文章詳情頁
運(yùn)用加密技術(shù)保護(hù)Java源代碼(2)
瀏覽:33日期:2024-06-29 14:49:34
內(nèi)容: resolveClass( clasz );// 把類返回給調(diào)用者return clasz;} catch( IOException ie ) {throw new ClassNotFoundException( ie.toString() );} catch( GeneralSecurityException gse ) {throw new ClassNotFoundException( gse.toString() );}}Listing 2顯示了一個(gè)簡單的loadClass實(shí)現(xiàn)。代碼中的大部分對所有ClassLoader對象來說都一樣,但有一小部分(已通過注釋標(biāo)記)是特有的。在處理過程中,ClassLoader對象要用到其他幾個(gè)輔助方法: findLoadedClass:用來進(jìn)行檢查,以便確認(rèn)被請求的類當(dāng)前還不存在。loadClass方法應(yīng)該首先調(diào)用它。 defineClass:獲得原始類文件字節(jié)碼數(shù)據(jù)之后,調(diào)用defineClass把它轉(zhuǎn)換成一個(gè)Class對象。任何loadClass實(shí)現(xiàn)都必須調(diào)用這個(gè)方法。 findSystemClass:提供默認(rèn)ClassLoader的支持。如果用來尋找類的定制方法不能找到指定的類(或者有意地不用定制方法),則可以調(diào)用該方法嘗試默認(rèn)的裝入方式。這是很有用的,特別是從普通的JAR文件裝入標(biāo)準(zhǔn)Java類時(shí)。 resolveClass:當(dāng)JVM想要裝入的不僅包括指定的類,而且還包括該類引用的所有其他類時(shí),它會(huì)把loadClass的resolve參數(shù)設(shè)置成true。這時(shí),我們必須在返回剛剛裝入的Class對象給調(diào)用者之前調(diào)用resolveClass。三、加密、解密 Java加密擴(kuò)展即Java Cryptography Extension,簡稱JCE。它是Sun的加密服務(wù)軟件,包含了加密和密匙生成功能。JCE是JCA(Java Cryptography Architecture)的一種擴(kuò)展。 JCE沒有規(guī)定具體的加密算法,但提供了一個(gè)框架,加密算法的具體實(shí)現(xiàn)可以作為服務(wù)提供者加入。除了JCE框架之外,JCE軟件包還包含了SunJCE服務(wù)提供者,其中包括許多有用的加密算法,比如DES(Data Encryption Standard)和Blowfish。 為簡單計(jì),在本文中我們將用DES算法加密和解密字節(jié)碼。下面是用JCE加密和解密數(shù)據(jù)必須遵循的基本步驟:步驟1:生成一個(gè)安全密匙。在加密或解密任何數(shù)據(jù)之前需要有一個(gè)密匙。密匙是隨同被加密的應(yīng)用一起發(fā)布的一小段數(shù)據(jù),Listing 3顯示了如何生成一個(gè)密匙。 【Listing 3:生成一個(gè)密匙】// DES算法要求有一個(gè)可信任的隨機(jī)數(shù)源SecureRandom sr = new SecureRandom();// 為我們選擇的DES算法生成一個(gè)KeyGenerator對象KeyGenerator kg = KeyGenerator.getInstance( 'DES' );kg.init( sr );// 生成密匙SecretKey key = kg.generateKey();// 獲取密匙數(shù)據(jù)byte rawKeyData[] = key.getEncoded();/* 接下來就可以用密匙進(jìn)行加密或解密,或者把它保存為文件供以后使用 */doSomething( rawKeyData );步驟2:加密數(shù)據(jù)。得到密匙之后,接下來就可以用它加密數(shù)據(jù)。除了解密的ClassLoader之外,一般還要有一個(gè)加密待發(fā)布應(yīng)用的獨(dú)立程序(見Listing 4)。 【Listing 4:用密匙加密原始數(shù)據(jù)】// DES算法要求有一個(gè)可信任的隨機(jī)數(shù)源SecureRandom sr = new SecureRandom();byte rawKeyData[] = /* 用某種方法獲得密匙數(shù)據(jù) */;// 從原始密匙數(shù)據(jù)創(chuàng)建DESKeySpec對象DESKeySpec dks = new DESKeySpec( rawKeyData );// 創(chuàng)建一個(gè)密匙工廠,然后用它把DESKeySpec轉(zhuǎn)換成// 一個(gè)SecretKey對象SecretKeyFactory keyFactory = SecretKeyFactory.getInstance( 'DES' );SecretKey key = keyFactory.generateSecret( dks );// Cipher對象實(shí)際完成加密操作Cipher cipher = Cipher.getInstance( 'DES' );// 用密匙初始化Cipher對象cipher.init( Cipher.ENCRYPT_MODE, key, sr );// 現(xiàn)在,獲取數(shù)據(jù)并加密byte data[] = /* 用某種方法獲取數(shù)據(jù) */// 正式執(zhí)行加密操作byte encryptedData[] = cipher.doFinal( data );// 進(jìn)一步處理加密后的數(shù)據(jù)doSomething( encryptedData );步驟3:解密數(shù)據(jù)。運(yùn)行經(jīng)過加密的應(yīng)用時(shí),ClassLoader分析并解密類文件。操作步驟如Listing 5所示。 【Listing 5:用密匙解密數(shù)據(jù)】// DES算法要求有一個(gè)可信任的隨機(jī)數(shù)源SecureRandom sr = new SecureRandom();byte rawKeyData[] = /* 用某種方法獲取原始密匙數(shù)據(jù) */;// 從原始密匙數(shù)據(jù)創(chuàng)建一個(gè)DESKeySpec對象DESKeySpec dks = new DESKeySpec( rawKeyData );// 創(chuàng)建一個(gè)密匙工廠,然后用它把DESKeySpec對象轉(zhuǎn)換成// 一個(gè)SecretKey對象SecretKeyFactory keyFactory = SecretKeyFactory.getInstance( 'DES' );SecretKey key = keyFactory.generateSecret( dks );// Cipher對象實(shí)際完成解密操作Cipher cipher = Cipher.getInstance( 'DES' );// 用密匙初始化Cipher對象cipher.init( Cipher.DECRYPT_MODE, key, sr ); Java, java, J2SE, j2se, J2EE, j2ee, J2ME, j2me, ejb, ejb3, JBOSS, jboss, spring, hibernate, jdo, struts, webwork, ajax, AJAX, mysql, MySQL, Oracle, Weblogic, Websphere, scjp, scjd
標(biāo)簽:
Java
相關(guān)文章:
1. Python常用base64 md5 aes des crc32加密解密方法匯總2. python中的socket實(shí)現(xiàn)ftp客戶端和服務(wù)器收發(fā)文件及md5加密文件3. 詳解python實(shí)現(xiàn)可視化的MD5、sha256哈希加密小工具4. jsp中javaBean的運(yùn)用5. Python DES加密實(shí)現(xiàn)原理及實(shí)例解析6. Java上傳下載文件并實(shí)現(xiàn)加密解密7. 詳解PHP使用非對稱加密算法RSA8. SpringBoot實(shí)現(xiàn)api加密的示例代碼9. Python實(shí)現(xiàn)ElGamal加密算法的示例代碼10. python DES加密與解密及hex輸出和bs64格式輸出的實(shí)現(xiàn)代碼
排行榜
