AES加密解密算法
默認JDK只允許128位及以下的密鑰,如果要啓動256位密鑰,則需要更新local_policy.jar,US_export_policy.jar
下載地址: http://www.oracle.com/technetwork/java/javase/downloads/jce-6-download-429243.html
參考: http://kbdeveloper.qoppa.com/all-libraries/aes256encryption
如果你的JAVA_HOME爲C:\Program
Files\Java\jdk1.6.0_14.
覆蓋: C:\Program Files\Java\jdk1.6.0_14\jre\lib\security下的同名文件
覆蓋: C:\Program Files\Java\jre6\lib\security下的同名文件
參考代碼下載地址http://www.hackchina.com
JCE中AES支持五中模式:CBC,CFB,ECB,OFB,PCBC;支持三種填充:NoPadding,PKCS5Padding,ISO10126Padding。不支持SSL3Padding。不支持“NONE”模式。其中AES/ECB/NoPadding和我現在使用的AESUtil得出的結果相同(在16的整數倍情況下)。不帶模式和填充來獲取AES算法的時候,其默認使用ECB/PKCS5Padding。
算法/模式/填充 16字節加密後數據長度 不滿16字節加密後長度
AES/CBC/NoPadding
16 不支持
AES/CBC/PKCS5Padding 32 16
AES/CBC/ISO10126Padding 32 16
AES/CFB/NoPadding 16 原始數據長度
AES/CFB/PKCS5Padding 32 16
AES/CFB/ISO10126Padding 32 16
AES/ECB/NoPadding 16 不支持
AES/ECB/PKCS5Padding 32 16
AES/ECB/ISO10126Padding 32 16
AES/OFB/NoPadding 16 原始數據長度
AES/OFB/PKCS5Padding 32 16
AES/OFB/ISO10126Padding 32 16
AES/PCBC/NoPadding 16 不支持
AES/PCBC/PKCS5Padding 32 16
AES/PCBC/ISO10126Padding 32 16
可以看到,在原始數據長度爲16的整數倍時,假如原始數據長度等於16*n,則使用NoPadding時加密後數據長度等於16*n,其它情況下加密數據長度等於16*(n+1)。在不足16的整數倍的情況下,假如原始數據長度等於16*n+m[其中m小於16],除了NoPadding填充之外的任何方式,加密數據長度都等於16*(n+1);NoPadding填充情況下,CBC、ECB和PCBC三種模式是不支持的,CFB、OFB兩種模式下則加密數據長度等於原始數據長度。
KeyGenerator kg = KeyGenerator.getInstance( " AES " ); // 獲取密匙生成器
kg.init( 256 ); // 初始化
// DES算法必須是56位
// DESede算法可以是112位或168位
// AES算法可以是128、192、256位
SecretKey key = kg.generateKey(); // 生成密匙,可用多種方法來保存密匙
加密:
Cipher cp = Cipher.getInstance( " AES " ); // 創建密碼器
cp.init(Cipher.ENCRYPT_MODE, key); // 初始化
String str = " 我是需要被加密的明文 " ;
byte [] ptext = str.getBytes( " UTF8 " );
byte [] ctext = cp.doFinal(ptext); // 加密
// 可用多種方式保存
解密:
Cipher cp = Cipher.getInstance( " AES " ); // 創建密碼器
cp.init(Cipher.DECRYPT_MODE, key); // 初始化
byte [] ptext = cp.doFinal(ctext); // 解密
String str = new String(ptext, " UTF8 " ); // 重新顯示明文
java 與 C 實現AES加密兼容
1、加密模式
C和Java要兼容應該用CBC模式
2、填充模式
都用PKCS#1 v1.5
3、相同的Key和CBC模式的初始向量IV
在標準瀏覽器中,設置margin:0 auto;即可使元素居中,但IE不這樣理解,也就不會讓標籤居中要在html頭加<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">且前不能有其他標籤元素,註釋也不能有。