【初心者】Java質問・相談スレッド117【歓迎】at TECH
【初心者】Java質問・相談スレッド117【歓迎】 - 暇つぶし2ch30:デフォルトの名無しさん
08/07/10 00:57:44
「JCEのSecretKeyって、外部的に同期化する必要はありますか?」

Web系で、全リクエストで共通の鍵を使用します。
オンライン中にパスワードは通常変更されません。
暗号化の目的は、ブラウザに保存されるCookieをユーザから不可視にするためです。
JDKは1.4.2です。

現在↓こんな感じでSecretKeyを作成しています。

#記憶を元に書いているので間違ってたらスミマセン
##全角スペースでインデントしているのは御愛嬌

参考にしているのはこの辺りです。
URLリンク(www.trustss.co.jp)

private static SecretKey generateSecretKey(String password) {
 MessageDigest messageDigest = MessageDigest.getInstance("MD5");
 messageDigest.update(password.getBytes());
 byte[] passwordDigest = messageDigest.digest();

 SecretKeyFactory secretKeyFactory = SecretKeyFactory.getInstance("DES");
 return secretKeyFactory.generateSecret(new DESKeySpec(passwordDigest));
}

続きます


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch