Java的MD5工具類和客戶端測試類
什么是MD5?
Message Digest Algorithm MD5(中文名為消息摘要算法第五版)為計算機(jī)安全領(lǐng)域廣泛使用的一種散列函數(shù),用以提供消息的完整性保護(hù)。該算法的文件號為RFC 1321(R.Rivest,MIT Laboratory for Computer Science and RSA Data Security Inc. April 1992)。
MD5即Message-Digest Algorithm 5(信息-摘要算法5),用于確保信息傳輸完整一致。是計算機(jī)廣泛使用的雜湊算法之一(又譯摘要算法、哈希算法),主流編程語言普遍已有MD5實現(xiàn)。將數(shù)據(jù)(如漢字)運(yùn)算為另一固定長度值,是雜湊算法的基礎(chǔ)原理,MD5的前身有MD2、MD3和MD4。
MD5算法具有以下特點:
- 1、壓縮性:任意長度的數(shù)據(jù),算出的MD5值長度都是固定的。
- 2、容易計算:從原數(shù)據(jù)計算出MD5值很容易。
- 3、抗修改性:對原數(shù)據(jù)進(jìn)行任何改動,哪怕只修改1個字節(jié),所得到的MD5值都有很大區(qū)別。
- 4、強(qiáng)抗碰撞:已知原數(shù)據(jù)和其MD5值,想找到一個具有相同MD5值的數(shù)據(jù)(即偽造數(shù)據(jù))是非常困難的。
一個工具類
package com.huaidan.utils;
import java.io.UnsupportedEncodingException;
import java.security.MessageDigest;
import java.security.NoSuchAlgorithmException;
import java.security.SecureRandom;
import java.util.Arrays;
public class MyMD5Util {
private static final String HEX_NUMS_STR="0123456789ABCDEF";
private static final Integer SALT_LENGTH = 12;
/**
* 將16進(jìn)制字符串轉(zhuǎn)換成字節(jié)數(shù)組
* @param hex
* @return
*/
public static byte[] hexStringToByte(String hex) {
int len = (hex.length() / 2);
byte[] result = new byte[len];
char[] hexChars = hex.toCharArray();
for (int i = 0; i < len; i++) {
int pos = i * 2;
result[i] = (byte) (HEX_NUMS_STR.indexOf(hexChars[pos]) << 4
| HEX_NUMS_STR.indexOf(hexChars[pos + 1]));
}
return result;
}
/**
* 將指定byte數(shù)組轉(zhuǎn)換成16進(jìn)制字符串
* @param b
* @return
*/
public static String byteToHexString(byte[] b) {
StringBuffer hexString = new StringBuffer();
for (int i = 0; i < b.length; i++) {
String hex = Integer.toHexString(b[i] & 0xFF);
if (hex.length() == 1) {
hex = '0' + hex;
}
hexString.append(hex.toUpperCase());
}
return hexString.toString();
}
/**
* 驗證口令是否合法
* @param password
* @param passwordInDb
* @return
* @throws NoSuchAlgorithmException
* @throws UnsupportedEncodingException
*/
public static boolean validPassword(String password, String passwordInDb)
throws NoSuchAlgorithmException, UnsupportedEncodingException {
//將16進(jìn)制字符串格式口令轉(zhuǎn)換成字節(jié)數(shù)組
byte[] pwdInDb = hexStringToByte(passwordInDb);
//聲明鹽變量
byte[] salt = new byte[SALT_LENGTH];
//將鹽從數(shù)據(jù)庫中保存的口令字節(jié)數(shù)組中提取出來
System.arraycopy(pwdInDb, 0, salt, 0, SALT_LENGTH);
//創(chuàng)建消息摘要對象
MessageDigest md = MessageDigest.getInstance("MD5");
//將鹽數(shù)據(jù)傳入消息摘要對象
md.update(salt);
//將口令的數(shù)據(jù)傳給消息摘要對象
md.update(password.getBytes("UTF-8"));
//生成輸入口令的消息摘要
byte[] digest = md.digest();
//聲明一個保存數(shù)據(jù)庫中口令消息摘要的變量
byte[] digestInDb = new byte[pwdInDb.length - SALT_LENGTH];
//取得數(shù)據(jù)庫中口令的消息摘要
System.arraycopy(pwdInDb, SALT_LENGTH, digestInDb, 0, digestInDb.length);
//比較根據(jù)輸入口令生成的消息摘要和數(shù)據(jù)庫中消息摘要是否相同
if (Arrays.equals(digest, digestInDb)) {
//口令正確返回口令匹配消息
return true;
} else {
//口令不正確返回口令不匹配消息
return false;
}
}
/**
* 獲得加密后的16進(jìn)制形式口令
* @param password
* @return
* @throws NoSuchAlgorithmException
* @throws UnsupportedEncodingException
*/
public static String getEncryptedPwd(String password)
throws NoSuchAlgorithmException, UnsupportedEncodingException {
//聲明加密后的口令數(shù)組變量
byte[] pwd = null;
//隨機(jī)數(shù)生成器
SecureRandom random = new SecureRandom();
//聲明鹽數(shù)組變量
byte[] salt = new byte[SALT_LENGTH];
//將隨機(jī)數(shù)放入鹽變量中
random.nextBytes(salt);
//聲明消息摘要對象
MessageDigest md = null;
//創(chuàng)建消息摘要
md = MessageDigest.getInstance("MD5");
//將鹽數(shù)據(jù)傳入消息摘要對象
md.update(salt);
//將口令的數(shù)據(jù)傳給消息摘要對象
md.update(password.getBytes("UTF-8"));
//獲得消息摘要的字節(jié)數(shù)組
byte[] digest = md.digest();
//因為要在口令的字節(jié)數(shù)組中存放鹽,所以加上鹽的字節(jié)長度
pwd = new byte[digest.length + SALT_LENGTH];
//將鹽的字節(jié)拷貝到生成的加密口令字節(jié)數(shù)組的前12個字節(jié),以便在驗證口令時取出鹽
System.arraycopy(salt, 0, pwd, 0, SALT_LENGTH);
//將消息摘要拷貝到加密口令字節(jié)數(shù)組從第13個字節(jié)開始的字節(jié)
System.arraycopy(digest, 0, pwd, SALT_LENGTH, digest.length);
//將字節(jié)數(shù)組格式加密后的口令轉(zhuǎn)化為16進(jìn)制字符串格式的口令
return byteToHexString(pwd);
}
}
測試類客戶端
package com.huaidan.test;
import com.huaidan.utils.MyMD5Util;
import java.io.UnsupportedEncodingException;
import java.security.NoSuchAlgorithmException;
import java.util.HashMap;
import java.util.Map;
public class Client {
private static Map users = new HashMap();
public static void main(String[] args){
String userName = "zyg";
String password = "123";
registerUser(userName,password);
userName = "changong";
password = "456";
registerUser(userName,password);
String loginUserId = "zyg";
String pwd = "123";
try {
if(loginValid(loginUserId,pwd)){
System.out.println("歡迎登陸?。?!");
}else{
System.out.println("口令錯誤,請重新輸入?。?!");
}
} catch (NoSuchAlgorithmException e) {
// TODO Auto-generated catch block
e.printStackTrace();
} catch (UnsupportedEncodingException e) {
// TODO Auto-generated catch block
e.printStackTrace();
}
}
/**
* 注冊用戶
*
* @param userName
* @param password
*/
public static void registerUser(String userName,String password){
String encryptedPwd = null;
try {
encryptedPwd = MyMD5Util.getEncryptedPwd(password);
System.out.println("加密后的用戶密碼"+encryptedPwd);
users.put(userName, encryptedPwd);
} catch (NoSuchAlgorithmException e) {
// TODO Auto-generated catch block
e.printStackTrace();
} catch (UnsupportedEncodingException e) {
// TODO Auto-generated catch block
e.printStackTrace();
}
}
/**
* 驗證登陸
*
* @param userName
* @param password
* @return
* @throws UnsupportedEncodingException
* @throws NoSuchAlgorithmException
*/
public static boolean loginValid(String userName,String password)
throws NoSuchAlgorithmException, UnsupportedEncodingException{
String pwdInDb = (String)users.get(userName);
System.out.println(pwdInDb);
if(null!=pwdInDb){ // 該用戶存在
return MyMD5Util.validPassword(password, pwdInDb);
}else{
System.out.println("不存在該用戶?。。?);
return false;
}
}
}
到此這篇關(guān)于Java的MD5工具類和客戶端測試類的文章就介紹到這了。希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
Java通過JNI 調(diào)用動態(tài)鏈接庫DLL操作
這篇文章主要介紹了Java通過JNI 調(diào)用動態(tài)鏈接庫DLL操作,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2020-11-11
ActiveMQ結(jié)合Spring收發(fā)消息的示例代碼
這篇文章主要介紹了ActiveMQ結(jié)合Spring收發(fā)消息的示例代碼,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2018-10-10
springmvc 中dao層和service層的區(qū)別說明
這篇文章主要介紹了springmvc 中dao層和service層的區(qū)別說明,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教2021-08-08
使用java實現(xiàn)備份和恢復(fù)SQLServer表數(shù)據(jù)
這篇文章主要為大家詳細(xì)介紹了如何使用java實現(xiàn)備份和恢復(fù)SQLServer表數(shù)據(jù),文中的示例代碼講解詳細(xì),感興趣的小伙伴可以跟隨小編一起學(xué)習(xí)一下2024-01-01

