现在项目中加密与解密的方式很多,很早就想整理一下Java中加密与解密的方式,读完<<Java加密与解密的艺术>>一书.借此机会梳理一下这方面的知识点

一.基础普及

  安全技术目标

  安全技术目标主要包含以下五个方面:

    1,保密性(Confidentiality)

      保密性也被称作机密性.保密性确保数据仅能被合法的用户访问,即数据不能被未授权的第三方使用

    2.完整性(Integruty)

      完整性主要确保数据只能由授权方或以授权的方式进行修改,即数据在传输过程中不能被未授权方修改

    3.可用性(Availability)

      可用性主要确保所有数据仅在适当的时候可以由授权方访问

    4.可靠性(Reliability)

      可靠性主要确保雄能在规定条件下,规定时间内,完成规定的功能时具有稳定的概率

    5.抗否认性(Non-Repudiation)

      抗否认性也称作抗抵赖性,主要确保发送方与接收方在执行各自操作后,对所做的操作不可否认

  除此之外,计算机网络信息系统的其他安全技术还包括:

  可控性,可审查性,认证,访问控制等

  OSI七层模型:OSI参考模型是由国际化标准组织制定的  开放式通信系统 互联网参考模型(Open System Interconnection Reference Model)

  物理层-数据链路层-网咯层-传输层-会话层-表示层-应用层

  TCP/IP四层协议

  网络接口层-网络层-传输层-应用层

  

  霍克霍夫原则:

    公开算法而不公开密钥

二.常用的加密算法的说明

  1.BASE64-电子邮件传输算法

    注意:Base64算法主要用于解决电子邮件传输问题,早期的邮件传输只支持ASCII码字符,如果非ASCII码字符传输可能就会出现乱码,这就是BASE64算法的由来

    BASE简介:

      BASE64是基于64个有效字符对数据进行编码,BASE64算法并不是一个加密算法,只能算是加密算法的一个分支

    URLBASE64算法的由来:

      为了能在http的get请求中传递2进制数据,因此有了URLBASE64算法,将+和/进行了替换,

  2.消息摘要算法-验证信息的完整性

    消息摘要算法又称为散列算法,其核心在于散列函数的单向性,即通过散列函数可以获得对应的散列值,但不可以通过该散列值反推出其原始信息,这是消息摘要算法的的安全性的根本所在

    消息摘要算法主要包含:MD(消息摘要算法),SHA(安全散列算法),HMAC(消息认证码算法)共三大系列,常用语验证数据的完整性,是数字签名的的核心算法

    MD算法:

      包含MD2 MD4 MD5

    SHA算法

      包含SHA1 SHA124 SHA256等等

      SHA 安全散列算法,被广泛认可为MD5算法的继承者

    MAC-消息认证码算法

      消息认证码算法是含有密钥散列函数算法,兼容了MD和SHA算法的特性,并在此基础上加入了密钥

  3.对称加密算法

    AES,DES RC

    对于大多数堆成加密算法而言,解密算法是加密算法的逆运算,加密密钥和解密密钥相同

    AES是DES算法的升级,解决了DES算法的低效(密钥较短,处理速度慢的问题)

    AES算法的优点:

      密钥建立时间段,灵敏性好,内存需求低

  4.非对称加密算法

    RSA.DSA

    非对称加密与对称加密算法的主要差别在于非对称加密算法用于加密和解密的密钥不相同,分为公钥和私钥,公钥和私钥成对存在

    非对称加密的优点:

      解决了对称加密算法密钥分配的问题,并极大提高了算法的安全性,常用于B2C或者B2B应用

    非对称加密的缺点:

      解密时间长,

  5.对称加密与非对称加密相结合:

    实现:

      使用对称加密算法为数据加密/解密,使用公钥和私钥为对称加密算法密钥加密/解密,使用对称加密算法的高校性,加上非对称加密算法的密钥管理,整体提高加密系统的安全性

  

  

Java加密与解密的艺术 读书心得的更多相关文章

  1. Java加密与解密笔记(一) Base64和数据摘要算法

    对加密解密下面的内容一定要先理解: 甲乙双方要通信,中间的连接可能被人窃听甚至篡改.解决办法就是把传输的内容进行加密,用密文去传输,这样即使被监听也没办法知道信息的具体内容. 加密时,甲乙双方可以约定 ...

  2. Java加密与解密笔记(三) 非对称加密

    非对称的特点是加密和解密时使用的是不同的钥匙.密钥分为公钥和私钥,用公钥加密的数据只能用私钥进行解密,反之亦然. 另外,密钥还可以用于数字签名.数字签名跟上文说的消息摘要是一个道理,通过一定方法对数据 ...

  3. Java加密与解密笔记(四) 高级应用

    术语列表: CA:证书颁发认证机构(Certificate Authority) PEM:隐私增强邮件(Privacy Enhanced Mail),是OpenSSL使用的一种密钥文件. PKI:公钥 ...

  4. Java加密与解密笔记(二) 对称加密

    前面的仅仅是做了编码或者摘要,下面看看真正的加密技术. DES public class DESUtil { static final String ALGORITHM = "DES&quo ...

  5. java 加密与解密艺术

    视频来自黑马程序员公开课 对称加密之后的密文可能存在乱码,这些乱码无法识别,信息经过加密后会变成一串毫无规律的二进制串,此时再选择一种编码方式来展示,通常是 BASE64 格式的编码. 为了解决这个问 ...

  6. java 加密与解密艺术二

    首先需要明确的是RSA的密钥对不能手动指定,需要通过代码系统生成 接下来我们来介绍下生成密钥对 package com.weiyuan.test; import java.security.KeyPa ...

  7. AES Java加密 C#解密 (128-ECB加密模式)

    在项目中遇到这么一个问题: java端需要把一些数据AES加密后传给C#端,找了好多资料,算是解决了,分享一下: import sun.misc.BASE64Decoder; import sun.m ...

  8. Java加密、解密Word文档

    对一些重要文档,我们为保证其文档内容不被泄露,常需要对文件进行加密,查看文件时,需要正确输入密码才能打开文件.下面介绍了一种比较简单的方法给Word文件添加密码保护以及如何给已加密的Word文件取消密 ...

  9. Java 加密、解密PDF文档

    本篇文章将介绍通过Java编程来设置PDF文档保护的方法.我们可以设置仅用于查阅文档的密码,即该通过该密码打开文档仅用于文档阅读,无法编辑:也可以设置文档编辑权限的密码,即通过该密码打开文档时,文档为 ...

随机推荐

  1. django之请求和响应

    一:请求 1. 浏览器向服务器传参的几种方式: 方式一:通过正则的形式进行传递,名字为未命名模式 路由的正则形式: from django.conf.urls import url from . im ...

  2. Spring Aop 动态代理失效分析

    1. Spring Aop 原理 Spring Aop 通过动态代理创建代理对象,在调用代理对象方法前后做增强. 2. Transactional, Async 注解失效? 当在动态代理方法中调用当前 ...

  3. SQL Server查询使用键查找时锁申请及释放顺序

    当然看的过程中,其实自己有个疑问: 对于键查找这类查询,会申请哪些锁,锁申请和释放的顺序是怎样的? 准备 备注:测试表仍然使用高兄文中创建的测试表testklup 在开始之前,使用dbcc ind 命 ...

  4. Spring Security 3.1 中功能强大的加密工具 PasswordEncoder

    Spring Security 3.1 中功能强大的加密工具 PasswordEncoder 博客分类: security spring springsecurity  好吧,这种加密机制很复杂,还是 ...

  5. [CSP-S模拟测试]:trade(反悔贪心)

    题目传送门(内部题62) 输入格式 第一行有一个整数$n$.第二行有$N$个整数:$a_1\ a_2\ a_3\cdot\cdot\cdot a_n$. 输出格式 一行一个整数表示最大收益. 样例 样 ...

  6. [CSP-S模拟测试]:凤凰院凶真(LCIS)

    题目描述 $\alpha$世界线.凤凰院凶真创立了反抗$SERN$统治的组织“瓦尔基里”.为了脱离$\alpha$线,他需要制作一个世界线变动率测量仪.测量一个世界线相对于另一个世界线的变动率,实质上 ...

  7. [CSP-S模拟测试97]题解

    A.小盆友的游戏 感觉题解解释的很牵强啊……还是打表找规律比较靠谱 对于每个人,它构造了一个期望函数$f(x)$,设它的跟班个数为$cnt[x]$,那么令$f(x)=2^{cnt[x]}-1$(??鬼 ...

  8. 2019牛客暑期多校训练营(第九场)H Cutting Bamboos(主席树+二分)

    题意:n个竹子,有高度,q次询问,询问之间是独立的,每次查询输入l,r,x,y代表砍区间[l,r]]内的竹子砍y次,最后一次要砍成0,每次砍掉的总长度相同,问第x次砍的高度是多少. 既然每次要求砍掉的 ...

  9. ctcss

    CTCSS解码器基于非常窄的带通滤波器,其通过所需的CTCSS音调.滤波器的输出经过放大和整流,只要存在所需的音调,就会产生直流电压.直流电压用于打开,启用或取消静音接收器的扬声器音频级.当音调存在时 ...

  10. 网络编程之TCP协议与UDP协议

    了解网络就要了解一些基本的协议今天主要跟大家分享一些关于TCP 协议UDP协议的相关知识 首先介绍一下TCP协议 TCP(Transmission Cintrol Protocol)可靠的.面向连接的 ...