java与js进行字节加密通信

Wesley13
• 阅读 907

java端使用基于netty的websocket,java端怎么发送和接收字节数据包在此不做赘述,本文重点是js前端websocket怎么利用CryptoJS对字节数据进行加解密(js websocket在此也不做赘述)。

一般我们使用CryptoJS进行加解密都是基于字符串的,网上很难找到一篇js对字节数据进行加解密,当然我下面的内容也是借鉴的网上一篇博文(对不住作者了,原网址没保存,一下子难找就没找了),不过按照他的代码照搬下来后发现他自己的加密不能被自己解密,这就有点坑了,中间还转了一层Base64,影响性能。

动手干起来,借鉴的博文主要还是没有逃离CryptoJS依据字符串进行加解密,但它的确也能对字节数据进行加解密,只是中间有些环节错了。下面简单介绍下CryptoJS,这款加密组件是比较出名的,网上一般使用都是基于字符串进行加解密,但很多人理解错了,其实它的本质是基于自有类WordArray进行加解密(这个是重点)。

那么重点来了,WordArray怎么和字节数据相互转换呢?上篇提及的博文给了我很大的启发——使用Uint8Array作为byte与WordArray的中间结构进行相互转换,函数如下:

CryptoJS.enc.Uint8Array = {
            /**
             * WordArray转Uint8Array
             * @param wordArray
             * @returns {Uint8Array}
             */
            stringify: function (wordArray) {
                var words = wordArray.words;
                var sigBytes = wordArray.sigBytes;
                var u8 = new Uint8Array(sigBytes);
                for (var i = 0; i < sigBytes; i++) {
                    var byte = (words[i >>> 2] >>> (24 - (i % 4) * 8)) & 0xff;
                    u8[i] = byte;
                }
                return u8;
            },
            /**
             * Uint8Array转WordArray
             * @param u8arr
             * @returns {WordArray}
             */
            parse: function (u8arr) {
                var len = u8arr.length;
                var words = [];
                for (var i = 0; i < len; i++) {
                    words[i >>> 2] |= (u8arr[i] & 0xff) << (24 - (i % 4) * 8);
                }
                return CryptoJS.lib.WordArray.create(words, len);
            }
        };

这个代码很好理解,就是扩展CryptoJs函数,用于Uint8Array和WordArray的相互转换。在js中字节数组和Uint8Array相互转换这个就相对简单,资料也很多,一查就有。

下面又是个重点了,基于CryptoJs DES(CBC pksc7模式)进行加解密,废话不多说,直接上码走起

var password = "88888888";
        var keyWA = CryptoJS.enc.Utf8.parse(password);  //秘钥
        var ivWA = CryptoJS.enc.Utf8.parse(password);  //加密向量,偷懒和秘钥相同

        // 解密方法 传入密文的uint8数组
        function decryptUint8Arry(uint8array) {
            var wordArray = CryptoJS.enc.Uint8Array.parse(uint8array);
            var decrypted = CryptoJS.DES.decrypt({
                ciphertext: wordArray  //这行是重点,上面提及的博文是依据base64编码后的数据进行加密,是错误的做法
            }, keyWA, {
                iv: ivWA,
                mode: CryptoJS.mode.CBC,
                padding: CryptoJS.pad.Pkcs7
            });
            var bv = CryptoJS.enc.Uint8Array.stringify(decrypted);
            return bv;
        }

        // 加密方法 传入明文的uint8数组
        function encryptUint8Arry(uint8array) {
            var wordArray = CryptoJS.enc.Uint8Array.parse(uint8array);
            var encrypted = CryptoJS.DES.encrypt(wordArray, keyWA, {
                iv: ivWA,
                mode: CryptoJS.mode.CBC,
                padding: CryptoJS.pad.Pkcs7
            });
            var bv = CryptoJS.enc.Uint8Array.stringify(encrypted.ciphertext);
            return bv;
        }

测试如下:

var strWordArray = CryptoJS.enc.Utf8.parse('我爱我家');
        var strUint8Array = CryptoJS.enc.Uint8Array.stringify(strWordArray);
        var desUint8Array = encryptUint8Arry(strUint8Array);
        var u8arr = decryptUint8Arry(desUint8Array);
        var wordArray = CryptoJS.enc.Uint8Array.parse(u8arr);
        var content = CryptoJS.enc.Utf8.stringify(wordArray);
        console.log(content); //能够正常还原被加密数据的,输出也是'我爱我家'
点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
待兔 待兔
4个月前
手写Java HashMap源码
HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22
Jacquelyn38 Jacquelyn38
3年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
Stella981 Stella981
3年前
Android So动态加载 优雅实现与原理分析
背景:漫品Android客户端集成适配转换功能(基于目标识别(So库35M)和人脸识别库(5M)),导致apk体积50M左右,为优化客户端体验,决定实现So文件动态加载.!(https://oscimg.oschina.net/oscnet/00d1ff90e4b34869664fef59e3ec3fdd20b.png)点击上方“蓝字”关注我
Wesley13 Wesley13
3年前
00:Java简单了解
浅谈Java之概述Java是SUN(StanfordUniversityNetwork),斯坦福大学网络公司)1995年推出的一门高级编程语言。Java是一种面向Internet的编程语言。随着Java技术在web方面的不断成熟,已经成为Web应用程序的首选开发语言。Java是简单易学,完全面向对象,安全可靠,与平台无关的编程语言。
Stella981 Stella981
3年前
Docker 部署SpringBoot项目不香吗?
  公众号改版后文章乱序推荐,希望你可以点击上方“Java进阶架构师”,点击右上角,将我们设为★“星标”!这样才不会错过每日进阶架构文章呀。  !(http://dingyue.ws.126.net/2020/0920/b00fbfc7j00qgy5xy002kd200qo00hsg00it00cj.jpg)  2
Stella981 Stella981
3年前
Django中Admin中的一些参数配置
设置在列表中显示的字段,id为django模型默认的主键list_display('id','name','sex','profession','email','qq','phone','status','create_time')设置在列表可编辑字段list_editable
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Python进阶者 Python进阶者
10个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这