Java使用bcrypt實現(xiàn)對密碼加密效果詳解
簡介
本文用示例介紹使用對密碼進行加密的算法:bcrypt。
bcrypt是一種自帶鹽值(自動加鹽)的加密方案。
bcrypt加密原理
加密過程
- 先隨機生成salt
- salt跟password進行hash
注意
- 對于同一個密碼,每次生成的hash是不同的
- hash中包含了salt
校驗過程
- 從hash中取出salt
- salt跟password進行hash計算
- 將得到的hash跟數(shù)據(jù)庫中提取的的hash進行比對返回Boolean類型:true/false
bcrypt與md5的區(qū)別
| 項 | md5 | bcrypt |
|---|---|---|
| 密文長度 | 32位 | 60位 |
| 安全性 | 安全性差。 密碼相同時,加密后密文一樣。 提升安全性的方案:加密前生成隨機的鹽值(字符串),將它與密碼拼接,然后再使用md5加密。 | 安全性好。 密碼相同時,生成的密文是不一樣的。(因為它自動生成隨機鹽值) |
| 加密耗時 | 短 | 略長 |
示例
1、引入依賴
pom.xml加入如下依賴:
<dependency>
<groupId>org.mindrot</groupId>
<artifactId>jbcrypt</artifactId>
<version>0.4</version>
</dependency>
總的pom.xml:
<?xml version="1.0" encoding="UTF-8"?>
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 https://maven.apache.org/xsd/maven-4.0.0.xsd">
<modelVersion>4.0.0</modelVersion>
<parent>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-parent</artifactId>
<version>2.3.0.RELEASE</version>
<relativePath/> <!-- lookup parent from repository -->
</parent>
<groupId>com.example</groupId>
<artifactId>demo_SpringBoot</artifactId>
<version>0.0.1-SNAPSHOT</version>
<name>demo_SpringBoot</name>
<description>Demo project for Spring Boot</description>
<properties>
<java.version>1.8</java.version>
</properties>
<dependencies>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-web</artifactId>
</dependency>
<dependency>
<groupId>org.mindrot</groupId>
<artifactId>jbcrypt</artifactId>
<version>0.4</version>
</dependency>
</dependencies>
<build>
<plugins>
<plugin>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-maven-plugin</artifactId>
<version>2.3.0.RELEASE</version>
</plugin>
</plugins>
</build>
</project>
2、寫測試類
package com.example.controller;
import org.mindrot.jbcrypt.BCrypt;
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.RestController;
@RestController
public class HelloController {
@GetMapping("/test")
public String test() {
String password = "123456";
// 加密
String encodedPassword = BCrypt.hashpw(password, BCrypt.gensalt());
System.out.println(encodedPassword);
// 使用正確密碼驗證密碼是否正確
boolean flag = BCrypt.checkpw(password, encodedPassword);
System.out.println(flag);
// 使用錯誤密碼驗證密碼是否正確
flag = BCrypt.checkpw("111222", encodedPassword);
System.out.println(flag);
System.out.println("-------------------------------------------");
return "test success";
}
}
3、測試
訪問:http://localhost:8080/test/
多次訪問后的后端結(jié)果:
$2a$10$63I66GOCxncIufBHEzcbF.LUBA45jCFwATVXz7MTzp7bpDn.SQMSG
true
false
-------------------------------------------
$2a$10$CV7iT/TpZVx23IdEvMHhleRSnIPPI2N/s..Cl9Bd50V2LFdff1woa
true
false
-------------------------------------------
$2a$10$wNTnhUedcx0InkAflqWm0O9M163WRR/RCGLdBSfhrgzJQuBZoEeEG
true
false
-------------------------------------------
密文含義
示例密文:
$2a$10$CV7iT/TpZVx23IdEvMHhleRSnIPPI2N/s..Cl9Bd50V2LFdff1woa
$:分割符,無意義;
2a:bcrypt加密版本號;
10:cost的值(默認值);
之后的22位:salt值;
之后:密碼的密文
到此這篇關于Java使用bcrypt實現(xiàn)對密碼加密效果詳解的文章就介紹到這了,更多相關Java bcrypt密碼加密內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
springboot 集成cas5.3 實現(xiàn)sso單點登錄詳細流程
SSO的定義是在多個應用系統(tǒng)中,用戶只需要登錄一次就可以訪問所有相互信任的應用系統(tǒng)。單點登錄是目前比較流行的企業(yè)業(yè)務整合的解決方案之一,本文給大家介紹springboot 集成cas5.3 實現(xiàn)sso單點登錄功能,感興趣的朋友一起看看吧2021-10-10
RestTemplate的DELETE及PUT等請求方法使用精講
這篇文章主要為大家介紹了RestTemplate的DELETE及PUT等請求方法的使用精講,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步2022-03-03
詳解eclipse中Maven工程使用Tomcat7以上插件的方法
本篇文章主要介紹了詳解eclipse中Maven工程使用Tomcat7以上插件的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2017-12-12
Spring security實現(xiàn)對賬戶進行加密
這篇文章主要介紹了Spring security實現(xiàn)對賬戶進行加密,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下2020-03-03

