简述

SHA算法分为一代和二代,这个是美国安全局发布的一系列的密码散列算法。

基于如下两点安全理由:

1、从消息摘要反推输入信息,从计算理论上来说很困难

2、想找到两组不同的消息对应到相应的消息摘要,从计算理论上来说一额很困难。对任何消息的变动,都有很高几率产生消息摘要迥异

不过这个算法已经不安全了,被中国的教授破解了。这个技术通常用来做数字签名。常见的就是B2B,B2C网站的支付。数据post到支付中心的时候,是发送一些加密串,同时带上签名。而这个签名可以被伪造。所以就不安全了。


常见的使用模型

1、甲方发布消息摘要算法(就是指定用哪个算法做消息摘要处理),然后对要发布的消息做摘要处理

2、甲方将消息以及消息摘要信息(这里大家通常叫摘要信息为数字指纹)发送给乙方

3、乙方接收后,用甲方指定的消息摘要算法,对消息进行摘要处理,然后比对是否和发送过来的消息摘要相同。以甄别消息真假

先让我们用sun本身的jdk6的代码展示下sha的消息摘要算法

package com.ca.test; import java.security.MessageDigest; /** * 下边都是sun java6支持的消息摘要算法 * 进行sha的消息摘要算法处理 * @author kongqz * */ public class SHACoder { /** * SHA-1消息摘要 * @param 待处理的消息摘要 * @author kongqz * * **/ public static byte[] encodeSHA(byte[] data) throws Exception{ //初始化MessageDisgest MessageDigest md= MessageDigest.getInstance("SHA"); return md.digest(data); } /** * SHA-256消息摘要 * @param 待处理的消息摘要 * @author kongqz * * **/ public static byte[] encodeSHA256(byte[] data) throws Exception{ //初始化MessageDisgest MessageDigest md= MessageDigest.getInstance("SHA-256"); return md.digest(data); } /** * SHA-384消息摘要 * @param 待处理的消息摘要 * @author kongqz * * **/ public static byte[] encodeSHA384(byte[] data) throws Exception{ //初始化MessageDisgest MessageDigest md= MessageDigest.getInstance("SHA-384"); return md.digest(data); } /** * SHA-512消息摘要 * @param 待处理的消息摘要 * @author kongqz * * **/ public static byte[] encodeSHA512(byte[] data) throws Exception{ //初始化MessageDisgest MessageDigest md= MessageDigest.getInstance("SHA-512"); return md.digest(data); } public static void main(String[] args) throws Exception { String str="java支持的SHA 消息摘要算法"; System.out.println("原文:"+str); byte[] data1=SHACoder.encodeSHA(str.getBytes()); System.out.println("SHA/SHA1的消息摘要算法值:"+data1.toString()); byte[] data2=SHACoder.encodeSHA256(str.getBytes()); System.out.println("SHA-256的消息摘要算法值:"+data2.toString()); byte[] data3=SHACoder.encodeSHA384(str.getBytes()); System.out.println("SHA-384的消息摘要算法值:"+data3.toString()); byte[] data4=SHACoder.encodeSHA512(str.getBytes()); System.out.println("SHA-512的消息摘要算法值:"+data4.toString()); } } 控制台输出结果: 原文:java支持的SHA 消息摘要算法 SHA/SHA1的消息摘要算法值:[B@1fb8ee3 SHA-256的消息摘要算法值:[B@14318bb SHA-384的消息摘要算法值:[B@1a758cb SHA-512的消息摘要算法值:[B@69b332

令人遗憾的是这个不支持十六进制的转换。

但是SHA-224没人支持咋办?这里bouncy castle又一次的站出来了。他支持了SHA-224的算法实现。代码如下:

package com.ca.test; import java.security.MessageDigest; import java.security.Security; import org.bouncycastle.jce.provider.BouncyCastleProvider; import org.bouncycastle.util.encoders.Hex; /** * bouncy castle 关于SHA224的消息摘要实现 * @author kongqz * **/ public class SHA224Coder { /** * SHA-224 的消息摘要算法实现 * @param data 待处理的数据 * @return byte[] 消息摘要 * * */ public static byte[] encodeSHA224(byte[] data) throws Exception{ //加入对bouncy castle的支持 Security.addProvider(new BouncyCastleProvider()); //初始化MessageDigest MessageDigest md=MessageDigest.getInstance("SHA-224"); //执行消息摘要处理 return md.digest(data); } /** * SHA-224 的消息摘要算法实现 * @param data 待处理的数据 * @return String 十六进制的消息摘要 * @author kongqz * */ public static String encodeSHA224Hex(byte[] data) throws Exception{ //执行消息摘要处理 byte[] b=encodeSHA224(data); return new String (Hex.encode(b)); } public static void main(String[] args) throws Exception { String str="BouncyCast支持的SHA224 消息摘要算法"; System.out.println("原文:"+str); byte[] data1=SHA224Coder.encodeSHA224(str.getBytes()); System.out.println("SHA-224的消息摘要算法值:"+data1.toString()); String data2=SHA224Coder.encodeSHA224Hex(str.getBytes()); System.out.println("SHA-224 转十六进制的消息摘要算法值:"+data2); } } 控制台输出结果: 原文:BouncyCast支持的SHA224 消息摘要算法 SHA-224的消息摘要算法值:[B@bfbdb0 SHA-224 转十六进制的消息摘要算法值:621f3650aa5e604de6ef571372d93e7272fb110ea605d79d6c8ceb43

另外Commons codec也提供了对于SHA算法的实现。涵盖了java6所支持的全部的SHA算法。可以参考下DigestUtils类相关SHA算法支持API.commons codec与sun提供的算法无本质差别。只是提供了更加方便的实现

通过如上的实验,大家可以看到不同的消息摘要算法长度不同。

同时能总结如下:

1、sun提供了底层的sha算法实现,缺少sha-224算法,而且无法做进制转换

2、bouncy castle对sun进行了补充,提供了sha-224算法以及16进制的字符串的摘要信息,比较方便

3、commons codec对sun的sha算法可以进行包装,并且支持十六进制字符串形式的摘要信息,相当方便。

如果只是想用sha算法,不想用sha224算法支持。commons codec是不错选择。

想加16进制支持,就结合bouncycastle或者commons codec吧

消息摘要算法-SHA算法实现相关推荐

  1. 消息摘要算法-MAC算法系列

    为什么80%的码农都做不了架构师?>>>    一.简述 mac(Message Authentication Code,消息认证码算法)是含有密钥散列函数算法,兼容了MD和SHA算 ...

  2. 消息摘要算法-HMAC算法

    文章目录 1.简述 2.模型分析 3.MAC系列算法支持表 4.HMAC步骤 4.1.图例 4.2.图解 5.代码实现 5.1.utils_hmac.c 5.2.utils_sha1.c 5.3.ut ...

  3. JAVA加密解密→术语、密码分类、OSI与TCP/IP安全体系、Base64、消息摘要算法MD/SHA/MAC、对称加密算法DES/AES/PBE、非对称加密算法DH/RSA/EIGamaI

    术语 密码分类 OSI与TCP/IP安全体系 JAVA安全 Base64算法 消息摘要算法MD 消息摘要算法MD图解 消息摘要算法SHA 消息摘要算法SHA图解 消息摘要算法MAC 消息摘要算法MAC ...

  4. MD、SHA、MAC消息摘要算法实现与应用

    1.消息摘要概述 消息摘要(Message Digest)又称为数字摘要(Digital Digest).它是一个唯一对应一个消息或文本的固定长度的值,它由一个单向Hash加密函数对消息进行作用而产生 ...

  5. 消息摘要算法---加密学习笔记(二)

    介绍: 消息摘要算法分为三类: MD(Message Digest):消息摘要 SHA(Secure Hash Algorithm):安全散列 MAC(Message Authentication C ...

  6. 【算法大杂烩】常见算法的归类和总结——消息摘要算法

    在上一篇文章  [算法大杂烩]常见算法的归类和总结--非对称加密算法  中我们简要介绍了常见的非对称加密算法的相关知识.这次我们乘胜追击,介绍[信息摘要算法], 通过本文的阅读,你可以了解到以下知识: ...

  7. SHA 消息摘要算法应用详解

      SHA 简介:   SHA(Secure Hash Algorithm,安全散列算法)是消息摘要算法的一种,被广泛的认为是MD5的替代者.SHA算法家族目前有SHA-1.SHA-224.SHA-2 ...

  8. md5不是对称密码算法_密码学中的消息摘要算法5(MD5)

    md5不是对称密码算法 In cryptography, MD5 (Message-Digest algorithm 5) is a mainly used cryptographic hash fu ...

  9. aes算法实现c语言_消息摘要算法MD5图解及C语言实现

    前言 最近看了很多关于消息摘要算法这方面的资料,既有CSDN上面各路大神写的文章,也有这些算法的标准文档.有的讲的比较啰嗦,有的给出来的代码是直接调库的.我想写一篇文章,帮助自己理清思路,利用图解简明 ...

最新文章

  1. Neurala与CSDN宣布战略合作,将一站式AI平台BrainBuilder带给中国开发者
  2. 关于微信小程序的好奇和多事
  3. 10月了,聊聊我今年参加秋招的真实感受
  4. Windows如何开启虚拟化,以安装虚拟机?
  5. HDU 6755 Fibonacci Sum(二次剩余 + 二项式展开)
  6. [html] 举例说明锚点定位有什么作用?
  7. 入门快应用的另一种姿势
  8. 基于hadoop构建对象存储系统_基于Hadoop企业私有云存储平台的构建
  9. 按钮按一下画个直线_直线导轨数控车床概念和作用
  10. 2020 网易 面经
  11. Linux笔记之shell script
  12. 科学计算机的平均数在哪,平均数
  13. Python自学篇——快递分拣程序
  14. linux设置法语键盘布局,法语键盘布局图
  15. 用计算机弹麻雀,玩麻雀弹
  16. win10升级助手_不用QQ也能电脑远程,win10这隐藏功能太良心了!真后悔发现太晚...
  17. linux cpufreq 设置
  18. MMWHS-文献阅读(图像分割)
  19. 360WiFi文件夹存储位置如何更改
  20. Linux服务器docker环境下Jasper Report报错

热门文章

  1. iOS开发证书申请教程(udid真机调试测试)
  2. 【DevFest 2020】人工智能专家讲座与上手实操,落地前沿行业技术 _ AI 专场
  3. 如何隐藏您在Steam上玩的游戏
  4. itext7生成pdf教程
  5. 3dmax制作楼梯栏杆
  6. iOS图片不规则剪切
  7. 人工智能机器人的双师课堂教学方式
  8. 解析AI人机协同的未来展望
  9. 微软等数据结构+算法面试100题
  10. 直播源码:云豹腾讯直播系统可以分为以下几个类型