程序员scholar 程序员scholar
首页
  • Java 基础

    • JavaSE
    • JavaIO
    • JavaAPI速查
  • Java 高级

    • JUC
    • JVM
    • Java新特性
    • 设计模式
  • Web 开发

    • Servlet
    • Java网络编程
  • Web 标准

    • HTML
    • CSS
    • JavaScript
  • 前端框架

    • Vue2
    • Vue3
    • Vue3 + TS
    • 微信小程序
    • uni-app
  • 工具与库

    • jQuery
    • Ajax
    • Axios
    • Webpack
    • Vuex
    • WebSocket
    • 第三方登录
  • 后端与语言扩展

    • ES6
    • Typescript
    • node.js
  • Element-UI
  • Apache ECharts
  • 数据结构
  • HTTP协议
  • HTTPS协议
  • 计算机网络
  • Linux常用命令
  • Windows常用命令
  • SQL数据库

    • MySQL
    • MySQL速查
  • NoSQL数据库

    • Redis
    • ElasticSearch
  • 数据库

    • MyBatis
    • MyBatis-Plus
  • 消息中间件

    • RabbitMQ
  • 服务器

    • Nginx
  • Spring框架

    • Spring6
    • SpringMVC
    • SpringBoot
    • SpringSecurity
  • SpringCould微服务

    • SpringCloud基础
    • 微服务之DDD架构思想
  • 日常必备

    • 开发常用工具包
    • Hutoll工具包
    • IDEA常用配置
    • 开发笔记
    • 日常记录
    • 项目部署
    • 网站导航
    • 产品学习
    • 英语学习
  • 代码管理

    • Maven
    • Git教程
    • Git小乌龟教程
  • 运维工具

    • Docker
    • Jenkins
    • Kubernetes
  • 算法笔记

    • 算法思想
    • 刷题笔记
  • 面试问题常见

    • 十大经典排序算法
    • 面试常见问题集锦
关于
GitHub (opens new window)
首页
  • Java 基础

    • JavaSE
    • JavaIO
    • JavaAPI速查
  • Java 高级

    • JUC
    • JVM
    • Java新特性
    • 设计模式
  • Web 开发

    • Servlet
    • Java网络编程
  • Web 标准

    • HTML
    • CSS
    • JavaScript
  • 前端框架

    • Vue2
    • Vue3
    • Vue3 + TS
    • 微信小程序
    • uni-app
  • 工具与库

    • jQuery
    • Ajax
    • Axios
    • Webpack
    • Vuex
    • WebSocket
    • 第三方登录
  • 后端与语言扩展

    • ES6
    • Typescript
    • node.js
  • Element-UI
  • Apache ECharts
  • 数据结构
  • HTTP协议
  • HTTPS协议
  • 计算机网络
  • Linux常用命令
  • Windows常用命令
  • SQL数据库

    • MySQL
    • MySQL速查
  • NoSQL数据库

    • Redis
    • ElasticSearch
  • 数据库

    • MyBatis
    • MyBatis-Plus
  • 消息中间件

    • RabbitMQ
  • 服务器

    • Nginx
  • Spring框架

    • Spring6
    • SpringMVC
    • SpringBoot
    • SpringSecurity
  • SpringCould微服务

    • SpringCloud基础
    • 微服务之DDD架构思想
  • 日常必备

    • 开发常用工具包
    • Hutoll工具包
    • IDEA常用配置
    • 开发笔记
    • 日常记录
    • 项目部署
    • 网站导航
    • 产品学习
    • 英语学习
  • 代码管理

    • Maven
    • Git教程
    • Git小乌龟教程
  • 运维工具

    • Docker
    • Jenkins
    • Kubernetes
  • 算法笔记

    • 算法思想
    • 刷题笔记
  • 面试问题常见

    • 十大经典排序算法
    • 面试常见问题集锦
关于
GitHub (opens new window)
npm

(进入注册为作者充电)

  • 快速入门

  • 克隆

  • 类型转换

  • 日期时间

  • IO流相关

  • 工具类

  • 语言特性

  • JavaBean

  • 集合类

  • Map

  • Codec编码

  • 文本操作

  • 注解

  • 比较器

  • 异常

  • 数学

  • 线程和并发

  • 图片

  • 网络

  • 源码编译

  • 配置文件

  • 日志

  • 缓存

  • JSON

  • 加密解密

    • 加密解密工具 - `SecureUtil`
    • 国密算法工具 - `SmUtil`
    • 对称加密工具 - `SymmetricCrypto`
    • 摘要加密工具 - `Digester`
    • 消息认证码算法 - `HMac`
    • 签名和验证工具 - `Sign`
      • 1. Hutool 支持的签名算法
      • 2. 使用 Sign 生成和验证签名
      • 3. 扩展使用:不同签名算法
        • 使用 SHA256withRSA 生成和验证签名
    • 非对称加密工具 - `AsymmetricCrypto`
  • DFA查找

  • HTTP客户端

  • 定时任务

  • 扩展

  • 切面

  • 脚本

  • Office文档操作

  • 系统调用

  • 图形验证码

  • 网络Socket

  • JWT

  • Hutoll
  • 加密解密
scholar
2024-08-20
目录

签名和验证工具 - Sign

# 签名和验证工具 - Sign

简介

数字签名是一种用于验证数据完整性和真实性的技术。通过使用数字签名算法,可以生成数据的签名,并使用公钥进行验证。Sign 类是 Hutool 对 JDK java.security.Signature 类的封装,简化了数字签名的生成和验证流程。签名算法通常用于保证数据的完整性、不可否认性以及防止数据被篡改。

# 1. Hutool 支持的签名算法

Hutool 支持多种常见的签名算法,这些算法基于 JDK 的 Signature 实现。包括但不限于以下几种:

  • NONEwithRSA
  • MD2withRSA
  • MD5withRSA
  • SHA1withRSA
  • SHA256withRSA
  • SHA384withRSA
  • SHA512withRSA
  • NONEwithDSA
  • SHA1withDSA
  • NONEwithECDSA
  • SHA1withECDSA
  • SHA256withECDSA
  • SHA384withECDSA
  • SHA512withECDSA

# 2. 使用 Sign 生成和验证签名

以 MD5withRSA 为例,Sign 类提供了方便的 API 进行数据签名和验证。

示例:使用 Sign 生成和验证签名

import cn.hutool.crypto.SecureUtil;
import cn.hutool.crypto.Sign;
import cn.hutool.crypto.asymmetric.SignAlgorithm;

public class SignExample {
    public static void main(String[] args) {
        // 待签名的原始数据
        byte[] data = "我是一段测试字符串".getBytes();

        // 创建 Sign 对象,指定签名算法为 MD5withRSA
        Sign sign = SecureUtil.sign(SignAlgorithm.MD5withRSA);

        // 生成签名
        byte[] signedData = sign.sign(data);
        System.out.println("生成的签名: " + new String(signedData));

        // 验证签名
        boolean verify = sign.verify(data, signedData);
        System.out.println("签名验证结果: " + verify); // true 表示验证通过
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
  • SecureUtil.sign(SignAlgorithm algorithm):根据指定算法生成 Sign 对象。

    • algorithm:使用的签名算法(如 SignAlgorithm.MD5withRSA、SignAlgorithm.SHA256withECDSA 等)。
    • 返回值:返回 Sign 对象,支持签名和验证操作。
  • sign(byte[] data):对数据生成数字签名。

    • data:待签名的数据(字节数组)。
    • 返回值:返回生成的签名(字节数组)。
  • verify(byte[] data, byte[] signature):验证数据的签名是否有效。

    • data:原始数据(字节数组)。
    • signature:要验证的签名(字节数组)。
    • 返回值:返回验证结果,true 表示签名有效。

作用: 数字签名用于确保数据在传输或存储过程中未被篡改,广泛应用于身份认证、电子签名、合同签署等场景。

实际开发场景: 在电子签名、合同管理、身份验证等场景中,通常需要生成数据签名并进行验证,以确保数据的完整性和可信性。

# 3. 扩展使用:不同签名算法

通过 Sign 类,开发者可以选择适合自己应用场景的签名算法,如 SHA256withRSA 或 SHA1withDSA。

# 使用 SHA256withRSA 生成和验证签名

import cn.hutool.crypto.SecureUtil;
import cn.hutool.crypto.Sign;
import cn.hutool.crypto.asymmetric.SignAlgorithm;

public class SignExample {
    public static void main(String[] args) {
        // 待签名的原始数据
        byte[] data = "我是一段测试字符串".getBytes();

        // 创建 Sign 对象,指定签名算法为 SHA256withRSA
        Sign sign = SecureUtil.sign(SignAlgorithm.SHA256withRSA);

        // 生成签名
        byte[] signedData = sign.sign(data);
        System.out.println("生成的签名: " + new String(signedData));

        // 验证签名
        boolean verify = sign.verify(data, signedData);
        System.out.println("签名验证结果: " + verify); // true 表示验证通过
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
  • SignAlgorithm.SHA256withRSA:选择 SHA256withRSA 算法进行签名和验证。
    • 作用:适用于高安全性需求的场景,如身份验证、数字证书、电子合同签署等。

作用: 选择合适的签名算法,可以平衡安全性和性能,满足不同应用场景的需求。

编辑此页 (opens new window)
上次更新: 2024/12/28, 18:32:08
消息认证码算法 - `HMac`
非对称加密工具 - `AsymmetricCrypto`

← 消息认证码算法 - `HMac` 非对称加密工具 - `AsymmetricCrypto`→

Theme by Vdoing | Copyright © 2019-2025 程序员scholar
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式