




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、基于java的网络安全加密技术摘要随着信息化的快速发展, 网络在人们生活中起到越来越重要的作用, 网络安全成为保证人们正常生活的重要问题。本文从电子商务应溺中的安全问题出发,详细阐述了网络安全加密技术中的消息摘要,公钥钥密码体制和数字签名技术的定义、原理、实现过程,同时探讨了这三项加密技术基于Java技术的实现方式关键字:消息摘要;公私钥对;数字签名随着计算机网络技术的迅猛发展和网络系统的深入应用,信息网络的社会化和国际化使人类社会的生活方式发生丁重大变化,网络已经成为今天的各项社会生活赖以存在的基础设施,电子商务成为随之而形成的商务活动的新模式。但是,网络社会越发达,它遭受攻击的危险性也越大
2、。如果想保证商务活动安全稳定的进行,保证网络安全是最关键的问题。网络安全不仅从一般性的防卫变成了一种非常普通的防范,而且还从一种专门的领域变得无处不在。网络安全用于保证信息在处理、存储或传递过程中的可靠性和权成性。早期这项安全技术大部分是基于军事上的需求,到了90年代,Internet和电子商务得到广泛应用,尤其是Java技术的发展才使得网络安全在商业上广受重视并成为主流技术。网络安全机制常常得益于加密技术的应用,加密技术也不是存在于真空之中的,它也依靠软件和硬件实现。下面主要介绍一下基于Java的商务网络安全加密技术的实现。1.消息摘要“消息摘要”也称作“数字指纹”,在商务活动中发送方通过单
3、向散列函数计算从报文文本中生成一个l 28位的散列值(即消息摘要),然后用自己的私钥这个散列值进行加密来形成数字签名。报文摘要依靠单向散列函数计算生成,单向散列函数是种正向计算简单,反向计算复杂,而且很难找到两个不同的输入值对应于同一个输出值的函数。假定在磁盘上存储文件,把文件内容作为函数输入,可以计算散列函数值,它通常比文件长度短许多。以后,可以把文件的当前内容作为输入计算散列函数值,如果新旧函数值不一致,就表明文件已经被窜改。由此得到,单向散列函数在文件内容和函数值之间充当一种防止伪造的连接。消息摘要的生成如图l所示。设计者可以将密钥和单向散列函数的输入组合在一起,这样,在密钥未知的情况下
4、,不能正确计算或预测散列值。所以,利用单向散列函数的报文摘要技术保证了不可伪造性。2.密码体制密码体制是一个将明文信息转换成密文或者将密文恢复为原始明文的系统。具体做法是通过加密把某些重要信息从可以理解的明文形式转换成难以理解的密文形式,经过线路传送到达目的端后再将密文通过解密还原成明文。采用一定的密码体制可以避免数据在传输中被非法截获、阅读篡改等。“密钥”在转换过程中起关键作用,每个方向的转换都需正确的密钥来实现。根据密钥使用的不同,通常将密码体制划分为对称密钥和公钥密钥。对称密钥是指加密和解密的过程中使用相同的密钥、交易双方所有的信息都通过同一密钥加密解密信息,也就是说一把钥匙开一把锁。对
5、称密码体制有很多不足之处:(1)密钥答理与传输困难;(2)难以实现陌生人之间的通信保密;(3)数字签名难以实现。现在加密技术中通常用的是公钥密码体制,也称非对称密钥体制,它可以解决以上对称密钥的问题。非对称密钥体制中每个用户都有两个密钥:一个密钥是公开的,称为公钥;另一个密钥由用户秘密保存,称为私钥公钥和私钥紧密相关,如果用公钥对数据进行加密,只有用对应的私钥才能解密;反之如果用私钥对数据进行加密,只有用对应的公钥才能解密。若以公钥作为加密密钥,以用户专用密钥(私钥)作为解密密钥,则可实现多个用户加密的信息只能由一个用户解读;反之,以用户私钥作为加密密钥而以公钥作为解密密钥,则可实现由一个用户
6、加密的信息而由多个用户解读。前者可用于数字加密,后者可用于数字签名。原理如图2所示。公开密钥用于加密,私有密钥用于解密,私有密钥只能由生成密钥的交换方掌握,公开密钥可以广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。非对称加密体系一般是建立在某些已知的数学难题之上,是计算机复杂性理论发展的重要成果,其中最具有代表性是RSA公钥密码体制。3.数字签名数字签名是公开密钥加密体制的一类应用。它的主要方式是:报文的发送方从报文文本中生成一个128位的散列值(或报文摘要)。发送方用自己的专用密钥对这个散列
7、值进行加密来形成发送方的数字签名。然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首先从接收到的原始报文中计算出1 28位的散列值(或报文摘要),接着再用发送方的公开密钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。通过数字签名能够实现对原始报文的鉴别和不可抵赖性。在实际应用中,为了不让报文的内容泄露,在发送报文前,先用接收者的公用密钥对报文加密,再进行数字签名,这样,对报文签名确认无误后,只有接收方才能用自己的私用密钥解开密文。实现过程如图3所示。4基于JAVA技术的实现上世纪90年代,网络安全在商业上广受重视并成为主
8、流技术。这得益干Java技术的发展。Java密码学结构(JcA)最早出现在JDK11中,当时只有有限的功能,包括一些为数字签名和消息摘要而设计的API。为了访 和开发Java平台的密码学,Java 2 SDK着重地将JCA扩展为框架结构。现在Java 2 SDK14中集成的JCA包含r与密码学有关的安全API,还包括一些提供者体系结构,允许多种可相互作用的密码学实现,并且具有平台无关性。用于网络加密的Java技术从此日趋完善。下面给出在jdk14环境下消息摘要、公私钥对、数字签名的实现方案。41 计算消息摘要消息摘要(message digest)是基干密码学安全的,它以任意大小的字节数组作为
9、输人参数,所生成的固定大小输 称为摘要(digest)。规定两条不同的消息能具有相同摘要值,并且摘要不能泄漏生成它的输入数据的任何信息。用SHA-1算法来计算消息摘要。假设有一个由三个字节数组a、b、C构成的消息,那么首先创建一个正确初始化的消息摘要对象,然后通过对消息摘要对象来运行者三个字节数组,一边计算散列函数值, 如下所示:MessageDigest sha=MessageDigestgetInstance(“SHA 1”);ShaUpdate(a);ShaUpdate(b);ShaUpdate(c);bytehash=shadigest();消息摘要计算结束后,消息摘要类自动复位并且转
10、而接受新的数据并计算其摘要,提交给update调用的数据随之丢失。42生成公私钥对用RSA算法生成一对公私钥对,可以通过使用一 个用户派生的种子(名为userseec1),生成密钥和1024位的模数。首先,为 r生成针对DSA算法的密钥,先获得一个KeyPa证Generator对象,然后,为了初始化KeyPairGenerator,需要一个从SecureRandom对象获得的随机种子,如下所示:KeyPairGeneratOr keyGen =KeyPairGeneratorgetInstance(“RSA”);SecureRandom random =SecureRandom.getInst
11、ance(“SHAlPRNG”, ”SUN”);randomsetSeed(userSeed);keyGeninitialize(1024,random);最后,生成密钥对:KeyPair Pair = keYGen generateKeyPair();43生成并且验证签名通过上面生成的密钥对生成并验证一个签名,首先,需要创建一个Singnature对象,然后通过上面生成的密钥对,用私钥来初始化对象并且给一个名为data的字节数组签名,如下所示:Signature dsa Sign aturegetlnstance(”SHAlWithRSA ): 使用私钥初始化Signature对象 Priv
12、ateKey priv =pairgetPrivate();dsainitSign(priv); 提供用来签名的数据,并进行签名 dsaulxlate(data);bytesig=dsasign();验证签名: 使用公钥初始化Sign ature对象 PublicKey pubpairgetPublic();dsaLnitVeAfy(Pub); 提供用来验证的数据并进行验证 dsaupdate(data);Boolean vefifies-dsaverify(sig);System outprintln(“signature verfies);总结:由于Internet自身的开放性和复杂性以及Java程序的可移植、分布等特点,导致了其安全问题的复杂性。Java语言是面向对象的的卓越代表,它的移
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 止回阀安装与调试操作手册
- 银行柜员日常操作规范与流程
- 麻雀生物课教案设计示范
- 建筑工程完工结算与验收流程指南
- 医院护理质量管理与服务提升策略
- 人事专员岗位职责与绩效考核指南
- 体育馆照明及音响系统施工方案
- 2025年城市供用水合同(GF-1999-0501)供水服务质量提升协议
- 2025年城市供水特许经营协议(GF-2004-2501)续签补充协议
- 课后服务教师协议书5篇
- GB/T 46105-2025陆地生态系统碳汇核算指南
- 工程项目质量管理研究-以XX小区为例
- 红楼梦第九回课件
- 2025民航西藏空管中心社会招聘14人(第1期)笔试参考题库附带答案详解(10套)
- 2025年职业病医师资格认证考试
- Unit4《Lesson 3 I am proud of my father》教案-2025-2026学年冀教版(三起)(2024)小学英语四年级上册
- 消防队伍管酒治酒课件
- 医学继续教育管理办法
- 夜间驾驶知识课件
- 动荡变化中的春秋时期
- 2025辅警考试题库(含答案)
评论
0/150
提交评论