JavaScript实现网页安全登录(转)


 

现在很多商业网站的用户登录都是明码传输的,而一般用户又习惯于所有帐号使用相同的密码来保存,甚至很多人使用的密码和自己的银行帐号都一样哦!所 以嘛还是有一定的安全隐患的,YAHOO的免费邮箱登录使用了MD5的加密方法来确证服务提供方自己也无法知道用户的密码,有效维护了用户的隐私。其原理 如下:
用户在注册的时候通过JAVASCRIPT对密码进行一次MD5变换,然后发给服务器保存在数据库,因为MD5是无法逆向变换的所以可以保证服务商保护客户的隐私。当然如果要更高的保证这个变换后的密钥安全则建议使用HTTPS进行传输。
在用户登录的时候服务器会给客户端发一个临时的challenge号码,客户根据这个challenge进行变换到服务器进行验证:MD5(MD5(password) + challenge)
下面附一段小巧的javascript MD5算法:

Js代码  
  1. "javascript">  
  2. /* 
  3.  * A JavaScript implementation of the RSA Data Security, Inc. MD5 Message 
  4.  * Digest Algorithm, as defined in RFC 1321. 
  5.  * Copyright (C) Paul Johnston 1999 - 2000. 
  6.  * Updated by Greg Holt 2000 - 2001. 
  7.  * See http://pajhome.org.uk/site/legal.html for details. 
  8.  */  
  9.   
  10. /* 
  11.  * Convert a 32-bit number to a hex string with ls-byte first 
  12.  */  
  13. var hex_chr = "0123456789abcdef";  
  14. function rhex(num)  
  15. {  
  16.   str = "";  
  17.   for(j = 0; j <= 3; j++)  
  18.     str += hex_chr.charAt((num >> (j * 8 + 4)) & 0x0F) +  
  19.            hex_chr.charAt((num >> (j * 8)) & 0x0F);  
  20.   return str;  
  21. }  
  22.   
  23. /* 
  24.  * Convert a string to a sequence of 16-word blocks, stored as an array. 
  25.  * Append padding bits and the length, as described in the MD5 standard. 
  26.  */  
  27. function str2blks_MD5(str)  
  28. {  
  29.   nblk = ((str.length + 8) >> 6) + 1;  
  30.   blks = new Array(nblk * 16);  
  31.   for(i = 0; i < nblk * 16; i++) blks[i] = 0;  
  32.   for(i = 0; i < str.length; i++)  
  33.     blks[i >> 2] |= str.charCodeAt(i) << ((i % 4) * 8);  
  34.   blks[i >> 2] |= 0x80 << ((i % 4) * 8);  
  35.   blks[nblk * 16 - 2] = str.length * 8;  
  36.   return blks;  
  37. }  
  38.   
  39. /* 
  40.  * Add integers, wrapping at 2^32. This uses 16-bit operations internally 
  41.  * to work around bugs in some JS interpreters. 
  42.  */  
  43. function add(x, y)  
  44. {  
  45.   var lsw = (x & 0xFFFF) + (y & 0xFFFF);  
  46.   var msw = (x >> 16) + (y >> 16) + (lsw >> 16);  
  47.   return (msw << 16) | (lsw & 0xFFFF);  
  48. }  
  49.   
  50. /* 
  51.  * Bitwise rotate a 32-bit number to the left 
  52.  */  
  53. function rol(num, cnt)  
  54. {  
  55.   return (num << cnt) | (num >>> (32 - cnt));  
  56. }  
  57.   
  58. /* 
  59.  * These functions implement the basic operation for each round of the 
  60.  * algorithm. 
  61.  */  
  62. function cmn(q, a, b, x, s, t)  
  63. {  
  64.   return add(rol(add(add(a, q), add(x, t)), s), b);  
  65. }  
  66. function ff(a, b, c, d, x, s, t)  
  67. {  
  68.   return cmn((b & c) | ((~b) & d), a, b, x, s, t);  
  69. }  
  70. function gg(a, b, c, d, x, s, t)  
  71. {  
  72.   return cmn((b & d) | (c & (~d)), a, b, x, s, t);  
  73. }  
  74. function hh(a, b, c, d, x, s, t)  
  75. {  
  76.   return cmn(b ^ c ^ d, a, b, x, s, t);  
  77. }  
  78. function ii(a, b, c, d, x, s, t)  
  79. {  
  80.   return cmn(c ^ (b | (~d)), a, b, x, s, t);  
  81. }  
  82.   
  83. /* 
  84.  * Take a string and return the hex representation of its MD5. 
  85.  */  
  86. function MD5(str)  
  87. {  
  88.   x = str2blks_MD5(str);  
  89.   var a =  1732584193;  
  90.   var b = -271733879;  
  91.   var c = -1732584194;  
  92.   var d =  271733878;  
  93.    
  94.   for(i = 0; i < x.length; i += 16)  
  95.   {  
  96.     var olda = a;  
  97.     var oldb = b;  
  98.     var oldc = c;  
  99.     var oldd = d;  
  100.   
  101.     a = ff(a, b, c, d, x[i+ 0], 7 , -680876936);  
  102.     d = ff(d, a, b, c, x[i+ 1], 12, -389564586);  
  103.     c = ff(c, d, a, b, x[i+ 2], 17,  606105819);  
  104.     b = ff(b, c, d, a, x[i+ 3], 22, -1044525330);  
  105.     a = ff(a, b, c, d, x[i+ 4], 7 , -176418897);  
  106.     d = ff(d, a, b, c, x[i+ 5], 12,  1200080426);  
  107.     c = ff(c, d, a, b, x[i+ 6], 17, -1473231341);  
  108.     b = ff(b, c, d, a, x[i+ 7], 22, -45705983);  
  109.     a = ff(a, b, c, d, x[i+ 8], 7 ,  1770035416);  
  110.     d = ff(d, a, b, c, x[i+ 9], 12, -1958414417);  
  111.     c = ff(c, d, a, b, x[i+10], 17, -42063);  
  112.     b = ff(b, c, d, a, x[i+11], 22, -1990404162);  
  113.     a = ff(a, b, c, d, x[i+12], 7 ,  1804603682);  
  114.     d = ff(d, a, b, c, x[i+13], 12, -40341101);  
  115.     c = ff(c, d, a, b, x[i+14], 17, -1502002290);  
  116.     b = ff(b, c, d, a, x[i+15], 22,  1236535329);     
  117.   
  118.     a = gg(a, b, c, d, x[i+ 1], 5 , -165796510);  
  119.     d = gg(d, a, b, c, x[i+ 6], 9 , -1069501632);  
  120.     c = gg(c, d, a, b, x[i+11], 14,  643717713);  
  121.     b = gg(b, c, d, a, x[i+ 0], 20, -373897302);  
  122.     a = gg(a, b, c, d, x[i+ 5], 5 , -701558691);  
  123.     d = gg(d, a, b, c, x[i+10], 9 ,  38016083);  
  124.     c = gg(c, d, a, b, x[i+15], 14, -660478335);  
  125.     b = gg(b, c, d, a, x[i+ 4], 20, -405537848);  
  126.     a = gg(a, b, c, d, x[i+ 9], 5 ,  568446438);  
  127.     d = gg(d, a, b, c, x[i+14], 9 , -1019803690);  
  128.     c = gg(c, d, a, b, x[i+ 3], 14, -187363961);  
  129.     b = gg(b, c, d, a, x[i+ 8], 20,  1163531501);  
  130.     a = gg(a, b, c, d, x[i+13], 5 , -1444681467);  
  131.     d = gg(d, a, b, c, x[i+ 2], 9 , -51403784);  
  132.     c = gg(c, d, a, b, x[i+ 7], 14,  1735328473);  
  133.     b = gg(b, c, d, a, x[i+12], 20, -1926607734);  
  134.      
  135.     a = hh(a, b, c, d, x[i+ 5], 4 , -378558);  
  136.     d = hh(d, a, b, c, x[i+ 8], 11, -2022574463);  
  137.     c = hh(c, d, a, b, x[i+11], 16,  1839030562);  
  138.     b = hh(b, c, d, a, x[i+14], 23, -35309556);  
  139.     a = hh(a, b, c, d, x[i+ 1], 4 , -1530992060);  
  140.     d = hh(d, a, b, c, x[i+ 4], 11,  1272893353);  
  141.     c = hh(c, d, a, b, x[i+ 7], 16, -155497632);  
  142.     b = hh(b, c, d, a, x[i+10], 23, -1094730640);  
  143.     a = hh(a, b, c, d, x[i+13], 4 ,  681279174);  
  144.     d = hh(d, a, b, c, x[i+ 0], 11, -358537222);  
  145.     c = hh(c, d, a, b, x[i+ 3], 16, -722521979);  
  146.     b = hh(b, c, d, a, x[i+ 6], 23,  76029189);  
  147.     a = hh(a, b, c, d, x[i+ 9], 4 , -640364487);  
  148.     d = hh(d, a, b, c, x[i+12], 11, -421815835);  
  149.     c = hh(c, d, a, b, x[i+15], 16,  530742520);  
  150.     b = hh(b, c, d, a, x[i+ 2], 23, -995338651);  
  151.   
  152.     a = ii(a, b, c, d, x[i+ 0], 6 , -198630844);  
  153.     d = ii(d, a, b, c, x[i+ 7], 10,  1126891415);  
  154.     c = ii(c, d, a, b, x[i+14], 15, -1416354905);  
  155.     b = ii(b, c, d, a, x[i+ 5], 21, -57434055);  
  156.     a = ii(a, b, c, d, x[i+12], 6 ,  1700485571);  
  157.     d = ii(d, a, b, c, x[i+ 3], 10, -1894986606);  
  158.     c = ii(c, d, a, b, x[i+10], 15, -1051523);  
  159.     b = ii(b, c, d, a, x[i+ 1], 21, -2054922799);  
  160.     a = ii(a, b, c, d, x[i+ 8], 6 ,  1873313359);  
  161.     d = ii(d, a, b, c, x[i+15], 10, -30611744);  
  162.     c = ii(c, d, a, b, x[i+ 6], 15, -1560198380);  
  163.     b = ii(b, c, d, a, x[i+13], 21,  1309151649);  
  164.     a = ii(a, b, c, d, x[i+ 4], 6 , -145523070);  
  165.     d = ii(d, a, b, c, x[i+11], 10, -1120210379);  
  166.     c = ii(c, d, a, b, x[i+ 2], 15,  718787259);  
  167.     b = ii(b, c, d, a, x[i+ 9], 21, -343485551);  
  168.   
  169.     a = add(a, olda);  
  170.     b = add(b, oldb);  
  171.     c = add(c, oldc);  
  172.     d = add(d, oldd);  
  173.   }  
  174.   return rhex(a) + rhex(b) + rhex(c) + rhex(d);  
  175. }  
  176.   
  177.   

你可能感兴趣的:(JavaScript)