首页 > 其他分享 >产品说:“用户登陆要使用RSA加密才行”

产品说:“用户登陆要使用RSA加密才行”

时间:2024-08-14 18:22:56浏览次数:14  
标签:公钥 私钥 才行 RSA 2048 rsa 加密

问题引入

项目上线前夕,产品说:“咱们现在这个登陆是明文传输,客户的安全检测可过不了哦,你得把用户名密码加密一下!加密方案客户要求为RSA2048”。

什么是RSA

简介

RSA算法是一种非对称的加密算法(即:加密、解密的密钥不同) ,通常是生成两把密钥,分别是私钥公钥,其中私钥保密,公钥对外公开。

加解密过程

使用公钥将数据加密,并通过私钥对加密信息进行解密。针对我们遇到的问题,公钥放在前端对用户名密码进行加密,私钥放在服务端对前端提交的加密数据进行解密,然后在做登陆的业务操作。流程如下图所示:

RSA2048

RSA的密钥越长越难破解,根据RSA大数分解挑战网站公布的最新纪录,现阶段1024位的RSA已经不太安全了,一般应用系统选用2048位的即可,如果需要更高级别的安全,可以选择4096。

解决登陆加密问题

生成密钥

生成密钥我们可以根据自身需要选择在线生成或者本地生成

在线生成

点击访问在线生成密钥,配置及生成如下:

生成示意图

本地生成

下载安装openssl后执行如下命令

openssl genrsa -out rsa_private_key_2048.pem 2048 #生成rsa私钥,X509编码,2048位
openssl pkcs8 -in rsa_private_key_2048.pem -out rsa_private_key_2048_pkcs8.pem -nocrypt -topk8 #转换为PKCS8编码
openssl rsa -in rsa_private_key_2048.pem -out rsa_public_key_2048.pem -pubout #导出对应的公钥

rsa_private_key_2048_pkcs8.pem文件的内容为私钥,放在后端用于解密, rsa_public_key_2048.pem的内容为公钥,放在前端用于加密!

前端加密

安装加密工具
npm install jsencrypt --save
使用
import { JSEncrypt } from 'jsencrypt'
// 新建JSEncrypt对象
const encryptor = new JSEncrypt() 
// 设置公钥
encryptor.setPublicKey(publicKey) 
export const encrypt(data) {
    // 对需要加密的数据进行加密
    return encryptor.encrypt(data)
}

Java端解密

定义解密方法
public static byte[] decrypt(byte[] str, String privateKey) throws Exception {
    // base64编码的私钥
    byte[] decoded = Base64.getDecoder().decode(privateKey);
    RSAPrivateKey priKey = (RSAPrivateKey) KeyFactory.getInstance("RSA")
            .generatePrivate(new PKCS8EncodedKeySpec(decoded));
    // RSA解密
    Cipher cipher = Cipher.getInstance("RSA");
    cipher.init(Cipher.DECRYPT_MODE, priKey);
    return cipher.doFinal(str);
}
使用
new String(decrypt(Base64.getDecoder().decode(密文), privateKey))

总结

  • 本章主要介绍RSA的加密解密方案,以及项目中的使用;
  • RSA会产生两个密钥,其中公钥公开用于加密,私钥不公开用于解密;
  • 一般密钥的产生我们直接使用现成的工具生成即可,本文提供线上和本地两种方式供大家选择。

标签:公钥,私钥,才行,RSA,2048,rsa,加密
From: https://blog.csdn.net/qq_16828223/article/details/141161122

相关文章

  • Android-代码混淆及字符串加密
    代码混淆使用ProGuard&R8一些参考链接Android混淆,新引入的D8、R8改变了什么?sdk打包必备,proguard混淆规则如何配置开启混淆app/build.gradle.android.buildTypesrelease{minifyEnabledtrue//开启混淆proguardFilesgetDefaultProguardFile('proguard-and......
  • 25.python模块(加密,os,re,json)
    一.加密讲解加密算法:md5\rsa\AES\des\base(一)base64加解密importbase64a=base64.b64encode(b"123456")print(a)#加密#b'MTIzNDU2'b=base64.b64decode(b'MTIzNDU2')print(b)#b'123456'http://encode.chahuo.com/在线加解密hashlib......
  • 一个基于 Java 接口参数加密框架,让接口参数加密变得简单、优雅!
    SecurityApiv1.0.1一个基于Java接口参数加密框架,让接口参数加密变得简单、优雅!文章目录一、SecurityApi介绍二、SecurityApi依赖三、使用1.RSA加密(非对称加密)1.1简单示例1.2生成RSA密钥1.3加签名说明「第一个场景」B要给A传递一条加密消息「第二个场景」B......
  • 数据加密存储:重要文件怎么加密?一文全搞懂!
    数据已成为企业和个人最宝贵的资产之一。然而,随着网络攻击和数据泄露事件的频发,如何保护数据安全成为了每个人都需要面对的重要问题。数据加密存储作为保障数据安全的重要手段之一,其重要性不言而喻。本文将详细介绍数据加密存储的基本概念、常见的加密方式以及如何对重要文......
  • 文件保护软件有哪些?8大文件安全加密管理软件大盘点(合集篇)
    文件安全已成为企业和个人不可忽视的重要问题。为了保护敏感数据不被非法访问、泄露或篡改,各种文件保护软件应运而生。本文将为您盘点八款备受推崇的文件安全加密管理软件,帮助您更好地保护数据安全。1.域智盾软件该软件是一款功能强大的文件保护软件,通过先进的加密技术,对......
  • Windows出现出现身份验证错误。要求的函数不受支持 远程计算机: 10.17.1.2 这可能是由
    Windows出现出现身份验证错误。要求的函数不受支持远程计算机:10.17.1.2这可能是由于CredsSP加密数据库修正。若要了解详细信息,请访问https://go.microsoft.com/fwlink/?linkid=866660解决方案解决方法第一步点开控制面板选择系统与安全第二步选择“允许远程访问......
  • js逆向md5加密算法获取大学排行榜,页码时间戳影响响sign
    importjsonimportrequestsfromhashlibimportmd5defget_md5(s):m=md5()m.update(s.encode())returnm.hexdigest()n="{app_id=98357f659cf8fb6001cff80f7c6b85f2&diploma_id=7&page=4&page_len=20&platform=desktop&ts=1......
  • 咪咕视频m3u8地址解析及ddCalcu参数加密逆向
    咪咕视频m3u8地址解析及ddCalcu参数加密逆向概述本文主要讲述咪咕视频m3u8地址的解析以及使用Wasm对视频的m3u8地址进行加密得到ddCalcu参数的方法。使用视频ID获取未加密的视频URL对咪咕视频进行抓包发现,通过接口https://webapi.miguvideo.com/gateway/playurl/v3/play/pla......
  • base64加密解密,中文乱码问题
    base64加密解密,中文乱码问题通常的方法是通过window.btoa()方法对源数据进行编码,然后接收方使用window.atob()方法对其进行解码,从而得到原数据.由于btoa方法仅支持ASCII编码,我们在转换中文的时候就需要先将中文转换为ASCII字符序列,再通过btoa进行base64编码,......
  • Numercial result of rsASCGP-AF
    ......