免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3723 | 回复: 1

用Java的加密机制来保护你的数据——转 [复制链接]

论坛徽章:
0
发表于 2002-07-13 08:50 |显示全部楼层
用Java的加密机制来保护你的数据

作者: BUILDER.COM
Tuesday, June 18 2002 10:30 AM



Java开发工具包 (JDK)对加密和安全性有很好的支持。其中一个优势就是其内置的对Socket通信的支持。因此,很容易做到在服务器和客户之间建立安全的数据流。


--------------------------------------------------------------------------------

  
背景材料
想了解JDK的安全性内容,请查看"Mastering the Basics of the Java Cryptography Extension (JCE)."


--------------------------------------------------------------------------------




Java streams 是一个强大的编程工具。java.io包提供了很多标准的流类型,并能很容易的建立自己的流类型。流的一个有用的特点是和链表一样的简单处理过程。表 A是一个用链表读取文本的例子。这段代码将 FileReader和 BufferedReader链接起来。我们在用客户机/服务器应用程序的时候也会用到类似的概念。


关键字

对于验证来说,关键字很重要,表 B (KeyGen.java)提供了一个称为 getSecretKey的标准方法。通过运行KeyGen来产生一个关键字。因为我们采用同步方法,所以客户机和服务器必须用相同的关键字。


安全socket

我们从一个简单的类开始,它提供我们在普通socket对象之上的加密。表 C (SecretSocket.java) 包含了两段代码-Socket和Key对象。我们的构造器创建了变量并初始化了密码:
outCipher = Cipher.getInstance(algorithm)&#59;
outCipher.init(Cipher.ENCRYPT_MODE, key)&#59;
inCipher = Cipher.getInstance(algorithm)&#59;
inCipher.init(Cipher.DECRYPT_MODE, key)&#59;

因为socket是双向的通信,所以我们采用两个密码。加密输出的数据并解密输入的数据。我们使用getInputStream()和 getOutputStream(),这两种方法来加密合解密通用的输入和输出的经过包装的数据流。见 表 D 。

在JCE的javax.crypto包中包含CipherInputStream和 CipherOutputStream这两种流类型。他们接收输入输出的流对象和密码对象。

Socket 服务器

开始写我们的socket服务器类吧。 表 E (SecretSocketServer.java)是一个完整的列表。SecretSocketServer在一个端口打开ServerSocket,当接收到连接时,使用SocketHandler产生一个线程来操作连接。


Socket 句柄

表 F (SocketHandler.java) 确定一个socket对象,通过KeyGen来定位关键字,并建立一个 SecretSocket 对象。.
Key key = KeyGen.getSecretKey()&#59;
this.ss = new SecretSocket(s, key)&#59;

注意表F中的 ss对SocketHandler来说是一个实变量。所有的socket 处理都是通过SecretSocket而不是Socket对象。然后我们使用下面的代码:

in = ss.getInputStream()&#59;

记住,在SecretSocket中,getInputStream是和CipherInputStream以及 InputStream相结合的。因为SocketHandler 是一个可执行的界面,我们为它生成一个 run()方法。这个方法只是在等待socket的数据:
boolean bool = true&#59;
while (bool) {
bool = listen()&#59;
}

listen方法用来监听socket 。
int aByte&#59;
while ((aByte = in.read()) >;= 0) {
system.out.println((char)aByte)&#59;
}


Socket 客户

现在我们来看看客户端。见 表 G 。客户端的工作和服务器端很相似,只是反过来了。首先,我们创立一个套接字连接到服务器。使用KeyGen 找到关键字,创立一个安全套接字(SecretSocket)。然后我们利用它的OutputStream给服务器发送数据:
Key key = KeyGen.getSecretKey()&#59;
Socket s = new Socket("localhost", 4444)&#59;
SecretSocket ss = new SecretSocket(s, key)&#59;
OutputStream os = ss.getOutputStream()&#59;
os.write("Hello World!".getBytes())&#59;
os.flush()&#59;
os.close()&#59;
s.close()&#59;


总结

通过JCE中的java流和链表,我们可以轻松的加密基于socket的网络通信。

下载文章中的代码

KeyGen.java
SecretSocket.java
SecretSocketServer.java
SocketHandler.java
SecretSocketClient.java  

论坛徽章:
0
发表于 2002-07-13 08:52 |显示全部楼层

用Java的加密机制来保护你的数据——转

[这个贴子最后由eclipse在 2002/07/13 08:53am 编辑]

如果要下载文中源码,请打开下面链接http://www.zdnet.com.cn/developer/code/story/0,2000081534,39037033,00.htm
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP