asp.net的加密解密技巧
对于加密和解密,我们都知道。下面主要介绍的是asp.net中的加密和解密。
一、数据加密/编码算法列表
常见用于保证安全的加密或编码算法如下:
1、常用密钥算法
密钥算法用来对敏感数据、摘要、签名等信息进行加密,常用的密钥算法包括:
des(data encryption standard):数据加密标准,速度较快,适用于加密大量数据的场合;
3des(triple des):是基于des,对一块数据用三个不同的密钥进行三次加密,强度更高;
rc2和 rc4:用变长密钥对大量数据进行加密,比 des 快;
idea(international data encryption algorithm)国际数据加密算法,使用 128 位密钥提供非常强的安全性;
rsa:由 rsa 公司发明,是一个支持变长密钥的公共密钥算法,需要加密的文件快的长度也是可变的;
dsa(digital signature algorithm):数字签名算法,是一种标准的 dss(数字签名标准);
aes(advanced encryption standard):高级加密标准,是下一代的加密算法标准,速度快,安全级别高,目前 aes 标准的一个实现是 rijndael 算法;
blowfish,它使用变长的密钥,长度可达448位,运行速度很快;
其它算法,如elgamal、deffie-hellman、新型椭圆曲线算法ecc等。
2、单向散列算法
单向散列函数一般用于产生消息摘要,密钥加密等,常见的有:
md5(message digest algorithm 5):是rsa数据安全公司开发的一种单向散列算法,md5被广泛使用,可以用来把不同长度的数据块进行暗码运算成一个128位的数值;
sha(secure hash algorithm)这是一种较新的散列算法,可以对任意长度的数据运算生成一个160位的数值;
mac(message authentication code):消息认证代码,是一种使用密钥的单向函数,可以用它们在系统上或用户之间认证文件或消息。hmac(用于消息认证的密钥散列法)就是这种函数的一个例子。
crc(cyclic redundancy check):循环冗余校验码,crc校验由于实现简单,检错能力强,被广泛使用在各种数据校验应用中。占用系统资源少,用软硬件均能实现,是进行数据传输差错检测地一种很好的手段(crc 并不是严格意义上的散列算法,但它的作用与散列算法大致相同,所以归于此类)。
3、其它数据算法
其它数据算法包括一些常用编码算法及其与明文(ascii、unicode 等)转换等,如 base 64、quoted printable、ebcdic 等。
二、算法的 .net 实现
常见的加密和编码算法都已经在 .net framework中得到了实现,为编码人员提供了极大的便利性,实现这些算法的名称空间是:system.security.cryptography。
system.security.cryptography 命名空间提供加密服务,包括安全的数据编码和解码,以及许多其他操作,例如散列法、随机数字生成和消息身份验证。
system.security.cryptography 是按如下方式组织的:
1、私钥加密
私钥加密又称为对称加密,因为同一密钥既用于加密又用于解密。私钥加密算法非常快(与公钥算法相比),特别适用于对较大的数据流执行加密转换。
.net framework 提供以下实现私钥加密算法的类:
des:descryptoserviceprovider
rc2:rc2cryptoserviceprovider
rijndael(aes):rijndaelmanaged
3des:tripledescryptoserviceprovider
2、公钥加密和数字签名
公钥加密使用一个必须对未经授权的用户保密的私钥和一个可以对任何人公开的公钥。用公钥加密的数据只能用私钥解密,而用私钥签名的数据只能用公钥验证。公钥可以被任何人使用;该密钥用于加密要发送到私钥持有者的数据。两个密钥对于通信会话都是唯一的。公钥加密算法也称为不对称算法,原因是需要用一个密钥加密数据而需要用另一个密钥来解密数据。
.net framework 提供以下实现公钥加密算法的类:
dsa:dsacryptoserviceprovider
rsa:rsacryptoserviceprovider
3、哈希(hash)值
哈希算法将任意长度的二进制值映射为固定长度的较小二进制值,这个小的二进制值称为哈希值。哈希值是一段数据唯一且极其紧凑的数值表示形式。如果散列一段明文而且哪怕只更改该段落的一个字母,随后的哈希都将产生不同的值。要找到散列为同一个值的两个不同的输入,在计算上是不可能的,所以数据的哈希值可以检验数据的完整性。
.net framework 提供以下实现数字签名算法的类:
hmac:hmacsha1 (hmac 为一种使用密钥的 hash 算法)
mac:mactripledes
md5:md5cryptoserviceprovider
sha1:sha1managed、sha256managed、sha384managed、sh7747.net12managed
4、随机数生成
加密密钥需要尽可能地随机,以便使生成的密钥很难再现,所以随机数生成是许多加密操作不可分割的组成部分。
在 .net framework 中,rngcryptoserviceprovider 是随机数生成器算法的实现,对于数据算法,.net framework 则在其它命名空间中实现,如 convert 类实现 base 64 编码,system.text 来实现编码方式的转换等。
从以上来看,.net framework 对于数据加密/编码还是支持比较好,大大地方便了开发人员,但美中不足的是,.net framework 中的数据加密算法仍然不够完全,如 idea、blowfish、其它算法,如elgamal、deffie-hellman、ecc 等,对于一些其它的数据校验算法支持也不够,如 crc、sfv 等,开发人员只能去从早期代码做移植或者寻找第三方厂商的实现。
下面本就简单介绍在项目中常用的加密及解密的方法
一、md5加密算法
[.net类库中自带的算法 md5是个不可逆的算法 没有解密的算法]
其实在asp.net编程中加密数据。在dotnet中有自带的类:
system.web.security.hashpasswordforstoringinconfigfile() public string md5(string str,int code) { if(code==16) //16位md5加密(取32位加密的9~25字符) { return system.web.security.formsauthentication.hashpasswordforstoringinconfigfile(str,"md5") .tolower().substring(8,16) ; } if(code==32) //32位加密 { return system.web.security.formsauthentication.hashpasswordforstoringinconfigfile(str,"md5") .tolower(); } return "00000000000000000000000000000000"; }
简单的使用:
//--导入所需要的包
using system.io;
using system.text;
using system.security.cryptography;
(1)md5普通加密
//获取要加密的字段,并转化为byte[]数组
byte[] data = system.text.encoding.unicode
.getbytes(textbox1.text.tochararray());
//建立加密服务
system.security.cryptography.md5 md5 = new system.security.cryptography.md5cryptoserviceprovider();
//加密byte[]数组
byte[] result = md5.computehash(data);
label1.text = "md5普通加密:" + system.text.encoding.unicode.getstring(result);
(2)md5密码加密[常用]
label1.text = "md5密码加密:" + system.web.security.formsauthentication
.hashpasswordforstoringinconfigfile(textbox1.text, "md5");
(3)asp.net中加密与解密querystring的方法[常用]
//加密
response.redirect("detailinfo.aspx?id=" + convert.tobase64string
(system.text.encoding.default.getbytes("whaben")).replace("+","%2b"));
//解密
string id = system.text.encoding.default.getstring
(convert.frombase64string(request.querystring["id"].tostring().replace("%2b","+")));
二、des加密及解密的算法[常用密钥算法
简单的使用:
//--导入所需要的包 using system.io; using system.text; using system.security.cryptography; public static string key = "dkmab5de";//加密密钥必须为8位 //加密算法 public static string md5encrypt(string ptoencrypt) { descryptoserviceprovider des = new descryptoserviceprovider(); byte[] inputbytearray = encoding.default.getbytes(ptoencrypt); des.key = asciiencoding.ascii.getbytes(key); des.iv = asciiencoding.ascii.getbytes(key); memorystream ms = new memorystream(); cryptostream cs = new cryptostream(ms, des.createencryptor(), cryptostreammode.write); cs.write(inputbytearray, 0, inputbytearray.length); cs.flushfinalblock(); stringbuilder ret = new stringbuilder(); foreach (byte b in ms.toarray()) { ret.appendformat("{0:x2}", b); } ret.tostring(); return ret.tostring(); } //解密算法 public static string md5decrypt(string ptodecrypt) { descryptoserviceprovider des = new descryptoserviceprovider(); byte[] inputbytearray = new byte[ptodecrypt.length / 2]; for (int x = 0; x < ptodecrypt.length / 2; x++) { int i = (convert.toint32(ptodecrypt.substring(x * 2, 2), 16)); inputbytearray[x] = (byte)i; } des.key = asciiencoding.ascii.getbytes(key); des.iv = asciiencoding.ascii.getbytes(key); memorystream ms = new memorystream(); cryptostream cs = new cryptostream(ms, des.createdecryptor(), cryptostreammode.write); cs.write(inputbytearray, 0, inputbytearray.length); cs.flushfinalblock(); stringbuilder ret = new stringbuilder(); return system.text.encoding.ascii.getstring(ms.toarray()); }
三、rsa加密及解密的算法[常用密钥算法
简单的使用:
//--导入所需要的包 using system.text; using system.security.cryptography; //加密算法 public string rsaencrypt(string encryptstring) { cspparameters csp = new cspparameters(); csp.keycontainername = "whaben"; rsacryptoserviceprovider rsaprovider = new rsacryptoserviceprovider(csp); byte[] encryptbytes = rsaprovider.encrypt(asciiencoding.ascii.getbytes(encryptstring), true); string str = ""; foreach (byte b in encryptbytes) { str = str + string.format("{0:x2}", b); } return str; } //解密算法 public string rsadecrypt(string decryptstring) { cspparameters csp = new cspparameters(); csp.keycontainername = "whaben"; rsacryptoserviceprovider rsaprovider = new rsacryptoserviceprovider(csp); int length = (decryptstring.length / 2); byte[] decryptbytes = new byte[length]; for (int index = 0; index < length; index++) { string substring = decryptstring.substring(index * 2, 2); decryptbytes[index] = convert.tobyte(substring, 16); } decryptbytes = rsaprovider.decrypt(decryptbytes, true); return asciiencoding.ascii.getstring(decryptbytes); }