クラス AesCbcBytesEncryptor
java.lang.ObjectSE
org.springframework.security.crypto.encrypt.AesCbcBytesEncryptor
- 実装済みのインターフェース一覧:
BytesEncryptor
BytesEncryptor は、ランダムな 16 バイトの初期化ベクトルを使用した 256 ビット AES/CBC/PKCS5 パディングを採用しています。初期化ベクトル(IV)は暗号化時に暗号文の先頭に追加され、復号時に削除されます。Note that CBC mode provides confidentiality but not integrity or authenticity. Applications that require authenticated encryption should prefer AesGcmBytesEncryptor . See the OWASP 暗号化ストレージ早見表 for guidance on choosing a cipher mode.
withPassword(String, CharSequence) を介して鍵導出を行う場合、鍵は OWASP パスワードストレージ早見表に従って DEFAULT_PBKDF2_ITERATIONS 回の反復処理を伴う PBKDF2WithHmacSHA256 を使用して導出されます。導出は意図的にコストがかかるため、暗号化インスタンスは操作ごとに構築するのではなく、一度作成して再利用する必要があります。
- 導入:
- 5.7.26
- 関連事項:
ネストされたクラスの概要
ネストされたクラス方法の概要
修飾子と型メソッド説明byte[]decrypt(byte[] encryptedBytes) バイト配列を復号化します。byte[]encrypt(byte[] bytes) バイト配列を暗号化します。static AesCbcBytesEncryptor.BuilderwithPassword(StringSE password, CharSequenceSE salt) 指定されたパスワードと 16 進数エンコードされたソルトから PBKDF2WithHmacSHA1 を使用して鍵を生成する暗号化器を作成します。static AesCbcBytesEncryptor.BuilderwithSecretKey(SecretKeySE secretKey) 提供されたSecretKeySE を使用して暗号化器を作成します。
方法の詳細
withPassword
指定されたパスワードと 16 進数エンコードされたソルトから PBKDF2WithHmacSHA1 を使用して鍵を生成する暗号化器を作成します。- パラメーター:
password- パスワード値salt- 16 進数でエンコードされたソルト値
withSecretKey
提供されたSecretKeySE を使用して暗号化器を作成します。- パラメーター:
secretKey- 秘密(対称)鍵
encrypt
public byte[] encrypt(byte[] bytes) インターフェースからコピーされた説明:BytesEncryptorバイト配列を暗号化します。- 次で指定:
- インターフェース
BytesEncryptor内のencrypt
decrypt
public byte[] decrypt(byte[] encryptedBytes) インターフェースからコピーされた説明:BytesEncryptorバイト配列を復号化します。- 次で指定:
- インターフェース
BytesEncryptor内のdecrypt