本篇文章為大家展示了java中怎么實現數字簽名系統 ,內容簡明扼要并且容易理解,絕對能使你眼前一亮,通過這篇文章的詳細介紹希望你能有所收獲。
![](/upload/ad_content/xuanchuantu-24.jpg)
創新互聯成立于2013年,先為孟連等服務建站,孟連等地企業,進行企業商務咨詢服務。為孟連企業網站制作PC+手機+微官網三網同步一站式服務解決您的所有建站問題。
1。生成密鑰對
生成密鑰對可用Java提供的類KeyPairGenerator,用其中的getInstance方法創建KeypairGenerator對象,在用initialize進行初始化,最后用generateKeyPair生成密鑰對,密鑰對生成后,就可以將其寫入文件中。通過網絡或其他方式公告用戶,用戶接收到數據文件和簽名文件后,就可以使用公約來校驗數據文件的數字簽名,
;判斷數據在網絡中的傳輸是否被非法修改。
////GenerateKeyPair.java/////////////
import java.io.*;
import java.security.*;
public class GenerateKeyPair{
public static void main(String[] args){
boolean bHelp=false;//sign for show help.
FileOutputStream fileOut;//輸出密鑰到文件
byte[] pubkey;//存儲已編碼的公鑰字節
byte[] privKey;//存儲已編碼的私鑰字節
if(args.length!=1){
System.out.println("Usage:GenerateKeyPair
;
System.out.println("Option:");
System.out.println(":The key name that using to genera
te filename.");
System.exit(0);
}
try{
System.out.println("Generating a key pair.....");
KeyPairGenarator keyGen=KeyPairGenerator.getInstance("DSA");//使用DSA算法
KeyGen.initialize(1024,new SecureRandom());
KeyPair pair=keyGen.generateKeyPair();
PublicKey pub=pair.getPublic();
PrivateKey priv=pair.getPrivate();
pubkey=pub.getEncoded();
privateKey= priv.getEncoded();
fileOut=new FileOutputStream("PublicKey_"+args[0]);
fileOut.write(pubKey);
fileOut.close();
fileOut=new FileOutputStream("privateKey_"+args[0]):
fileOut.write(privateKey);
file.out.close();
System.out.println("OK!");
}catch(Exception e){
}
}
}
}
2.生成數字簽名
從私鑰文件讀取數據文件并將其轉換為PrivateKey對象,可以使用KeyFactory類和PKCS8EncodeKeySpec類。KeyFactory可以利用給定的蜜月規范來建立不透明的密鑰對象,也可以適當的格式取出蜜月對象中的密鑰信息。 Signature是個引擎類,提供了諸如DSA或是RSA with MD5這樣的數字簽名算法。密
碼學上安全的簽名算法可接受任意大小的輸入和一個私月,并產生一個比較短的(常常是固定大小的)前名字揭穿。并且,簽名和公鑰部反映有關私鑰的任何內容。Signature對象即可用于數據簽名,也可用于校驗某個簽名是否為預制關聯的數據的真實簽名。
簽名或教研簽名的第一步是創建signature實例,為特定類型的簽名算法或取signature對象的途徑是調用signature德getInstance靜態方法
初始化方法有兩個,取決于Signature的用途:
initSign(...)////用于簽名
initVerify(.....)//用于校驗
如果sigature初始化為簽名,則可將帶錢數據通過update方法提供給對象在調用sign來產生簽名即可。
下面以一個實例來說明。
///////////////////SignData.java////////////////
import java.io.*;
import java.security.*;
import java.security.spec.*;
public class SignData{
public static void main(String [] args)
{
FileOutputStream fileOut;
byte b;
if(args.length!=3)
{
System.out.println("Usage:SignData");
System.out.println("Option:");
System.out.println(":The file name of the private Key.");
System.out.println(": The filename that want to signature.");
System.out.println(":the filename containing signture data.");
}
try{
System.out.println("Generating a digital signature....");
FileInputStream fileIn=new FileInputStream(args[0]);
byte[] encodedprivateKey=new byte[fileIn.available()];
finleIn.read(encodedprivateKey);
fileIn.close();
PKCS8EncodeKeySpec privKeySpec=
new PKCS8EncodeKeySpec(encodedprivateKey);
KeyFactory keyFactory=KeyFactory.getInstance("DSA");
PrivateKey privKey=keyFactory.generatePrivate(privateKeySpec);
Signature dsa=Signature.getInstance("SHA/DSA");
dsa.initSign(privKey);
FileInputStream fis=new FileInputStream(args[1]);
while(fis.available()!=0){
b=(byte)fis.read();
dsa.update(b);
}
fis.close();
byte[] sig=dsa.sign();
fileOut=new FileOutputStream(args[2]);
fileOut.write(sig);
fileOut.close();
System.out.println("OK");
}catch(Exception e){
/////////
}
}
}
///////////////////////End of SignData.java//////////////////
SignData.java從文津中讀取已編碼的私鑰字節,利用PKCS8EncodeKeySpec對象將已編碼的四月字節轉換為PrivateKey對象,然后利用Signature簽名數據文件,生成簽名數據,并將簽名數據寫道文件中。
//////VerifySign.java/////////////
import java.io.*;
import java.security.*;
import java.security.spec.*;
public class VerifySign{
public static void main(String [] args)
{
if(args.length!=3){
System.out.println("Usage:VerifySign");
System.out.println("Option:");
System.out.println("The filename of the public key.");
System.out.println("The filename that want to signature");
System.out.println(":The file name containing signature data.");
System.exit(0);
}
try{
FileInputStream fileIn=new FileInputStream(args[0]);
byte[] encodedpubKey =new byte[fileIn.available()];
fileIn.read(encodedpubKey);
fileIn.close();
X509EncodedKeySpec pubKeySpec=
new X509EncodedKeySpec(encodedpubKey);
KeyFactory keyFactory=KeyFactory.getInstance("DSA");
PublicKey pubKey=keyFactory.generatePublic(pubKeySpec);
FileInputStream sigStream=new FileInputStream(args[2]);
byte[] signature=new byte[sigStream.available()];
sigStream.read(signature);
sigStream.close();
signature sigObj=Signature.getInstance("SHA1WithDSA");
sigObj.initVerify(pubKey);
fileIn=new FileInputStream(args[1]);
byte b;
while(fileIn.available())!=0)
{
b=(byte)fileIn.read();
sigObj.update(b);
};
fileIn.close();
boolean verifies=sigObj.verify(signature);
System.out.println("Signature verifies:"+verifies);
}catch(Exception e){/////////////
}
}
}
上述內容就是java中怎么實現數字簽名系統 ,你們學到知識或技能了嗎?如果還想學到更多技能或者豐富自己的知識儲備,歡迎關注創新互聯-成都網站建設公司行業資訊頻道。
當前題目:java中怎么實現數字簽名系統-創新互聯
本文鏈接:http://vcdvsql.cn/article34/cdispe.html
成都網站建設公司_創新互聯,為您提供App設計、網站制作、網站導航、面包屑導航、虛擬主機、做網站
廣告
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源:
創新互聯