java实现国密SM4加密「建议收藏」

java实现国密SM4加密「建议收藏」前言最近世界政治影响,我国也开始要求算法的使用,以避免来自外国的黑客入侵。我们在使用加密算法时,有必要选择使用国密算法进行加密一、国密SM4是什么? 国密即国家密码局认定的国产密码算法。 主要有SM1,SM2,SM3,SM4。密钥长度和分组长度均为128位。 SM1为对称加密。其加密强度与AES相当。该算法不公开,调用该算法时,需要通过加密芯片的接口进行调用。 SM2为非对称加密,基于ECC。该算法已公开。由于该算法基于ECC,故其签名速度与秘钥生成速度都快于RSA ECC2.

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用


前言

在这里插入图片描述

最近世界政治影响,我国也开始要求算法的使用,以避免来自外国的黑客入侵。我们在使用加密算法时,有必要选择使用国密算法进行加密


一、国密SM4是什么?

	国密即国家密码局认定的国产密码算法。
	
	主要有SM1,SM2,SM3,SM4。密钥长度和分组长度均为128位。
	SM1 为对称加密。其加密强度与AES相当。该算法不公开,调用该算法时,需要通过加密芯片的接口进行调用。
	
	SM2为非对称加密,基于ECC。该算法已公开。由于该算法基于ECC,故其签名速度与秘钥生成速度都快于RSA
	ECC 256位(SM2采用的就是ECC 256位的一种)安全强度比RSA 2048位高,但运算速度快于RSA。
	
	SM3 消息摘要。可以用MD5作为对比理解。该算法已公开。校验结果为256位。
	
	SM4 无线局域网标准的分组数据算法。对称加密,密钥长度和分组长度均为128位。

二、使用步骤

1.引入hutool依赖

Hutool借助Bouncy Castle库可以支持国密算法

<dependency>
    <groupId>cn.hutool</groupId>
    <artifactId>hutool-all</artifactId>
    <version>5.4.5</version>
</dependency>
<dependency>
    <groupId>org.bouncycastle</groupId>
    <artifactId>bcprov-jdk15on</artifactId>
    <version>1.58</version>
</dependency>

2.示例代码

2.1 使用秘钥

import cn.hutool.crypto.symmetric.SymmetricCrypto;

public class sm4Demo { 
   

    //key必须是16字节,即128位
    final static String key = "sm4demo123456789";

    //指明加密算法和秘钥
    static SymmetricCrypto sm4 = new SymmetricCrypto("SM4/ECB/PKCS5Padding", key.getBytes());

    //加密为16进制,也可以加密成base64/字节数组
    public static String encryptSm4(String plaintext) { 
   
        return sm4.encryptHex(plaintext);
    }

    //解密
    public static String decryptSm4(String ciphertext) { 
   
        return sm4.decryptStr(ciphertext);
    }

    public static void main(String[] args) { 
   
        String content = "hello sm4";
        String plain = encryptSm4(content);
        String cipher = decryptSm4(plain);
        System.out.println(plain + "\n" + cipher);
    }
}

2.2 不使用秘钥

构造SymmetricCrypto 对象时,不传秘钥即可。

SymmetricCrypto sm4 = new SymmetricCrypto("SM4/ECB/PKCS5Padding");

2.3 使用SmUtil快速创建SymmetricCrypto对象

//不带秘钥
SymmetricCrypto sm4 = SmUtil.sm4();

//带秘钥
String key = "1234567812345678";
SymmetricCrypto sm4 = SmUtil.sm4(key.getBytes());

三、API介绍

3.1 加密方法

SymmetricCrypto 类方法 返回类型
encrypt (byte[] data) byte[]
encrypt (String data,Charset charset) byte[]
encryptBase64(byte[] data) String
encrypt(Inputstream data) byte[]
encrypt (String data) byte[]
encrypt (String data,String charset) byte[]
encryptBase64(String data) String
encryptBase64(InputStream data) String
encryptBase64(String data,String charset) String
encryptBase64(String data,Charset charset) String
encryptHex (byte[] data) String
encryptHex (String data) String
encryptHex (Inputstream data) String
encryptHex(String data,string charset) String
encryptHex (String data,Charset charset) String

3.2 解密方法

SymmetricCrypto 类方法 返回类型
decryptstr (String data) String
decryptstr (byte[] bytes,Charset charset) String
decrypt (byte[] bytes)) byte[]
decrypt (String data) byte[]
decryptstr (byte[] bytes) String
decrypt (InputStream data) byte[]
decryptStr (InputStream data) String
decryptstr (String data,Charset charset) String
decryptstr (String data,Charset charset) String

总结

SymmetricCrypto类的构造方法非常灵活,可以灵活根据自己需要的方式进行构造

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/185668.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • SpringBoot的序列化和反序列化

    SpringBoot的序列化和反序列化序列化与反序列化1、认识序列化与反序列化Java序列化是指把Java对象转换为字节序列的过程,而Java反序列化是指把字节序列恢复为Java对象的过程。2、为什么要实现对象的序列化和反序列化?(1)我们创建的Java对象被存储在Java堆中,当程序运行结束后,这些对象会被JVM回收。但在现实的应用中,可能会要求在程序运行结束之后还能读取这些对象,并在以后检索数据,这时就需要用到序列化。(2)当Java对象通过网络进行传输的时候。因为数据只能够以二进制的形式在网络中进行传输,因此当把对象通过网络发送

    2022年6月25日
    234
  • JSF标签_img标签详解

    JSF标签_img标签详解1.JSF入门藉由以下的几个主题,可以大致了解JSF的轮廓与特性,我们来看看网页设计人员与应用程序设计人员各负责什么。1.1简介JSFWeb应用程序的开发与传统的单机程序开发在本质上存在着太多的差异,

    2022年8月5日
    3
  • 启动mysql报错10038_解决navicat远程连接mysql报错10038的问题

    navicat远程连接mysql报错10038一般由以下两个原因:一:本地防火墙问题在本地安装了mysql、navicat并打开了mysql服务的情况下,来设置防火墙。首先右击或者点击入站规则,找到新建规则,点击。点击端口。在特定本地端口中填入3306.一直点击下一步。这里可以给一个好分别的名称即可。之前再尝试连接即可,若仍然不可以,可能是服务器方面的问题。二:服务器3306端口未打开首先需要在安…

    2022年4月11日
    105
  • 前端代码规范七大原则_织梦自定义表单源码

    前端代码规范七大原则_织梦自定义表单源码前言有时候我们发送手机验证码,会发现1分钟只能发送1次,这是做了频率限制,限制的时间次数,都由开发者自己决定频率认证源码分析defcheck_throttles(self,request):

    2022年7月29日
    4
  • 协程(coroutine)简介

    协程(coroutine)简介Acoroutineisafunctionthatcansuspendexecutiontoberesumedlater.协程不是系统级线程,很多时候协程被称为“轻量级线程”

    2022年6月30日
    20
  • UVA 12230 – Crossing Rivers(概率)

    UVA 12230 – Crossing Rivers(概率)

    2021年12月5日
    42

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号