageDigest sha256 = MessageDigest.getInstance("SHA-256");
sha256.update(input);
byte[] sha256Output = sha256.digest();
System.out.println("SHA-256加密后的十六进制码流: " + String.format("%032x", new BigInteger(sha256Output))); //SHA-512加密
MessageDigest sha512 = MessageDigest.getInstance("SHA-512");
sha512.update(input);
byte[] sha512Output = sha512.digest();
System.out.println("SHA-512加密后的十六进制码流: " + String.format("%032x", new BigInteger(sha512Output))); //RipeMD-160加密
Security.addProvider(new BouncyCastleProvider());
MessageDigest ripeMD160 = MessageDigest.getInstance("RipeMD160");
ripeMD160.update(input);
byte[] ripeMD160Output = ripeMD160.digest();
System.out.println("RipeMD-160加密后的十六进制码流: " + String.format("%032x", new BigInteger(ripeMD160Output))); //HmacMD5加密,HmacSHA1/HmacSHA256/HmacSHA512这几种只要替换参数就可以
KeyGenerator keyGenerator = KeyGenerator.getInstance("HmacMD5");
SecretKey secretKey = keyGenerator.generateKey();
Mac mac = Mac.getInstance("HmacMD5");
mac.init(secretKey);
mac.update(input);
byte[] hmacMD5Output = mac.doFinal();
System.out.println("HmacMD5加密后的十六进制码流: " + String.format("%032x", new BigInteger(hmacMD5Output))); } }

运行结果如下

Java编码算法和摘要算法的更多相关文章

  1. Java 密码学算法

    Java 密码学算法 候捷老师在< 深入浅出MFC 2e(电子版)>中引用林语堂先生的一句话: 只用一样东西,不明白它的道理,实在不高明 只知道How,不知道Why,出了一点小问题时就无能 ...

  2. 【字符编码】字符编码 && Base64编码算法

    一.前言 在前面的解决乱码的一文中,只找到了解决办法,但是没有为什么,说白了,就是对编码还是不是太熟悉,编码问题是一个很简单的问题,计算机从业人员应该也必须弄清楚,基于编码的应用有Base64加密算法 ...

  3. 【JAVA编码专题】深入分析 Java 中的中文编码问题

    http://www.ibm.com/developerworks/cn/java/j-lo-chinesecoding/ 几种常见的编码格式 为什么要编码 不知道大家有没有想过一个问题,那就是为什么 ...

  4. Java排序算法(一)

    Java排序算法(一) 排序的基本概念和分类 1.1排序的定义 在<大话数据结构>中,排序定义为,假设含有n个记录的序列为{r1,r2,...,rn},其相应的关键字{k1,k2,..., ...

  5. Java编码安全

    目录 Java编码安全 数据校验 规则1.1:校验跨信任边界传递的不可信数据 规则1.2:禁止直接使用不可信数据来拼接SQL语句 规则1.4:禁止直接使用不可信数据来记录数据 规则1.6:验证路径前将 ...

  6. Android数据加密之Base64编码算法

    前言: 前面学习总结了平时开发中遇见的各种数据加密方式,最终都会对加密后的二进制数据进行Base64编码,起到一种二次加密的效果,其实呢Base64从严格意义上来说的话不是一种加密算法,而是一种编码算 ...

  7. java编码过滤器

    1.java编码过滤器的作用: java过滤器能够对目标资源的请求和响应进行截取,过滤信息执行的优先级高于servlet. 2.java过滤器的使用: (1)编写一个普通的java类,实现Filter ...

  8. java中文乱码解决之道(四)-----java编码转换过程

    前面三篇博客侧重介绍字符.编码问题,通过这三篇博客各位博友对各种字符编码有了一个初步的了解,要了解java的中文问题这是必须要了解的.但是了解这些仅仅只是一个开始,以下博客将侧重介绍java乱码是如何 ...

  9. 史上最全的java随机数生成算法分享(转)

    这篇文章主要介绍了史上最全的java随机数生成算法,我分享一个最全的随机数的生成算法,最代码的找回密码的随机数就是用的这个方法 String password = RandomUtil.generat ...

随机推荐

  1. SQLyog通过ssh隧道连接MySQL

    1.简介 因为现在很多公司服务的数据库为了安全起见,都不允许直接连接其服务,而只能通过跳板机进行登陆到数据库.而ssh有一项非常有用的功能,即端口转发的隧道功能,让一些不安全的服务,像TCP.POP3 ...

  2. Exchange Server 2016 管理邮箱收发限制

    备注:本文是Exchange Server 2016管理系列的配套课件,更加详细的讲解请参考视频课程,文章结尾有视频课程主页的链接. 进行收发邮件大小的限制是很有必要的,因为邮件服务器不能当作文件服务 ...

  3. 如何在Code First、Database First和Model First之间选择

    Code First.Database First和Model First基本图解: 1)Database First: 如果数据库已经存在,可以使用VS自动生成数据模型,已经相关的edmx信息 2) ...

  4. C#互操作

    一.引言 “为什么我们需要掌握互操作技术的呢?” 对于这个问题的解释就是——掌握了.NET平台下的互操作性技术可以帮助我们在.NET中调用非托管的dll和COM组件. ..NET 平台下提供了3种互操 ...

  5. TcpListerner、TcpClient 、邮件发送MailMessage、SmtpClient类

    一.服务端 TcpListener server = );//定义监听器 server.Start();//启动监听器 ]; //创建一个容器用于接受数据 string data = null; wh ...

  6. 彻底关闭Firefox自动更新的方法

    自己最近在使用firefox进行自动化测试时,发现配置好的firefox总是会自动更新,主要是因为一些高版本的浏览器无法安装firepath,没有firepath的火狐浏览器使用起来总是有很多的不方便 ...

  7. eclipse 检测App的内存占用和泄漏【转载】

    前段时间开发的Android应用,每次都是在运行了半个小时左右后突然挂掉了,很是莫名其妙,也不知道哪里出了问题,后来一步步排查,发现问题出在JNI层,一个被频繁调用的函数分配的内存忘记释放,导致内存泄 ...

  8. IntelliJ IDEA 下载和激活

    IntelliJ IDEA 下载地址: https://www.jetbrains.com/idea/download/#section=windows 激活码获取地址:http://idea.lan ...

  9. js的鼠标事件整理-------Day47

    版权声明:本文为博主原创文章.未经博主同意不得转载. https://blog.csdn.net/marSmile_tbo/article/details/34202437 今天回来的有些晚了,实在是 ...

  10. 【[JSOI2009]火星藏宝图】

    这里是\(sb\)的\(O(nm)\)做法 上一篇题解里写的\(O(nm)\)做法并没有看懂,我真是好菜啊 这是一个用了斜率优化,但是复杂度仍然是\(O(nm)\)的做法 我们还是先写出简单的\(dp ...