【转】Android 端 Rsa加密数据

转载自:Android 端 Rsa加密数据


1.android 端加密方式

  • 非对称加密 (RSA)
  • 对称加密 (DES,AES,3DES)
  • MD5加密
  • BASE64编码

ps:这篇主要介绍android rsa加密

2.Rsa加密原理

1.随机选择两个大质数p和q,p不等于q,计算N=pq;

2.选择一个大于1小于N的自然数e,e必须与(p-1)(q-1)互素。

3.用公式计算出d:d×e = 1 (mod (p-1)(q-1)) 。

4.销毁p和q。

最终得到的N和e就是“公钥”,d就是“私钥”,发送方使用N去加密数据,接收方只有使用d才能解开数据内容。

3.Rsa相比对称加密算法优缺点

优点:

  • 对称加密比对称加密算法更安全

缺点:

  • 加密速度更慢,适用于加密少量数据

4.示例 (公钥加密,私钥解密)

通过公钥字符串 获取PublicKey对象

byte[] buffer = Base64Utils.decode(publicKeyStr);
KeyFactory keyFactory = KeyFactory.getInstance("RSA");
X509EncodedKeySpec keySpec = new X509EncodedKeySpec(buffer);
RSAPublicKey publicKey = (RSAPublicKey) RSAPublicKey.generatePublic(keySpec);

使用publickey加密数据

Cipher cipher = Cipher.getInstance("转换");
// 编码前设定编码方式及密钥
cipher.init(Cipher.ENCRYPT_MODE, publicKey);
// 传入编码数据并返回编码结果
byte[] encrptData = cipher.doFinal(data);

几个关键参数介绍:

1.转换 是一个字符串,它描述为产生某种输出而在给定的输入上执行的操作(或一组操作); 形式可以是 算法/模式/填充 或 算法; 常见的模式如下:

RSA (如果你的明文不够128字节加密的时候会在你的明文前面,前向的填充零。解密后的明文也会包括前面填充的零,这是服务器需要注意把解密后的字段前向填充的零去掉,才是真正之前加密的明文。)

RSA/ECB/PKCS1Padding (加密的时候会在你的明文中随机填充一些数据,所以会导致对同样的明文每次加密后的结果都不一样)

RSA/None/PKCS1Padding

第一个 RSA 等价于 RSA/None/NoPadding .使用此模式加密后 同一个明文、同一个公钥每次生成同一个密文.攻击者能够据此识别到同一个信息都是何时被发送。 所以一般使用第二个 RSA/ECB/PKCS1Padding .

2.编码方式设定

cipher.init(MODE, publicKey);

常见编码方式 (MODE):

ENCRYPT_MODE: Cipher 初始化为加密模式的常量 (常用)

DECRYPT_MODE: Cipher 初始化为解密模式的常量 (常用)

WRAP_MODE :Cipher 初始化为密钥包装模式的常量

UNWRAP_MODE :Cipher 初始化为密钥解包模式的常量

PUBLIC_KEY :解包的密钥为“公钥”的常量

PRIVATE_KEY : 解包的密钥为“私钥”的常量

SECRET_KEY :解包的密钥为“秘密密钥”的常量

5.开发过程中容易遇到的坑

1.客户端需要与后端确认好使用同一转换模式 做到一一对应. 如果后端(java使用 RSA),则前端 需要使用(RSA/ECB/PKCS1Padding) 而不是 RSA.

2.前端请求下来的公钥字符串如果 包含 “—–BEGIN PUBLIC KEY—–” 和 “—–END PUBLIC KEY—–“,需要将其切掉,如果直接使用 会报 InvalidKeySpecException .

CRMEB

高品质开源商城系统-CRMEB

系统采用TP6+Swoole4高性能框架开发,支持数据库独立部署、服务器集群;数据采用redis缓存、队列、数据库连接池等技术,提升系统整体性能,为品牌商家长效增长保驾护航。

Swoole:PHP 协程框架

Swoole 使 PHP 开发人员可以编写高性能高并发的 TCP、UDP、Unix Socket、HTTP、 WebSocket 等服务,让 PHP 不再局限于 Web 领域。Swoole4 协程的成熟将 PHP 带入了前所未有的时期, 为性能的提升提供了独一无二的可能性。Swoole 可以广泛应用于互联网、移动通信、云计算、 网络游戏、物联网(IOT)、车联网、智能家居等领域。使用 PHP + Swoole 可以使企业 IT 研发团队的效率大大提升,更加专注于开发创新产品。

【转】高分辨率屏幕远程桌面的时候屏幕内容过小解决方案

转载自:高分辨率屏幕远程桌面的时候屏幕内容过小,有哪位大神知道如何解决这个问题


因为现在新出的笔记本屏幕分辨率较高,使用远程桌面时由于两边分辨率不同,导致自己看到对方桌面的图片和文字都很小,特别影响体验。亲测解决办法如下:

1、修改注册表:

用运行-regedit编辑注册表,找到:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide

新建DWORD,命名PreferExternalManifest,并双击设置值为1.

2、控制面板-文件资源管理器选项-查看-高级选项-隐藏已知文件类型的扩展名,去掉打勾。

3、到桌面右键新建-文本文档-确认。复制并粘贴如下代码,保存后修改文本名称为:mstsc.exe.manifest(后缀也修改为manifest了)。

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0" xmlns:asmv3="urn:schemas-microsoft-com:asm.v3">
<dependency>
<dependentAssembly>
<assemblyIdentity
type="win32"
name="Microsoft.Windows.Common-Controls"
version="6.0.0.0" processorArchitecture="*"
publicKeyToken="6595b64144ccf1df"
language="*">
</assemblyIdentity>
</dependentAssembly>
</dependency>
<dependency>
<dependentAssembly>
<assemblyIdentity
type="win32"
name="Microsoft.VC90.CRT"
version="9.0.21022.8"
processorArchitecture="amd64"
publicKeyToken="1fc8b3b9a1e18e3b">
</assemblyIdentity>
</dependentAssembly>
</dependency>
<trustInfo xmlns="urn:schemas-microsoft-com:asm.v3">
<security>
<requestedPrivileges>
<requestedExecutionLevel
level="asInvoker"
uiAccess="false"/>
</requestedPrivileges>
</security>
</trustInfo>
<asmv3:application>
<asmv3:windowsSettings xmlns="http://schemas.microsoft.com/SMI/2005/WindowsSettings">
<ms_windowsSettings:dpiAware xmlns:ms_windowsSettings="http://schemas.microsoft.com/SMI/2005/WindowsSettings">false</ms_windowsSettings:dpiAware>
</asmv3:windowsSettings>
</asmv3:application>
</assembly>

———————————————华丽分割

4、将这个文件放到指定路径中:C:\Windows\System32;找不到路径的,在桌面已经生成的远程桌面快捷方式,右键-属性-打开文件所在位置,就能看到C:\Windows\System32\mstsc.exe,将代码文件放到文件夹里,重启电脑,再次打开RemoteAPP和远程链接,Bingo!分辨率是不是正常了,虽然虚了一些,但是起码看得清楚!

【转】Android编程实现自定义ProgressBar样式示例(背景色及一级、二级进度条颜色)

转载自:Android编程实现自定义ProgressBar样式示例(背景色及一级、二级进度条颜色)


本文实例讲述了Android编程实现自定义ProgressBar样式。分享给大家供大家参考,具体如下:

效果图如下,本例中设置了第一级进度条和第二级进度条。

样式资源:progressbar_bg.xml,放在drawable文件夹下:

<?xml version="1.0" encoding="utf-8"?>
<layer-list xmlns:android="http://schemas.android.com/apk/res/android">
  <!--3个层的顺序即为显示时的叠加顺序-->
  <!--背景色-->
  <item android:id="@android:id/background">
    <shape>
      <corners android:radius="5dip" />
      <solid android:color="#CCCCCC" />
    </shape>
  </item>
  <!--二级进度条的颜色-->
  <item android:id="@android:id/secondaryProgress">
    <clip>
      <shape>
        <corners android:radius="5dip" />
        <solid android:color="#88F56100" />
      </shape>
    </clip>
  </item>
  <!--一级进度条的颜色,也可以直接替换成图片-->
  <item android:id="@android:id/progress">
    <clip>
      <shape>
        <corners android:radius="5dip" />
        <solid android:color="#F56100" />
      </shape>
    </clip>
  </item>
</layer-list>

布局代码:

<?xml version="1.0" encoding="utf-8"?>
<LinearLayout xmlns:android="http://schemas.android.com/apk/res/android"
  android:orientation="vertical"
  android:layout_width="match_parent"
  android:layout_height="match_parent">
  <ProgressBar
    android:id="@+id/progress_bar"
    style="?android:attr/progressBarStyleHorizontal"
    android:layout_width="match_parent"
    android:layout_height="wrap_content"
    android:layout_marginTop="100dp"
    android:minHeight="20dp"
    android:padding="10dp"
    android:progressDrawable="@drawable/progressbar_bg" />
</LinearLayout>

【转】Toast 在 Android 7.1 崩溃排查及修复

转载自:Toast 在 Android 7.1 崩溃排查及修复


崩溃详情

尝试复现

  • 通过崩溃信息从网上找到的一些论述,发现这个问题是因为主线程被阻塞了,而 Toast 没有及时销毁导致的,那么接下来让我们对它进行复现

  • 为什么出现这个问题,是因为 Toast 的显示是通过 Handler.sendMessage,所以这个操作是异步的,而 Thread.sleep 会阻塞主线程,从而导致 Handler.handleMessage 在接收到消息的时候 WindowToken 已经失效了
  • 经过实际的测试:如果是短吐司,sleep 2000 毫秒的时候还是会抛出异常,sleep 1500 毫秒则不会发生异常;如果是长吐司,sleep 3500 毫秒的时候也是会抛出异常,sleep 3000 毫秒的时候就不会发生异常
  • 由此可见,WindowToken 失效的时间是跟 Toast 的显示时长有关,如果是短吐司,那么 WindowToken 有效时长只能在 2 秒以内;如果是长吐司,那么 WindowToken 的有效时长只能在 3.5 秒以内

  • 然后再通过 WindowManager.addView 的时候,它会对 WindowToken 例行检查,如果是失效状态则会抛出异常给上层,而这个机制恰好是 Android 7.1 的时候才有的,谷歌那个时候并没有考虑到对 Toast 的一些处理。因为通过浏览 Android 7.0 和 Android 6.0 的源码,发现谷歌也是没有进行 try 处理,但是崩溃的机型却全是清一色的 Android 7.1

问题排查

  • 通过查看这个崩溃都是在 Android 7.1 的机型才会出现,那么我们可以对比 Android 7.1 的源码和 Android 8.0 看看

  • 通过追踪不同 API 等级的源码,发现这个问题在 Android 8.0 上面已经被被修复了
  • 通过查看 Toast 的源码,发现 Toast 其实就是一个 WindowManager,并且通过 Handler 来显示和隐藏。
  • 而产生崩溃的地方是在 handleShow 方法里面

  • 而 handleShow 方法是被 Toast 中的名为 TN 静态内部类中的 Handler 对象调用

进行修复

  • 那么解决这一问题的方式的思路是,将这个 Handler 对象通过反射获取到,然后使用静态代理的方式对它进行回调并对进行捕获异常

  • 最后经过验证,是 OK 的,已经没有崩溃的问题出现了。
  • 但是新的问题又出现了,我们以前写 Toast 是这样的
Toast.makeText(this, "666", Toast.LENGTH_LONG).show();
  • 但是如果为了修复这个崩溃问题,我们需要这样写
Toast toast = Toast.makeText(this, "666", Toast.LENGTH_LONG);
if (Build.VERSION.SDK_INT == Build.VERSION_CODES.N_MR1) {
    try {

        // 获取 mTN 字段对象
        Field mTNField = Toast.class.getDeclaredField("mTN");
        mTNField.setAccessible(true);
        Object mTN = mTNField.get(toast);

        // 获取 mTN 中的 mHandler 字段对象
        Field mHandlerField = mTNField.getType().getDeclaredField("mHandler");
        mHandlerField.setAccessible(true);
        final Handler mHandler = (Handler) mHandlerField.get(mTN);

        // 偷梁换柱
        mHandlerField.set(mTN, new Handler() {
            @Override
            public void handleMessage(Message msg) {
                // 捕获这个异常,避免程序崩溃
                try {
                    mHandler.handleMessage(msg);
                } catch (WindowManager.BadTokenException ignored) {}
            }
        });

    } catch (IllegalAccessException | NoSuchFieldException ignored) {}
}

toast.show();
  • 这样写感觉心好累,不想这样写,有没有一种方式可以一劳永逸?
  • 答案当然是有了,使用第三方 Toast 封装的框架:https://github.com/getActivity/Toaster,框架内部已经处理了这个问题,调用者无需关心此问题。
  • 使用框架后,可以这么写
Toaster.show("666");
  • 还是一句代码,就问你 6 不 6

问题总结

  • 问题描述:Toast 在主线程阻塞情况下会导致 WindowToken 失效,从而导致应用崩溃
  • 涉及范围:所有 Android 版本为 7.1 的用户,并且项目中使用了原生 Toast 的地方都有可能触发崩溃
  • 解决方案:不直接使用原生 Toast,而使用第三方 Toast 框架

【转】包管理工具npm、yarn以及nvm简介

转载自:包管理工具npm、yarn以及nvm简介及简单使用


基本概念

在使用npm、yarn等包管理工具之前,我们首先了解一些基本的概念

模块(module)

通常以单个文件形式存在的功能片段,入口文件通常称之为入口模块或主模块

库(library,简称lib)

以一个或多个模块组成的完整功能块,为开发中某一方面的问题提供完整的解决方案

包(package)

包含元数据的库,这些元数据包括:名称、描述、git主页、许可证协议、作者、依赖等等

npm

npm 全称为 node package manager,即 node 包管理器,它运行在 node 环境中,让开发者可以用简单的方式完成包的查找、安装、更新、卸载、上传等操作。几乎可以这样认为,前端所有的包管理器都是基于 npm 的,目前,npm 即是一个包管理器,也是其他包管理的基石。

官网:https://www.npmjs.com/

这个网址非常常用,因为以后的常用插件都是在官网中查找,查看使用方法

yarn

yarn 是由Facebook、Google、Exponent 和 Tilde 联合推出了一个新的 JS 包管理工具,它仍然使用 npm 的registry,不过提供了全新 CLI 来对包进行管理

yarn 官网:https://www.yarnpkg.com/zh-Hans/

在过去npm具有很多缺点,比如依赖目录嵌套太深遍历问题,npm是串行下载的下载速度慢等等问题,于是就有了yarn。

npm6 之后,可以说npm已经和yarn非常接近,甚至没有差距了。很多新的项目,又重新从yarn转回到npm。

cnpm

为解决国内用户连接npm registry缓慢的问题,淘宝搭建了自己的registry,即淘宝npm镜像源。

官网地址:https://npm.taobao.org/

但是现在并没有什么卵用了,因为npm已经支持修改registry了

nvm

nvm并非包管理器,它是用于管理多个node版本的工具。在实际的开发中,可能会出现多个项目分别使用的是不同的node版本,在这种场景下,管理不同的node版本就显得尤为重要。nvm就是用于切换版本的一个工具

下载和安装
最新版下载地址:https://github.com/coreybutler/nvm-windows/releases

下载nvm-setup.zip后,直接安装。以下命令判断是否安装成功

nvm -v

为了加快下载速度,建议设置淘宝镜像
node淘宝镜像:https://npm.taobao.org/mirrors/node/
npm淘宝镜像:https://npm.taobao.org/mirrors/npm/

nvm node_mirror https://npm.taobao.org/mirrors/node/
nvm npm_mirror https://npm.taobao.org/mirrors/npm/

【转】bat批处理笔记(二)-start命令

转载自:bat批处理笔记(二)-start命令


start命令可以在命令行下运行一个程序,可以打开盘符,文件,文件夹,网址,程序。

1.打开盘符:

start C:
start /max E: rem 最大化打开
start /min F: rem 最小化打开

2.打开文件:

start "" "C:\Users\Jerry\Desktop\kali source.txt"

注: 路径中有空格时,不仅路径要加双引号,路径之前也要加(路径之前的空双引号表示空标题)

3.打开文件夹:

start C:\Users\Jerry\Desktop\

4.打开网址:

start www.baidu.com

5.打开程序:

start C:\Users\Jerry\Desktop\雨燕投屏.lnk