网易首页 > 网易号 > 正文 申请入驻

即时通讯安全篇(一):正确地理解和使用Android端加密算法

0
分享至

1、前言

即时通讯是互联网的重要应用形态之一,安全性一直是开发者需要优先考虑的基础问题,并不是使用了加密就绝对安全了,如果加密函数使用不正确,加密数据很容易受到逆向破解攻击。如何正确地理解和使用加密技术则显得尤其重要。

本文主要讨论针对Android这样的移动端应用开发时,如何正确的理解目前常用的加密算法,为诸如即时通讯应用的实战开发,如何在合适的场景下选择适合的算法,提供一些参考。

2、系列文章

本文是IM通讯安全知识系列文章中的第1篇,总目录如下:

  • 《即时通讯安全篇(一):正确地理解和使用Android端加密算法》(* 本文)
  • 《即时通讯安全篇(二):探讨组合加密算法在IM中的应用》
  • 《即时通讯安全篇(三):常用加解密算法与通讯安全讲解》
  • 《即时通讯安全篇(四):实例分析Android中密钥硬编码的风险》
  • 《即时通讯安全篇(五):对称加密技术在Android上的应用实践》
  • 《即时通讯安全篇(六):非对称加密技术的原理与应用实践》
  • 《即时通讯安全篇(七):用JWT技术解决IM系统Socket长连接的身份认证痛点》
  • 《即时通讯安全篇(八):如果这样来理解HTTPS原理,一篇就够了》
  • 《即时通讯安全篇(九):你知道,HTTPS用的是对称加密还是非对称加密?》
  • 《即时通讯安全篇(十):为什么要用HTTPS?深入浅出,探密短连接的安全性》
  • 《即时通讯安全篇(十一):IM聊天系统安全手段之通信连接层加密技术》
  • 《即时通讯安全篇(十二):IM聊天系统安全手段之传输内容端到端加密技术》
  • 《即时通讯安全篇(十三):信创必学,一文读懂什么是国密算法》
  • 《即时通讯安全篇(十四):网络端口的安全防护技术实践》
  • 《即时通讯安全篇(十五):详解硬编码密码的泄漏风险及其扫描原理和工具》

3、密码学基本概念

密码学的三大作用:加密( Encryption)、认证(Authentication),鉴定(Identification) 。

加密:防止坏人获取你的数据。

认证:防止坏人修改了你的数据而你却并没有发现。

鉴权:防止坏人假冒你的身份。

明文、密文、密钥、对称加密算法、非对称加密算法,这些基本概念和加密算法原理就不展开叙述了。

4、Android SDK提供的API

Android SDK使用的API和JAVA提供的基本相似,由以下部分组成:

  • 1)Java Cryptography Architecture:JCA,java加密体系结构;
  • 2)Java Cryptography Extension:JCE,Java加密扩展包);
  • 3)Java Secure Sockets Extension:JSSE,Java安全套接字扩展包;
  • 4)Java Authentication and Authentication Service:JAAS,Java 鉴别与安全服务。

JCA提供基本的加密框架,如证书、数字签名、消息摘要和密钥对产生器,对应的Android API中的以下几个包:

JCE扩展了JCA,提供了各种加密算法、摘要算法、密钥管理等功能,对应的Android API中的以下几个包:

JSSE提供了SSL(基于安全套接层)的加密功能,使用HTTPS加密传输使用,对应的Android API主要是java.net.ssl包中。

JAAS 提供了在Java平台上进行用户身份鉴别的功能。对应的Android API主要在以下几个包:

它们其实只是一组接口,实际的算法是可由不同的Provider提供,Android API默认的Provider主要是是Bouncy Castle和OpenSSL。 此外Android API还提供了android.security和android.security.keystore(API 23新增)来管理keychain和keystore。

5、常用算法之:Base64编码

Base64编码算法是一种用64个字符(ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/)来表示任意二进制数据的方法。在计算机网络发展的早期,由于“历史原因”,电子邮件不支持非ASCII码字符,如果要传送的电子邮件带有非ASCII码字符(诸如中文)或者图片,用户收到的电子邮件将会是一堆乱码,因此发明了Base64编码算法。至于为何会乱码?请大家自行Google。在加解密算法中,原始的数据和加密后的数据一般也是二进制数据,为了不传输出错,方便保存或者调试代码,一般需要对加密后的数据进行base64编码。

Android提供了Base64编码的工具类android.util.Base64,可以直接使用,不用自己去实现base64编码的算法了。如:

【开发者建议】:

base64只是一种编码方式,并不是一种加密算法,不要使用base64来加密数据。

6、常用算法之:随机数生成器

在Android加密算法中需要随机数时要使用SecureRandom来获取随机数。如:

注意不要给SecureRandom设置种子。调用seeded constructor或者setSeed(byte[])是不安全的。SecureRandom()默认使用的是dev/urandom作为种子产生器,这个种子是不可预测的。

【开发者建议】:

  • 1)不要使用Random类来获取随机数;
  • 2)在使用SecureRandom时候,不要设置种子。使用以下函数设置种子都是有风险的。

7、常用算法之:Hash算法

Hash算法是指任意长度的字符串输入,此算法能给出固定n比特的字符串输出,输出的字符串一般称为Hash值。

具有以下两个特点:

  • 1)抗碰撞性:寻找两个不同输入得到相同的输出值在计算上是不可行的,需要大约的时间去寻找到具有相同输出的两个输入字符串;
  • 2)不可逆:不可从结果推导出它的初始状态。

抗碰撞性使Hash算法对原始输入的任意一点更改,都会导致产生不同的Hash值,因此Hash算法可以用来检验数据的完整性。我们经常见到在一些网站下载某个文件时,网站还提供了此文件的hash值,以供我们下载文件后检验文件是否被篡改。 不可逆的特性使Hash算法成为一种单向密码体制,只能加密不能解密,可以用来加密用户的登录密码等凭证。

【开发者建议】:

1、建议使用SHA-256、SHA-3算法:

如使用SHA-256算法对message字符串做哈希:

2、不建议使用MD2、MD4、MD5、SHA-1、RIPEMD算法来加密用户密码等敏感信息:

这一类算法已经有很多破解办法,例如md5算法,网上有很多查询的字典库,给出md5值,可以查到加密前的数据。

3、不要使用哈希函数作为对称加密算法的签名。

4、注意:当多个字符串串接后再做hash,要非常当心:

如:字符串S,字符串T,串接做hash,记为 H (S||T)。但是有可能发生以下情况。如“builtin||securely” 和 “built||insecurely”的hash值是完全一样的。 如何修改从而避免上述问题产生? 改为H(length(S) || S || T)或者 H(H(S)||H(T))或者H(H(S)||T)。

实际开发过程中经常会对url的各个参数,做词典排序,然后取参数名和值串接后加上某个SECRET字符串,计算出hash值,作为此URL的签名, 如foo=1, bar=2, baz=3 排序后为bar=2, baz=3, foo=1,做hash的字符串为:SECRETbar2baz3foo1,在参数和值之间没有分隔符,则”foo=bar”和”foob=ar”的hash值是一样的,”foo=bar&fooble=baz”和”foo=barfooblebaz”一样,这样通过精心构造的恶意参数就有可能与正常参数的hash值一样,从而骗过服务器的签名校验。

8、消息认证算法

要确保加密的消息不是别人伪造的,需要提供一个消息认证码(MAC,Message authentication code)。 消息认证码是带密钥的hash函数,基于密钥和hash函数。密钥双方事先约定,不能让第三方知道。

消息发送者使用MAC算法计算出消息的MAC值,追加到消息后面一起发送给接收者。接收者收到消息后,用相同的MAC算法计算接收到消息MAC值,并与接收到的MAC值对比是否一样。

【开发者建议】:

建议使用HMAC-SHA256算法,避免使用CBC-MAC。HMAC-SHA256例子如下:

9、对称加密算法

在对称加密算法中,数据发信方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,这就要求解密方事先必须知道加密密钥。

该算法的缺点是,如果一旦密钥泄露,那么加密的内容将都不可信了。

【开发者建议】:

1、建议使用AES算法。

2、DES默认的是56位的加密密钥,已经不安全,不建议使用。

3、注意加密模式不要使用ECB模式。ECB模式不安全,说明问题的经典的三张图片,如下:

明文是:

用ECB加密模式后:

用CBC加密模式后:

想更深入的了解关于对CBC加密模式的攻击,可参看:《SSL/TLS协议安全系列:CBC 模式的弱安全性介绍(一)》。

4、Android 提供的AES加密算法API默认使用的是ECB模式,所以要显示指定加密算法为:CBC或CFB模式,可带上PKCS5Padding填充。AES密钥长度最少是128位,推荐使用256位。

10、非对称加密

非对称加密算法需要两个密钥:公开密钥(publickey)和私有密钥(privatekey)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密(这个过程可以做数字签名)。

非对称加密主要使用的是RSA算法。

开发者建议:

1、注意密钥长度不要低于512位,建议使用2048位的密钥长度。 使用RSA进行数字签名的算法,如:

2、使用RSA算法做加密,RSA加密算法应使用Cipher.getInstance(RSA/ECB/OAEPWithSHA256AndMGF1Padding),否则会存在重放攻击的风险。 如:

11、加密算法PBE

PBE是一种基于口令的加密算法,其特点是使用口令代替了密钥,而口令由用户自己掌管,采用随机数杂凑多重加密等方法保证数据的安全性。

开发者建议:

使用基于口令的加密算法PBE时,生成密钥时要加盐,盐的取值最好来自SecureRandom,并指定迭代次数。 如:

12、本文小结

几条原则:

- 1、不要自己设计加密算法和协议,使用业界标准的算法。

- 2、对称加密算法不要使用ECB模式,不建议使用DES算法。

- 3、要选择合适长度的密钥。

- 4、要确保随机数生成器的种子具有足够的信息熵。

- 5、不要使用没有消息认证的加密算法加密消息,无法防重放。

- 6、当多个字符串拼接后做hash,要非常当心。

- 7、当给算法加yan盐取值时不要太短,不要重复。

- 8、使用初始化向量时IV时,IV为常量的CBC,CFB,GCM等和ECB一样可以重放,即采用上一个消息的最后一块密文作为下一个消息的IV,是不安全的。

- 9、密钥应遵循的原则 :

(1)密钥不能为常量,应随机,定期更换,如果加密数据时使用的密钥为常量,则相同明文加密会得到相同的密文,很难防止字典攻击。

(2)开发同学要防范密钥硬编码的毛病。

而在实际开发中,密钥如何保存始终是绕不过的坎?如果硬编码在代码中容易被逆向,如果放在设备的某个文件,也会被有经验的破解者逆向找到,在这里推荐阿里聚安全的安全组件服务,其中的安全加密功能提供了开发者密钥的安全管理与加密算法实现,保证密钥的安全性,实现安全的加解密操作。(本文已同步发布于:http://www.52im.net/thread-216-1-1.html)

更多IM安全和架构设计资料

[1]传输层安全协议SSL/TLS的Java平台实现简介和Demo演示

[2]理论联系实际:一套典型的IM通信协议设计详解(含安全层设计)

[3]微信新一代通信安全解决方案:基于TLS1.3的MMTLS详解

[4]来自阿里OpenIM:打造安全可靠即时通讯服务的技术实践分享

[5]移动端安全通信的利器——端到端加密(E2EE)技术详解

[6]通俗易懂:一篇掌握即时通讯的消息传输安全原理

[7]快速读懂量子通信、量子加密技术

[8]一分钟理解 HTTPS 到底解决了什么问题

[9]基于Netty的IM聊天加密技术学习:一文理清常见的加密概念、术语等

[10]手把手教你为基于Netty的IM生成自签名SSL/TLS证书

[11]微信技术分享:揭秘微信后台安全特征数据仓库的架构设计

[12]零基础IM开发入门(二):什么是IM系统的实时性?

[13]零基础IM开发入门(三):什么是IM系统的可靠性?

[14]零基础IM开发入门(四):什么是IM系统的消息时序一致性?

[15]新手入门一篇就够:从零开发移动端IM

[16]转转平台IM系统架构设计与实践(一):整体架构设计

[17]基于实践:一套百万消息量小规模IM系统技术要点总结

[18]一套亿级用户的IM架构技术干货(上篇):整体架构、服务拆分等

[19]一套亿级用户的IM架构技术干货(下篇):可靠性、有序性、弱网优化等

[20]一套海量在线用户的移动端IM架构设计实践分享(含详细图文)

[21]一套原创分布式即时通讯(IM)系统理论架构方案

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“战争进入喉咙”,黑雨吞没伊朗首都

“战争进入喉咙”,黑雨吞没伊朗首都

南风窗
2026-03-16 15:08:45
一觉醒来,烫过头发的朋友天塌了!记者曝光了美发行业的暴利内幕

一觉醒来,烫过头发的朋友天塌了!记者曝光了美发行业的暴利内幕

小娱乐悠悠
2026-03-15 11:59:15
废掉年轻人+榨干杜兰特!火箭这套打法,今年必成联盟最大笑话!

废掉年轻人+榨干杜兰特!火箭这套打法,今年必成联盟最大笑话!

田先生篮球
2026-03-16 06:38:56
奢侈品红毯暴露咖位:李昀锐无人问津,唐嫣靠边站,C位毋庸置疑

奢侈品红毯暴露咖位:李昀锐无人问津,唐嫣靠边站,C位毋庸置疑

洲洲影视娱评
2026-03-14 20:03:36
有的外国元首“不可以”4月1日访华,不管他多有实力多横行霸道。

有的外国元首“不可以”4月1日访华,不管他多有实力多横行霸道。

南权先生
2026-02-28 15:40:19
大杀器终于到手!高市早苗大谈中国,她觉得,日本翻盘的机会来了

大杀器终于到手!高市早苗大谈中国,她觉得,日本翻盘的机会来了

健身狂人
2026-03-17 04:08:31
威廉王子晒与戴安娜从未公开温馨旧照,深情缅怀:日日思念母亲

威廉王子晒与戴安娜从未公开温馨旧照,深情缅怀:日日思念母亲

李Dog嗨
2026-03-16 09:17:23
以色列已经告诉世界:日本若敢拥有核武器,美国并不会第一个翻脸

以色列已经告诉世界:日本若敢拥有核武器,美国并不会第一个翻脸

八斗小先生
2025-12-26 09:33:27
知名港星癌细胞扩散至脑部,闻到身上有尸臭味,剩四分之一条人命

知名港星癌细胞扩散至脑部,闻到身上有尸臭味,剩四分之一条人命

真正能保护你的
2026-03-17 04:48:53
庞峥麟是真硬!末节独砍16分帮助球队险胜四川,救了易立一命!

庞峥麟是真硬!末节独砍16分帮助球队险胜四川,救了易立一命!

篮球资讯达人
2026-03-16 22:17:30
角黄素风波再起:胖东来、山姆、永辉多品牌鸡蛋检出人工色素,黄天鹅硬刚中食安,胖东来这样回应

角黄素风波再起:胖东来、山姆、永辉多品牌鸡蛋检出人工色素,黄天鹅硬刚中食安,胖东来这样回应

坤舆商业
2026-03-16 15:12:58
长期在睡前玩手机的人,会付出啥代价?医生:或要承担这4种痛苦

长期在睡前玩手机的人,会付出啥代价?医生:或要承担这4种痛苦

39健康网
2026-03-13 20:26:59
中国新型武器诞生,西方各国怕了?

中国新型武器诞生,西方各国怕了?

安安说
2026-03-13 12:32:32
邱清泉之子邱国渭大陆坚守三十年,1978年分批将家人送往美国

邱清泉之子邱国渭大陆坚守三十年,1978年分批将家人送往美国

唠叨说历史
2026-03-13 11:49:57
打爆了杨瀚森!湖人二队先发中锋的个人能力其实相当不错?

打爆了杨瀚森!湖人二队先发中锋的个人能力其实相当不错?

稻谷与小麦
2026-03-17 01:08:32
"假牛奶"一年销售14亿,大多还是孩子在喝,医生:花钱坑娃

"假牛奶"一年销售14亿,大多还是孩子在喝,医生:花钱坑娃

岐黄传人孙大夫
2026-03-06 23:30:03
特朗普:美国“已基本击败伊朗”,或许他们还能组织零星反击,但掀不起太大风浪,不过我仍不打算就此宣告终结

特朗普:美国“已基本击败伊朗”,或许他们还能组织零星反击,但掀不起太大风浪,不过我仍不打算就此宣告终结

扬子晚报
2026-03-16 12:11:36
明明多年前就跟曹郁离婚,为何姚晨突然官宣?凌潇肃终于正名了

明明多年前就跟曹郁离婚,为何姚晨突然官宣?凌潇肃终于正名了

娱乐小丸子
2026-03-16 16:48:58
香伯特:若你没听詹姆斯的站位要求,他会乱传球让教练换下你

香伯特:若你没听詹姆斯的站位要求,他会乱传球让教练换下你

懂球帝
2026-03-16 17:05:11
49岁翁帆高调露面!换造型惊艳全场,一句话让英国定居传闻破灭

49岁翁帆高调露面!换造型惊艳全场,一句话让英国定居传闻破灭

一盅情怀
2026-03-16 16:58:07
2026-03-17 06:23:00
即时通讯技术分享
即时通讯技术分享
即时通讯相关技术的研究与分享
474文章数 3621关注度
往期回顾 全部

科技要闻

“龙虾”当道,五位养虾人探讨人类出路

头条要闻

特朗普暗示发起"踩红线"袭击 分析人士:或导致战争升级

头条要闻

特朗普暗示发起"踩红线"袭击 分析人士:或导致战争升级

体育要闻

那个送老奶奶去医院的球员 成了队史第一人

娱乐要闻

姚晨曹郁发离婚声明 多年前已结束婚姻

财经要闻

梁文锋推迟V4,是为根治龙虾的健忘症?

汽车要闻

大众全球首款9系旗舰SUV 上汽大众ID.ERA 9X首秀

态度原创

艺术
健康
数码
旅游
公开课

艺术要闻

一生捐赠文物3900余件,16辆卡车7天7夜运完,六莹堂主何许人也?

转头就晕的耳石症,能开车上班吗?

数码要闻

方向错了!手机厂商放弃快充内卷,重回单电芯怀抱

旅游要闻

对俄免签半年 黑龙江俄籍游客增长超六成

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版