Java Academy · Pelajaran

Penyulitan Simetri AES

Sulitkan dan nyahsulit data sensitif dengan AES/CBC/PKCS5Padding menggunakan API javax.crypto Java.

Pelajaran 2 daripada 413 langkah

Penyulitan Simetri AES ialah pelajaran Java Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Java Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Java Academy merangkumi sejumlah 4 pelajaran.

Penyulitan Simetri berbanding Asimetri

Penyulitan simetri menggunakan kunci yang sama untuk menyulitkan dan menyahsulit (pantas, sesuai untuk data pukal). Penyulitan asimetri menggunakan pasangan kunci awam/peribadi (lebih perlahan, digunakan untuk pertukaran kunci dan tandatangan). AES ialah sifir simetri piawai.

Mod AES: CBC berbanding GCM

AES mempunyai beberapa mod. AES/CBC/PKCS5Padding adalah lazim tetapi tidak menyediakan pengesahan. AES/GCM/NoPadding menyediakan penyulitan dan pengesahan (AEAD) — sangat disyorkan untuk kod baharu.

Menjana Kunci AES

Gunakan KeyGenerator untuk menjana kunci AES 256-bit dengan selamat.

KeyGenerator kg = KeyGenerator.getInstance("AES");
kg.init(256); // 256-bit key
SecretKey key = kg.generateKey();
// Persist the key:
String b64Key = Base64.getEncoder().encodeToString(key.getEncoded());
// Restore the key:
byte[] decoded = Base64.getDecoder().decode(b64Key);
SecretKey restored = new SecretKeySpec(decoded, "AES");

Penyulitan AES/GCM

Mod GCM memerlukan Vektor Pemulaan (IV) 12 bait yang unik bagi setiap penyulitan. Jana IV rawak baharu untuk setiap operasi penyulitan — jangan sekali-kali guna semula IV dengan kunci yang sama.

byte[] iv = new byte[12]; // 96-bit IV for GCM
new SecureRandom().nextBytes(iv);
Cipher cipher = Cipher.getInstance("AES/GCM/NoPadding");
GCMParameterSpec spec = new GCMParameterSpec(128, iv); // 128-bit auth tag
cipher.init(Cipher.ENCRYPT_MODE, key, spec);
byte[] ciphertext = cipher.doFinal(plaintext.getBytes(StandardCharsets.UTF_8));
// Transmit/store: IV + ciphertext (IV is not secret)

Penyahsulitan AES/GCM

Ekstrak IV daripada data yang disimpan, bina semula spesifikasi dan nyahsulitkan data. GCM mengesahkan ketulenan secara automatik — data yang diusik akan menyebabkan AEADBadTagException.

// Assume stored = iv + ciphertext:
byte[] iv         = Arrays.copyOfRange(stored, 0, 12);
byte[] ciphertext = Arrays.copyOfRange(stored, 12, stored.length);
Cipher cipher = Cipher.getInstance("AES/GCM/NoPadding");
cipher.init(Cipher.DECRYPT_MODE, key, new GCMParameterSpec(128, iv));
byte[] plaintext = cipher.doFinal(ciphertext); // throws if tampered

Menyimpan IV Bersama Teks Sifir

IV bukan rahsia — simpan IV di hadapan atau bersama teks sifir. Penerima memerlukan IV untuk menyahsulitkan data. Kunci mesti dirahsiakan.

byte[] encryptedData = new byte[iv.length + ciphertext.length];
System.arraycopy(iv,         0, encryptedData, 0,          iv.length);
System.arraycopy(ciphertext, 0, encryptedData, iv.length, ciphertext.length);
String b64 = Base64.getEncoder().encodeToString(encryptedData);

Penerbitan Kunci daripada Kata Laluan (PBKDF2)

Jangan sekali-kali gunakan kata laluan secara langsung sebagai kunci AES — entropinya terlalu rendah. Terbitkan kunci menggunakan PBKDF2 dengan garam rawak dan bilangan lelaran yang tinggi.

PBEKeySpec spec = new PBEKeySpec(password.toCharArray(), salt, 310_000, 256);
SecretKeyFactory skf = SecretKeyFactory.getInstance("PBKDF2WithHmacSHA256");
byte[] keyBytes = skf.generateSecret(spec).getEncoded();
SecretKey key = new SecretKeySpec(keyBytes, "AES");

Menggunakan Penyedia Keselamatan Java

Penyedia lalai JDK mengendalikan AES. Untuk algoritma tambahan atau pematuhan FIPS, gunakan penyedia Bouncy Castle.

// With Bouncy Castle:
Security.addProvider(new BouncyCastleProvider());
Cipher cipher = Cipher.getInstance("AES/GCM/NoPadding", "BC");

Corak Penyulitan Sampul

Sulitkan data dengan Kunci Penyulitan Data (DEK) yang dijana secara rawak. Sulitkan DEK dengan Kunci Penyulitan Kunci (KEK) yang disimpan dalam KMS (AWS KMS, HashiCorp Vault). Ini mengehadkan pendedahan kunci.

AES dalam Aplikasi Spring

TextEncryptor Spring Security atau modul Spring Security Crypto menyediakan penyulitan AES aras tinggi tanpa perlu mengurus Cipher/IV secara manual.

TextEncryptor encryptor = Encryptors.text(password, salt);
String encrypted = encryptor.encrypt("sensitive data");
String decrypted = encryptor.decrypt(encrypted);

Perangkap Lazim

Jangan sekali-kali: gunakan semula IV dengan kunci yang sama, gunakan mod ECB (corak dikekalkan), gunakan kata laluan secara langsung sebagai kunci atau abaikan tag pengesahan. Sentiasa gunakan GCM untuk kod baharu.

Semakan Pantas

Apakah yang disediakan oleh AES/GCM tetapi tidak disediakan oleh AES/CBC?

Imbas Kembali

Gunakan AES/GCM/NoPadding untuk penyulitan yang disahkan. Jana IV rawak 12 bait baharu bagi setiap penyulitan. Letakkan IV di hadapan teks sifir. Terbitkan kunci daripada kata laluan dengan PBKDF2. Jangan sekali-kali gunakan semula IV dengan kunci yang sama.

Percuma untuk bermula

Pelajari Java dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
104
Pelajaran
374

Soalan Lazim

Adakah pelajaran “Penyulitan Simetri AES” percuma?

Ya — teks penuh “Penyulitan Simetri AES” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Java Academy, tingkat taraf kepada CoddyKit PRO. Kursus Java Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Penyulitan Simetri AES”?

Sulitkan dan nyahsulit data sensitif dengan AES/CBC/PKCS5Padding menggunakan API javax.crypto Java. Anda berlatih Java Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Java Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Java Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Penyulitan Simetri AES” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Java Academy ini?

Ya. Setiap pelajaran Java Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Pencincangan Kriptografi dengan MessageDigest
  2. Penyulitan Simetri AES
  3. HMAC-SHA256 untuk Integriti Mesej
  4. JWT: Struktur, Penciptaan dan Pengesahan
← Kembali ke Java Academy