2019.5.9更新说明:
注意!!!!!如果秘钥不正确,解密的时候会报异常:pad block corrupted
一开始我以为是我代码不正确,还找了半天资料,最后发现是秘钥不对
最近一个项目需要用到3DES加密解密,网上有很多关于android实现3DES加密解密的文章和代码,但是因为3DES加解密的时候需要确定加密模式和填充方式,网上大多都是采用的默认的,这就可能导致你加解密的结果和服务器并不一致。
首先是加密过程,这里我们把需要加密的字符串定义为data,秘钥定义为key(这里我们使用的是kotlin),另外需要注意的是,在字符串转为byte[]时,我们需要保持编码的统一,这里我们统一使用utf-8
val data = "123456"
val key = "123"
在3DES加解密时,秘钥长度如果不足24位,我们需要补足24位,在后面添0即可
val bytes = key.toByteArray()
val keyBytes = ByteArray(24)
if (bytes.size < 24) System.arraycopy(bytes, 0, keyBytes, 0, bytes.size)
然后我们需要创建加解密的引擎
//这里的DESede表示3DES加密,ECB是加密模式,除了ECB以外还有CBC CTR OFB CFB等
//PKCS5Padding 表示填充模式 其它填充模式还有NoPadding,PKCS7Padding
//这里建议都按照ECB和PKCS5Padding来填写,其他加密模式和填充模式如何使用,我还没搞明白
val cipher = Cipher.getInstance("DESede/ECB/PKCS5Padding")
接下来就是获取加密以后的byte[]了
val secretKey = SecretKeyFactory.getInstance("DESede").generateSecret(DESedeKeySpec(keyBytes))
//这里表示我们是加密模式
cipher.init(Cipher.ENCRYPT_MODE, secretKey)
//这里是最终加密以后的byte[]
val doFinal = cipher.doFinal(data.toByteArray())
一般情况来说,我们加密以后会把byte[]转为字符串,但是这里我们不能直接转换,必须转成Base64
//再次提示这里需要注意编码问题
val content = String(Base64.getEncoder().encode(doFinal), Charset.forName("utf-8"))
加密过程到此就结束了,解密过程其实和加密差不多,基本就是把整个过程倒过来,下面贴代码
val data = "YQZ2+68kOck="
val key = "123"
val bytes = key.toByteArray()
val keyBytes = ByteArray(24)
if (bytes.size < 24) System.arraycopy(bytes, 0, keyBytes, 0, bytes.size)
val cipher = Cipher.getInstance("DESede/ECB/PKCS5Padding")
val secretKey = SecretKeyFactory.getInstance("DESede").generateSecret(DESedeKeySpec(keyBytes))
cipher.init(Cipher.DECRYPT_MODE, secretKey)
val decode = Base64.getDecoder().decode(data.toByteArray())
val final = cipher.doFinal(decode)
val content = String(final, Charset.forName("utf-8"))
最后再贴一个加解密的完整代码吧
import android.os.Build
import android.support.annotation.RequiresApi
import java.nio.charset.Charset
import java.util.*
import javax.crypto.Cipher
import javax.crypto.SecretKeyFactory
import javax.crypto.spec.DESedeKeySpec
class SecretUtil {
companion object {
private const val Algorithm = "DESede"
private const val Transformation = "DESede/ECB/PKCS5Padding"
@RequiresApi(Build.VERSION_CODES.O)
fun decrypt3DES(data: String, key: String): String {
val bytes = key.toByteArray()
val keyBytes = ByteArray(24)
if (bytes.size < 24) System.arraycopy(bytes, 0, keyBytes, 0, bytes.size)
val cipher = Cipher.getInstance(Transformation)
val secretKey = SecretKeyFactory.getInstance(Algorithm).generateSecret(DESedeKeySpec(keyBytes))
cipher.init(Cipher.DECRYPT_MODE, secretKey)
val decode = Base64.getDecoder().decode(data.toByteArray())
val final = cipher.doFinal(decode)
return String(final, Charset.forName("utf-8"))
}
@RequiresApi(Build.VERSION_CODES.O)
fun encrypt3DES(data: String, key: String): String {
val bytes = key.toByteArray()
val keyBytes = ByteArray(24)
if (bytes.size < 24) System.arraycopy(bytes, 0, keyBytes, 0, bytes.size)
val cipher = Cipher.getInstance(Transformation)
val secretKey = SecretKeyFactory.getInstance(Algorithm).generateSecret(DESedeKeySpec(keyBytes))
cipher.init(Cipher.ENCRYPT_MODE, secretKey)
val doFinal = cipher.doFinal(data.toByteArray())
return String(Base64.getEncoder().encode(doFinal), Charset.forName("utf-8"))
}
}
}