首页 > 编程 > JSP > 正文

Java Web开发之MD5加密用法分析

2024-09-05 00:22:18
字体:
来源:转载
供稿:网友
这篇文章主要介绍了Java Web开发之MD5加密用法,较为详细的分析了JSP采用MD5加密的功能、特点及实现技巧,具有一定参考借鉴价值,需要的朋友可以参考下
 

本文实例讲述了Java Web开发之MD5加密用法。分享给大家供大家参考。具体如下:

MD5是Message Digest 5的缩写,是一种加密算法,能够对字节数组进行加密,有如下特点:

① 不能根据加密后的信息找加密之前的信息;
② 加密后的结果是128位;
③ 对于给定的字节数组,不管什么时候采用这种加密算法,结果是相同的;
④ 对于不同的字节数组,加密的结果是不相同的。

在Web应用中通常需要对用户设置的密码进行加密之后再存储,否则数据库管理员能够看到明文的密码,并且密码也有被黑客获取的危险。

可以使用MD5对用户的密码进行加密。但是有两种情况,你可能需要使用其他的方法处理:

① 需要保证密码在传输过程中也是安全的,这时候通常都使用https,几乎所有的银行网站都是这样,相对来说成本比较高。
② 如果网站提供了取回密码的功能。因为使用MD5加密之后原来的密码是没有办法获取的。
MD5的应用包括如下几个过程:
③ 把要加密的信息转换成字节数组;
④ 获取MessageDigest对象,该对象完成加密;
⑤ 使用转换后的字节数组初始化MessgeDigest对象;
⑥ 调用digest方法进行加密,返回byte数组;
⑦ 把byte数组转换成字符串,然后就可以使用加密后的字符串了。

假设原来的字符串为oldStr,内容为“lixucheng”,加密后的字符串为newStr。具体过程分别介绍如下。

1、把字符串转换成字节数组

可以使用字符串的getBytes方法进行转换,例如:

复制代码代码如下:
byte[] oldBytes = oldStr.getBytes();

数组中的数据:108 105 120 117 99 104 101 110 103

 

2、获取MessgaeDigest对象

使用MessageDigest的getInstance(String str)方法得到MessgeDigest对象,参数使用MD5。例如:

复制代码代码如下:
MessageDigest md = MessageDigest.getInstance("MD5");

3、使用转换后的字节数组初始化MessgeDigest对象

 

使用update方法进行初始化,参数为转换后的字节数组。例如:

复制代码代码如下:
md.update(oldBytes);

4、调用digest方法进行加密

 

方法返回的是字节数组。例如:

复制代码代码如下:
byte[] newBytes = md.digest();

数组中的数据(16位):-22 1 35 121 -120 65 114 75 127 -34 31 -21 51 -37 -97 -118
5、转换成16进制表示的字符串

 

下面的代码完成转换:
 

  1. // 构造长度为2倍的字符串 
  2. char newStr[] = new char[32]; 
  3. // 循环进行处理 
  4. for (int i = 0; i < 16; i++) { 
  5.  byte tmp = newBytes[i]; 
  6.  newStr[2*i] = hexDigits[tmp >>> 4 & 0xf]; 
  7.  newStr[2*i+1] = hexDigits[tmp & 0xf]; 
?
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表