web-dev-qa-db-ja.com

Android暗号化

Android=アプリケーションに取り組んでおり、その1つの側面で暗号化を使用する必要があります。使用するアルゴリズム(AES、DES、RSAなど...)にはまったく関心がありません。) 。Javaには暗号化パッケージがあることは承知していますが、これにはまったく詳しくありません。暗号化/復号化機能の実行方法の例を誰かが投稿できますか?

Java AESライブラリには欠陥があり、適切な状況下で、リスナーが送信されたパケットを復号化することができます。 Oracle ExploitツールとApache MyFacesの埋め込み を参照してください。

とはいえ、これを確認してくださいSO質問 Java 256ビットAES暗号化

Bouncy Castle AESの例は次から盗まれます: http://www.Java2s.com/Code/Java/Security/EncryptionanddecryptionwithAESECBPKCS7Padding.htm

import javax.crypto.Cipher;
import javax.crypto.spec.SecretKeySpec;

public class MainClass {
  public static void main(String[] args) throws Exception {
    Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());    
    byte[] input = "www.Java2s.com".getBytes();
    byte[] keyBytes = new byte[] { 0x00, 0x01, 0x02, 0x03, 0x04, 
                 0x05, 0x06, 0x07, 0x08, 0x09, 0x0a, 0x0b, 0x0c, 
                 0x0d, 0x0e, 0x0f, 0x10, 0x11, 0x12, 0x13, 0x14, 
                 0x15, 0x16, 0x17 };

    SecretKeySpec key = new SecretKeySpec(keyBytes, "AES");

    Cipher cipher = Cipher.getInstance("AES/ECB/PKCS7Padding", "BC");

    System.out.println(new String(input));

    // encryption pass
    cipher.init(Cipher.ENCRYPT_MODE, key);

    byte[] cipherText = new byte[cipher.getOutputSize(input.length)];
    int ctLength = cipher.update(input, 0, input.length, cipherText, 0);
    ctLength += cipher.doFinal(cipherText, ctLength);
    System.out.println(new String(cipherText));
    System.out.println(ctLength);

    // decryption pass
    cipher.init(Cipher.DECRYPT_MODE, key);
    byte[] plainText = new byte[cipher.getOutputSize(ctLength)];
    int ptLength = cipher.update(cipherText, 0, ctLength, plainText, 0);
    ptLength += cipher.doFinal(plainText, ptLength);
    System.out.println(new String(plainText));
    System.out.println(ptLength);
  }
}
14
Ethan Heilman

また、Concealを調べて、それがあなたの請求書に合うかどうかを確認します。暗号化の詳細を抽象化する使いやすいAPIがあります。 https://github.com/facebook/conceal/

1
user868459

ここで私の答えを見てください Androidデータベースの暗号化 。これには、データストレージの暗号化が必要なアプリケーションに含めることができる2つのファイルが含まれています。

1
Plo_Koon

Androidでデータを暗号化および復号化するためのオーバーヘッドを考慮して、AndroidおよびJavaネイティブライブラリにのみ依存するプロセスをできるだけ簡単にするために、ライブラリを考案しました。

インストールするには、jcenter配布センターを使用します。グラドル上:

compile 'com.tinmegali.Android:mcipher:0.4'

用途

String ALIAS = "alias"
MEncryptor encryptor = new MEncryptorBuilder( ALIAS ).build();
MDecryptor decryptor = new MDecryptorBuilder( ALIAS ).build();

String toEncrypt = "encrypt this string";
// encrypting
String encrypted = encryptor.encryptString( toEncrypt, this );

// decrypting
String decrypted = decryptor.decryptString( encrypted, this );

MCipherはSDK 19以降と互換性があり、データの小さなチャンクや大きなチャンクに自動的に適応します。デフォルトでは、AES/GCM/NoPadding SDK 23+以降、およびRSA/ECB/PKCS1Paddingより古いバージョン。

Github上のMCipher

0
Tin Megali