最近在做一个J2ME项目,需要用到RSA加解密,查询很多资料,最终找到“Bouncy Castle”才解决问题。
一.约束&思路:
1)RSA算法本身就是有长度限制的,1024位的RSA最多能加密长117字节的分组数据。
2)Bouncy Castle提供四种RSA的加密编码,如下:
RSA/NONE/NoPadding (支持到128个字符)
RSA/NONE/PKCS1Padding (支持到107个字符)
RSA/NONE/OAEPPadding (支持到86个字符)
RSA/NONE/ISO9796-1Padding
3)由于传输的数据大于117个字节,所以采用分组加解密的方法解决此问题,及把传输的数据分成N个117个字节后再传输。
4)代码:采用编码:RSA/NONE/PKCS1Padding
/*
* @param plainText 加密字符串
* @param key 公钥
* @return
* @throws InvalidCipherTextException
*/
public static byte[] encrypt(String plainText, CipherParameters key) throws InvalidCipherTextException {
byte[] data = plainText.getBytes();
RSAEngine baseEngine = new RSAEngine();
PKCS1Encoding engine = new PKCS1Encoding(baseEngine);
engine.init(true, key);
int inputBlockSize = engine.getInputBlockSize();
int input_numWholeBlocks = data.length / inputBlockSize;
int input_sizeLastBlock = data.length % inputBlockSize;
int input_numBlocks;
if (input_sizeLastBlock > 0) {
input_numBlocks = input_numWholeBlocks + 1;
} else {
input_numBlocks = input_numWholeBlocks;
}
int outPutBlockSize = engine.getOutputBlockSize();
byte[] ciphertext = new byte[input_numBlocks * outPutBlockSize];
byte[] aux;
for (int i = 0; i < input_numWholeBlocks; i++) {
aux = engine.processBlock(data, i * inputBlockSize, inputBlockSize);
System.arraycopy(aux, 0, ciphertext, i * outPutBlockSize, aux.length);
}
int WN = input_numBlocks - input_numWholeBlocks;
if(WN==1){
aux = engine.processBlock(data, input_numWholeBlocks * inputBlockSize, input_sizeLastBlock);
System.arraycopy(aux, 0, ciphertext, input_numWholeBlocks * outPutBlockSize, aux.length);
}
return ciphertext;
}
/**
*
* 分组解密
* @param data 解密数据
* @param key 私钥
* @return
* @throws InvalidCipherTextException
*/
public static String decrypt(byte[] data, CipherParameters key) throws InvalidCipherTextException {
RSAEngine baseEngine = new RSAEngine();
PKCS1Encoding engine = new PKCS1Encoding(baseEngine);
engine.init(false, key);
int inputBlockSize = engine.getInputBlockSize();
int input_numWholeBlocks = data.length / inputBlockSize;
int outPutBlockSize = engine.getOutputBlockSize();
byte[] ciphertext = new byte[input_numWholeBlocks * outPutBlockSize];
byte[] aux;
for (int i = 0; i < input_numWholeBlocks; i++) {
try {
aux = engine.processBlock(data, i * inputBlockSize, inputBlockSize);
System.arraycopy(aux, 0, ciphertext, i * outPutBlockSize, aux.length);
} catch (Exception e) {
break;
}
}
return new String(ciphertext).trim();
}
分享到:
相关推荐
Bouncy Castle Crypto APIs作为强大的加密库,极大地简化了开发者在Java和.NET平台上的加密工作,包括RSA算法的实现和密钥的跨平台转换。通过其提供的丰富API,我们可以方便地进行各种加密操作,确保数据的安全传输...
下面我们将详细探讨如何使用Bouncy Castle库来实现ECC的双向加密解密。 1. **椭圆曲线加密原理**: 椭圆曲线加密算法基于椭圆曲线上的数学运算,包括加法和乘法。ECC的关键在于选择一个合适的曲线和基点,然后生成...
org.bouncycastle--j2me加密包org.bouncycastle--j2me加密包org.bouncycastle--j2me加密包org.bouncycastle--j2me加密包org.bouncycastle--j2me加密包org.bouncycastle--j2me加密包
总之,通过使用Python的`gmssl`库,你可以实现与Java bouncycastle兼容的SM2加解密功能。理解这些基本步骤和兼容性问题对于在跨语言环境中实现国密算法的互操作性至关重要。在具体实现时,根据项目的具体需求,可能...
* RSA加密解密:私钥解密,公钥加密。 * RSA数字签名-俗称加签验签:私钥加签,公钥验签。 * RSA加密解密:私钥解密,公钥加密。 * RSA数字签名-俗称加签验签:私钥加签,公钥验签。 * RSA加密解密:私钥...
在C#编程环境中,虽然.NET框架提供了内置的安全类如RSACryptoServiceProvider,但在某些场景下,如与Java平台交互或者需要更灵活的加密库时,可能会选择第三方库,例如BouncyCastle。BouncyCastle是一个强大的开源...
在本文中,我们将深入探讨如何在C#环境中利用BouncyCastle.Crypto库1.8.10版本实现中国的国家标准密码算法,包括SM2、SM3和SM4。这些算法在中国的网络安全和数据保护中扮演着关键角色,为本地化安全应用提供了强大的...
当遇到Java内置库不支持的特定加密或哈希算法时,第三方库如BouncyCastle就显得尤为重要。 BouncyCastle,又称BC,是一个开源的Java安全包,提供了广泛的密码学功能,包括但不限于加解密、数字签名、证书管理以及...
`org.bouncycastle` 是一个开源的 Java 库,专门用于实现各种加密算法和相关的安全服务。它提供了广泛的加密功能,包括对称和非对称加密、数字签名、哈希函数、证书管理、SSL/TLS 协议支持等。最新1.69版本的发布,...
**Bouncy Castle 加密开源组件API Java Release 1.46** 是一个广泛使用的加密库,尤其在Java开发中占据重要地位。Bouncy Castle 提供了丰富的加密算法、密钥生成器、证书处理以及PKI(Public Key Infrastructure,...
本文将深入探讨C#编程语言中AES(高级加密标准)、RSA( Rivest-Shamir-Adleman)以及BouncyCastle.Crypto库的加密与解密机制,特别关注它们在接口安全通信中的应用。 首先,我们来看AES加密。AES是一种对称加密...
BouncyCastle.dll 是一个在C#环境中广泛使用的开源加密库,它为.NET Framework提供了一整套强大的加密功能。这个库是基于Bouncy Castle项目,这是一个跨平台的Java和.NET加密库,提供了各种加密算法、密码协议和PKI...
总结一下,C#中实现RSA分段加解密的关键在于理解RSA加密的限制,以及如何有效地处理超过单次加密限制的数据。通过循环分块处理,可以确保任何大小的数据都能被安全地加密和解密。在编写相关代码时,需要注意正确处理...
在IT领域,尤其是在网络安全...总之,使用C#和BouncyCastle实现带原文数据的PKCS#7签名是一项重要的安全任务,涉及了加密、解密、签名和验证等多个环节。理解并正确应用这些知识点对于开发安全的网络应用程序至关重要。
总结来说,Bouncy Castle是一个功能强大且全面的加密库,它极大地扩展了Java平台的加密能力,对于任何需要高级加密功能的Java应用程序都是不可或缺的工具。通过其丰富的API和广泛的协议支持,开发者可以轻松应对各种...
1. **bcprov-jdk15on-1.62.jar**:这是BouncyCastle的主要加密提供者包,提供了广泛的加密算法实现,如RSA、AES、DES、SHA等。它支持Java 1.5及更高版本,因此名称中的"jdk15on"表示这个版本适用于Java 1.5及以上。...
BouncyCastle.Crypto.dll库是BouncyCastle项目的一部分,这是一个跨平台的开源加密库,最初由Simon James和Steve Purcell创建。它支持Java和.NET平台,为开发人员提供了多种标准的加密算法,包括对称加密、非对称...
这个库是BouncyCastle项目的一部分,它是一个开源的密码学API,支持多种加密算法和标准,如RSA、AES、DES、SHA、HMAC等。BouncyCastle库分为两个部分:轻量级加密API(Lightweight Cryptography API)和PKCS(Public...
总结来说,"BouncyCastle,SM2、SM3、SM4 证书加解密应用例子"是一个关于使用C#和BouncyCastle库实现中国国密标准的实战案例,适用于需要跨平台、高安全性的应用程序。通过理解和应用这个示例,开发者可以增强在密码...
BouncyCastle.Crypto.dll是.NET版本的核心组件,包含了大量加密算法的实现,如对称加密(如AES、DES、3DES)、非对称加密(RSA、DSA、ECC)、哈希算法(MD5、SHA-1、SHA-256等)以及消息认证码(MAC)等。...