由于公司同是使用.NET和JAVA,而且各個服務集使用接口來進行通信,因此某些例如清算系統、收銀臺之類的安全性比較高的系統會使用RSA進行加密。因此會涉及到秘鑰的轉換。所以大概看了下C#的秘鑰跟JAVA的秘鑰區別。
RSA對于程序本身是沒有區別的,其格式都是相同的。對于不同的程序來說,存儲使用的語法(包裝的類)會有所不同。
RSA語法和語法標準有很多,大的類型大概分為ASN.1、PKCS、X.509。
RSA語法介紹
ASN.1、PKCS是最初的,也是最主要的RSA公鑰和私鑰的語法標準,被RSA Lab所維護。
ASN.1、PKCS#1都定義了公鑰和私鑰的類型――序列化的數字。為了下一個層次的抽象(適當的包裝),現在一般使用的組合是:PKCS#8的私鑰,X.509的公鑰 。
PKCS語法主要用于私鑰,其內部標準目前有10種。目前JAVA普遍使用的是PKCS#8,用作私鑰格式。
X.509語法主要用于公鑰,廣泛使用于web瀏覽器和SLL。
3種語法標準的公私鑰可以實現相互轉化,其核心為ASN1語法中的整數值(modulus,PublicExponent,privateExponent )。
.NET使用的是標準的RSA格式,然后將其中的數字base64編碼后,生成XML進行存儲。
java中使用的是PKCS#8,、X.509的公私鑰語法,存儲的都是相應的JAVA類自動生成的base64字符串。
由于存儲格式的區別,在相互轉換、讀取的時候,需要理解RSA相關的知識,才能正確使用類來轉換。
C#轉JAVA
C#中的公私鑰使用XML字符串進行存儲,讀取時直接讀入字符串即可。
由于C#使用的是標準的RSA格式,因此JAVA的RSAPublicKeySpec、RSAPrivateKeySpec配置類的核心參數(modulus,PublicExponent,privateExponent )都可以從對應XML中的節點值(Modulus-modulus 、Exponent-PublicExponent 、D-privateExponent )base64解碼后獲取。然后將其傳入JAVA配置類中,然后根據配置類生成相應的RSA公私鑰。
JAVA轉C#
JAVA中的公私鑰使用base64進行存儲,解碼成字節數組后,需要先生成相應的配置對象(PKCS#8,、X.509 ),根據配置生成RSA公私鑰。
byte[] m = Base64.decodeBase64("mX/9zl8rflH5pLaP5P1Qd/9wXwNBSx7OpLlYDnGr7wD0njiDfPSUkgf9oF5NcvZwl24qdJ1SLmrgUtnr+yeXBNZNKaan1xXKISHdlHvbW5G8nJCJW6CuaHMkVw3Y7kwaIIlUdv09vxfjj0AoabttjbtF1kqETzbQ6fK3EN6sY5U=");byte[] e = Base64.decodeBase64("AQAB");BigInteger b1 = new BigInteger(1, m);BigInteger b2 = new BigInteger(1, e);byte[] m1 = Base64.decodeBase64("3RgqP5YOYUXft8YOlDphyaCoof27MSfTD2eVCFVXB5hatrls1fSUcmUuWuGV970sS6KQZZtyWHQ5970sCzKFlq82He8Uoe0JM3axBvd6PbSGjulUJr62qNW5hgkIEfxSRYl8AQsbbusFtks4obfepsfE02cLmmZepnZAdIOWifE=");byte[] e1 = Base64.decodeBase64("QcSZdLbHakolxX4GAjPnuNmwsBdRIsss7o0qeQMh02GPwoEgDfkmW20bv+8Q9FPypEEkYQU/m25ffAFq453QvLegYYi8OvWN+dvgchQRdeb22d+s6xYGGN9DRcPFRE48INde8FBHf/lzVgToV75h1H7g+jB4hLmLeuIuHsB43/0=");BigInteger b11 = new BigInteger(1, m1);BigInteger b21 = new BigInteger(1, e1);KeyFactory keyFactory = KeyFactory.getInstance("RSA");RSAPublicKeySpec keySpec = new RSAPublicKeySpec(b1, b2);RSAPublicKey pubKey = (RSAPublicKey) keyFactory.generatePublic(keySpec);RSAPrivateKeySpec priKeySpec = new RSAPrivateKeySpec(b11, b21);RSAPrivateKey priKey = (RSAPrivateKey) keyFactory.generatePrivate(priKeySpec);私鑰
C#使用的是標準的RSA格式,PKCS#1語法中包含了標準RSA格式私鑰中的所有整數值。配置對象需要生成PKCS#1語法的RSA對象(RSAPrivateCrtKey),獲取對象屬性,自行構造私鑰XML。
private static String getRSAPrivateKeyAsNetFormat(byte[] encodedPrivateKey) { try { StringBuffer buff = new StringBuffer(1024); PKCS8EncodedKeySpec pvkKeySpec = new PKCS8EncodedKeySpec(encodedPrivateKey); KeyFactory keyFactory = KeyFactory.getInstance("RSA"); RSAPrivateCrtKey pvkKey = (RSAPrivateCrtKey) keyFactory.generatePrivate(pvkKeySpec); buff.append("<RSAKeyValue>"); buff.append("<Modulus>" + encodeBase64(removeMSZero(pvkKey.getModulus().toByteArray())) + "</Modulus>");buff.append("<Exponent>" + encodeBase64(removeMSZero(pvkKey.getPublicExponent()toByteArray())) + "</Exponent>");buff.append("<P>" + encodeBase64(removeMSZero(pvkKey.getPrimeP().toByteArray())) + "</P>");buff.append("<Q>" + encodeBase64(removeMSZero(pvkKey.getPrimeQ().toByteArray())) + "</Q>");buff.append("<DP>" + encodeBase64(removeMSZero(pvkKey.getPrimeExponentP().toByteArray())) + "</DP>"); buff.append("<DQ>" + encodeBase64(removeMSZero(pvkKey.getPrimeExponentQ().toByteArray())) + "</DQ>");buff.append("<InverseQ>" + encodeBase64(removeMSZero(pvkKey.getCrtCoefficient().toByteArray())) + "</InverseQ>");buff.append("<D>" + encodeBase64(removeMSZero(pvkKey.getPrivateExponent().toByteArray())) + "</D>"); buff.append("</RSAKeyValue>"); return buff.toString(); } catch (Exception e) { System.err.println(e); return null; } }公鑰
公鑰跟私鑰生成步驟相同,配置生成標準的RSA對象(RSAPublicKey)。
private static String getRSAPublicKeyAsNetFormat(byte[] encodedPublicKey) { try { StringBuffer buff = new StringBuffer(1024);//Only RSAPublicKeySpec and X509EncodedKeySpec supported for RSA public keys KeyFactory keyFactory = KeyFactory.getInstance("RSA"); RSAPublicKey pukKey = (RSAPublicKey) keyFactory.generatePublic(new X509EncodedKeySpec(encodedPublicKey)); buff.append("<RSAKeyValue>"); buff.append("<Modulus>" + encodeBase64(removeMSZero(pukKey.getModulus().toByteArray())) + "</Modulus>"); buff.append("<Exponent>" + encodeBase64(removeMSZero(pukKey.getPublicExponent().toByteArray())) + "</Exponent>"); buff.append("</RSAKeyValue>"); return buff.toString(); } catch (Exception e) { System.err.println(e); return null; } }以上所述是小編給大家介紹的C#和Java有什么區別和聯系,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對武林網網站的支持!
新聞熱點
疑難解答