Java中的密碼加密方式
Java的密碼加密方式
密碼加密
【這里采用的是MD5算法加密】
對(duì)密碼進(jìn)行加密,可以有效的保障密碼安全,即使出現(xiàn)數(shù)據(jù)庫泄密,密碼安全也不會(huì)受到影響!為了實(shí)現(xiàn)此目標(biāo),需要在對(duì)密碼進(jìn)行加密時(shí),使用不可逆的算法進(jìn)行處理!
通常,不可以使用加密算法對(duì)密碼進(jìn)行加密碼處理,從嚴(yán)格定義上來看,所有的加密算法都是可以逆向運(yùn)算的,即同時(shí)存在加密和解密這2種操作,加密算法只能用于保證傳輸過程的安全,并不應(yīng)該用于保證需要存儲(chǔ)下來的密碼的安全!
哈希算法都是不可逆的,通常,用于處理密碼加密的算法中,典型的是一些消息摘要算法,例如MD5、SHA256或以上位數(shù)的算法。
消息摘要算法的主要特征有:
- 消息相同時(shí),摘要一定相同
- 某種算法,無論消息長度多少,摘要的長度是固定的
- 消息不同時(shí),摘要幾乎不會(huì)相同
在消息摘要算法中,以MD5為例,其運(yùn)算結(jié)果是一個(gè)128位長度的二進(jìn)制數(shù),通常會(huì)轉(zhuǎn)換成十六進(jìn)制數(shù)顯示,所以是32位長度的十六進(jìn)制數(shù),MD5也被稱之為128位算法。理論上,會(huì)存在2的128次方種類的摘要結(jié)果,且對(duì)應(yīng)2的128次方種不同的消息,如果在未超過2的128次方種消息中,存在2個(gè)或多個(gè)不同的消息對(duì)應(yīng)了相同的摘要,則稱之為:發(fā)生了碰撞。一個(gè)消息摘要算法是否安全,取決其實(shí)際的碰撞概率,關(guān)于消息摘要算法的破解,也是研究其碰撞概率。
存在窮舉消息和摘要的對(duì)應(yīng)關(guān)系,并利用摘要在此對(duì)應(yīng)關(guān)系進(jìn)行查詢,從而得知消息的做法,但是,由于MD5是128位算法,全部窮舉是不可能實(shí)現(xiàn)的,所以,只要原始密碼(消息)足夠復(fù)雜,就不會(huì)被收錄到所記錄的對(duì)應(yīng)關(guān)系中去!
為了進(jìn)一步提高密碼的安全性,在使用消息摘要算法進(jìn)行處理時(shí),通常還會(huì)加鹽!鹽值可以是任意的字符串,用于與密碼一起作為被消息摘要算法運(yùn)算的數(shù)據(jù)即可,例如:
@Test
public void md5Test() {
String rawPassword = "123456";
String salt = "kjfcsddkjfdsajfdiusf8743urf";
String encodedPassword = DigestUtils.md5DigestAsHex(
(salt + salt + rawPassword + salt + salt).getBytes());
System.out.println("原密碼:" + rawPassword);
System.out.println("加密后的密碼:" + encodedPassword);
}加鹽的目的是使得被運(yùn)算數(shù)據(jù)變得更加復(fù)雜,鹽值本身和用法并沒有明確要求!
甚至,在某些用法或算法中,還會(huì)使用隨機(jī)的鹽值,則可以使用完全相同的原消息對(duì)應(yīng)的摘要卻不同!
推薦了解:預(yù)計(jì)算的哈希鏈、彩虹表、雪花算法。
為了進(jìn)一步保證密碼安全,還可以使用多重加密,即反復(fù)調(diào)用消息摘要算法。
除此以外,還可以使用安全系數(shù)更高的算法,例如SHA-256是256位算法,SHA-384是384位算法,SHA-512是512位算法。
一般的應(yīng)用方式是
public class PasswordEncoder {
public String encode(String rawPassword) {
// 加密過程
// 1. 使用MD5算法
// 2. 使用隨機(jī)的鹽值
// 3. 循環(huán)5次
// 4. 鹽的處理方式為:鹽 + 原密碼 + 鹽 + 原密碼 + 鹽
// 注意:因?yàn)槭褂昧穗S機(jī)鹽,鹽值必須被記錄下來,本次的返回結(jié)果使用$分隔鹽與密文
String salt = UUID.randomUUID().toString().replace("-", "");
String encodedPassword = rawPassword;
for (int i = 0; i < 5; i++) {
encodedPassword = DigestUtils.md5DigestAsHex(
(salt + encodedPassword + salt + encodedPassword + salt).getBytes());
}
return salt + encodedPassword;
}
public boolean matches(String rawPassword, String encodedPassword) {
String salt = encodedPassword.substring(0, 32);
String newPassword = rawPassword;
for (int i = 0; i < 5; i++) {
newPassword = DigestUtils.md5DigestAsHex(
(salt + newPassword + salt + newPassword + salt).getBytes());
}
newPassword = salt + newPassword;
return newPassword.equals(encodedPassword);
}
}總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
Spring Boot和Docker實(shí)現(xiàn)微服務(wù)部署的方法
這篇文章主要介紹了Spring Boot和Docker實(shí)現(xiàn)微服務(wù)部署的方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2019-01-01
劍指Offer之Java算法習(xí)題精講數(shù)組與字符和等差數(shù)列
跟著思路走,之后從簡單題入手,反復(fù)去看,做過之后可能會(huì)忘記,之后再做一次,記不住就反復(fù)做,反復(fù)尋求思路和規(guī)律,慢慢積累就會(huì)發(fā)現(xiàn)質(zhì)的變化2022-03-03
Java中各類日期和時(shí)間轉(zhuǎn)換超詳析總結(jié)(Date和LocalDateTime相互轉(zhuǎn)換等)
這篇文章主要介紹了Java中日期和時(shí)間處理的幾個(gè)階段,包括java.util.Date、java.sql.Date、java.sql.Time、java.sql.Timestamp、java.util.Calendar和java.util.GregorianCalendar等類,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下2025-01-01
Java Set集合及其子類HashSet與LinkedHashSet詳解
這篇文章主要介紹了Java Set集合及其子類HashSet與LinkedHashSet詳解,文章通過Set集合存儲(chǔ)原理展開文章主題相關(guān)介紹,感興趣的小伙伴可以參考一下2022-06-06

