隨筆 - 72  文章 - 28  trackbacks - 0
          <2008年1月>
          303112345
          6789101112
          13141516171819
          20212223242526
          272829303112
          3456789

          常用鏈接

          留言簿(4)

          隨筆分類(66)

          隨筆檔案(72)

          文章檔案(19)

          收藏夾

          搜索

          •  

          最新評(píng)論

          閱讀排行榜

          評(píng)論排行榜

          今天碰到j(luò)ava.security.MessageDigest這個(gè)類;查看api解釋為: 此 MessageDigest 類為應(yīng)用程序提供信息摘要算法的功能,如 MD5 或 SHA 算法。信息摘要是安全的單向哈希函數(shù),它接收任意大小的數(shù)據(jù),輸出固定長(zhǎng)度的哈希值。
          又baidu了一下,搜搜資料,下面一個(gè)例子很不錯(cuò),就把它引用過來咯;完整如下 ^^V

          <!------------------------

          有時(shí)候,我們必須把用戶密碼存放到數(shù)據(jù)庫(kù),為了安全起見,我們需要對(duì)這些密碼進(jìn)行單向的加密處理,
          比如,有明文密碼如下:
          String originalPwd = "mypassword";

          應(yīng)用報(bào)文摘要方法,得到單向的加密字符串

          //MD5是16位,SHA是20位(這是兩種報(bào)文摘要的算法)
          //MessageDigest md= MessageDigest.getInstance("MD5");
          MessageDigest messageDigest=MessageDigest.getInstance("SHA-1");
          messageDigest.update(originalPwd.getBytes());
          //String digestedPwdString = new String(messageDigest.digest());
          String digestedPwdString = new String(Base64.encode(messageDigest.digest()));
          System.out.println("pwd:" + digestedPwdString);
          這樣,就得到密碼的報(bào)文摘要,把此摘要保存到數(shù)據(jù)庫(kù),
          以后用戶登陸時(shí),用相同的算法算出摘要,和數(shù)據(jù)庫(kù)中的比較,如果一致,則密碼正確。

          注意:
          byte[] digest = messageDigest.digest();
          得到的是個(gè)二進(jìn)制byte數(shù)組,有可能某些byte是不可打印的字符。
          所以用Base64.encode把它轉(zhuǎn)化成可打印字符。

          也可以把digest的每個(gè)byte轉(zhuǎn)化成hex(16進(jìn)制)保存。
          MessageDigest messageDigest=MessageDigest.getInstance("SHA-1");
          messageDigest.update(originalPwd.getBytes());
          byte[] bin = messageDigest.digest();
          再調(diào)用下面的方法生產(chǎn)hex(16進(jìn)制)保存。


          二行制轉(zhuǎn)hex字符串的方法如下:
          private static String byte2hex(byte[] b){
              String hs="";
              String stmp="";
              for (int n=0; n<b.length; n++){
                  stmp=(java.lang.Integer.toHexString(b[n] & 0xFF));
                  if (stmp.length()==1) hs=hs+"0"+stmp;
                      else hs=hs+stmp;
              }
              return hs;
          }

          或者:
          private static String byto2hex2(byte[] bin){
              StringBuffer buf = new StringBuffer();
              for (int i = 0; i < bin.length; ++i) {
                  int x = bin[i] & 0xFF, h = x >>> 4, l = x & 0x0F;
                  buf.append((char) (h + ((h < 10) ? '0' : 'a' - 10)));
                  buf.append((char) (l + ((l < 10) ? '0' : 'a' - 10)));
              }
              return buf.toString();
          }

          或者:
          干脆直接用下面的方法生成,用到第三方包:
          public static String encryptPwd(String pwd, String algorithm){
              //String a = org.apache.catalina.realm.RealmBase.Digest(pwd,"SHA-1");
              return org.apache.catalina.realm.RealmBase.Digest(pwd, algorithm);
          }

          posted on 2008-01-04 16:26 kelly 閱讀(684) 評(píng)論(0)  編輯  收藏 所屬分類: java
          主站蜘蛛池模板: 兴城市| 巨野县| 荃湾区| 平和县| 出国| 鱼台县| 车致| 济宁市| 阿拉善右旗| 凌云县| 九台市| 安化县| 丰原市| 龙泉市| 紫金县| 五峰| 肇源县| 湖北省| 弋阳县| 禹州市| 仁化县| 蓝田县| 和田县| 张家口市| 东山县| 正蓝旗| 临城县| 博客| 银川市| 措勤县| 纳雍县| 古丈县| 上犹县| 库伦旗| 新竹县| 常熟市| 永靖县| 桂东县| 武威市| 嘉荫县| 吉安市|