标签:java php md5 cryptography des
有人要我用PHP解密用以下Java类加密的字符串.
public class CryptoLibrary {
private Cipher encryptCipher;
private sun.misc.BASE64Encoder encoder = new sun.misc.BASE64Encoder();
public CryptoLibrary() throws SecurityException{
java.security.Security.addProvider(new com.sun.crypto.provider.SunJCE());
char[] pass = "NNSHHETJKKSNKH".toCharArray();
byte[] salt = {
(byte) 0xa3, (byte) 0x21, (byte) 0x24, (byte) 0x2c,
(byte) 0xf2, (byte) 0xd2, (byte) 0x3e, (byte) 0x19 };
init(pass, salt, iterations);
}
public void init(char[] pass, byte[] salt, int iterations)throws SecurityException{
PBEParameterSpec ps = new javax.crypto.spec.PBEParameterSpec(salt, 20);
SecretKeyFactory kf = SecretKeyFactory.getInstance("PBEWithMD5AndDES");
SecretKey k = kf.generateSecret(new javax.crypto.spec.PBEKeySpec(pass));
encryptCipher = Cipher.getInstance("PBEWithMD5AndDES/CBC/PKCS5Padding");
encryptCipher.init(Cipher.ENCRYPT_MODE, k, ps);
}
}
public synchronized String encrypt(String str) throws SecurityException{
if(str!=null){
byte[] utf8 = str.getBytes("UTF8");
byte[] enc = encryptCipher.doFinal(utf8);
return encoder.encode(enc);
}
else {
return null;
}
}
}
我不知道任何Java,所以我需要一些帮助来理解这种加密.
1)这条线的含义是什么?
PBEParameterSpec ps = new javax.crypto.spec.PBEParameterSpec(salt,20);
2)我应该使用什么值作为第一个参数
string mcrypt_encrypt(string $cipher,string $key,string $data,string $mode [,string $iv])
3)我什么时候应该在我的PHP脚本中使用MD5?
解决方法:
1)它创建基于密码的加密的参数,包含在哈希计算中的salt,以及执行哈希方法的迭代次数(在它自己的输出上).它用于打败彩虹表攻击,基本上攻击者必须通过相同的迭代次数来检查密码是否正确,并且他不能使用预先计算的表,因为每个密码的盐都不同(所以你看不到如果有人拥有与另一个用户相同的密码).
2)MCRYPT_DES,你需要MCRYPT_MODE_CBC用于模式,当然还需要PKCS#5填充.
3)只有当您完全确定其缺陷未暴露或绝对需要兼容性时.幸运的是,密钥派生函数相对安全.下载PHP的pbkdf1方法并将其放在那里 – 如果尚未包含的话.
标签:java,php,md5,cryptography,des 来源: https://codeday.me/bug/20191007/1865647.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。