2017-2018-2 20165330 实验五《网络编程与安全》实验报告
实验目的
- 了解计算机网络基础
- 掌握Java Socket编程
- 理解混合密码系统
- 掌握Java 密码技术相关API的使用
实验内容
任务一
- 参考http://www.cnblogs.com/rocedu/p/6766748.html#SECDSA
- 结对实现中缀表达式转后缀表达式的功能 MyBC.java
- 结对实现从上面功能中获取的表达式中实现后缀表达式求值的功能,调用MyDC.java
- 上传测试代码运行结果截图和码云链接
- 知识点
- 表达式Exp = S1 + OP + S2(S1,S2是两个操作数,OP为运算符)有三种标识方法:
- OP + S1 + S2 为前缀表示法
- S1 + OP + S2 为中缀表示法
- S1 + S2 + OP 为后缀表示法
dc
运算符:- +: 依次弹出w1与w2,将w2+w1压栈。精度为结果值精度
- -: 依次弹出w1与w2,将w2-w1压栈
- : 依次弹出w1与w2,将w2w1压栈。精度为结果值精度与precision中较大值
- / : 依次弹出w1与w2,将w2/w1压栈。精度为precision
- % : 依次弹出w1与w2,将w2-w2/w1*w1压栈
- 实现
后缀表达式
伪代码:- 设置一个操作数栈,开始栈为空;
- 从左到右扫描后缀表达式,遇操作数,进栈;
- 若遇运算符,则从栈中退出两个元素,先退出的放到运算符的右边,后退出的放到运算符左边,运算后的结果再进栈,直到后缀表达式扫描完毕。
- 由
中缀式求得后缀式
伪代码:- 设立一个栈,存放运算符,首先栈为空;
- 从左到右扫描中缀式,若遇到操作数,直接输出,并输出一个空格作为两个操作数的分隔符;
- 若遇到运算符,则与栈顶比较,比栈顶级别高则进栈,否则退出栈顶元素并输出,然后输出一个空格作分隔符;
- 若遇到左括号,进栈;若遇到右括号,则一直退栈输出,直到退到左括号止。
当栈变成空时,输出的结果即为后缀表达式。
- 表达式Exp = S1 + OP + S2(S1,S2是两个操作数,OP为运算符)有三种标识方法:
- 码云链接
- 运行结果
任务二
结对编程:1人负责客户端,一人负责服务器
- 注意责任归宿,要会通过测试证明自己没有问题
- 基于Java Socket实现客户端/服务器功能,传输方式用TCP
- 客户端让用户输入中缀表达式,然后把中缀表达式调用MyBC.java的功能转化为后缀表达式,把后缀表达式通过网络发送给服务器
- 服务器接收到后缀表达式,调用MyDC.java的功能计算后缀表达式的值,把结果发送给客户端
- 客户端显示服务器发送过来的结果
- 上传测试结果截图和码云链接
- 知识点
- 套接字是基于TCP协议的网络通信
- 客户端套接字
- 对象建立方法:使用Socket类
- Socket构造方法:Socket(String host,int port)
- ServerSocket对象与服务器端套接字
- 构造方法:ServerSocket(int port)
- 使用方法accept()将客户端的套接字和服务器端的套接字连接起来
- 客户端套接字
- 通信完毕后,套接字使用close()方法关闭套接字连接
- 多线程技术
- 服务器端收到一个客户端的套接字时,就会启动一个专门为该客户服务的线程
- 多线程技术
- 套接字通信基本原则
- 服务器应当启动一个专门的线程,在该线程中和客户的套接字建立连接
- 由于套接字的输入流在读取信息时可能发生阻塞,客户端和服务器端都需要在一个单独的线程中读取信息
- 套接字是基于TCP协议的网络通信
- 客户端代码
- 运行结果
任务三
加密结对编程:1人负责客户端,一人负责服务器
- 注意责任归宿,要会通过测试证明自己没有问题
- 基于Java Socket实现客户端/服务器功能,传输方式用TCP
- 客户端让用户输入中缀表达式,然后把中缀表达式调用MyBC.java的功能转化为后缀表达式,把后缀表达式用3DES或AES算法加密后通过网络把密文发送给服务器
- 服务器接收到后缀表达式表达式后,进行解密(和客户端协商密钥,可以用数组保存),然后调用MyDC.java的功能计算后缀表达式的值,把结果发送给客户端
- 客户端显示服务器发送过来的结果
- 上传测试结果截图和码云链接
- 知识点
- “DES”是目前最常用的对称加密算法
- 初始化密钥生成器
kg.init(168)
(密钥长度必须是56位) - 生成密钥
SecretKey k=kg.generateKey( )
- 通过对象序列化方式将密钥保存在文件中
FileOutputStream f=new FileOutputStream("key1.dat")
、ObjectOutputStream b=new ObjectOutputStream(f)
、b.writeObject(k)
- 客户端代码
- 运行结果
任务四
密钥分发结对编程:1人负责客户端,一人负责服务器
- 基于Java Socket实现客户端/服务器功能,传输方式用TCP
- 客户端让用户输入中缀表达式,然后把中缀表达式调用MyBC.java的功能转化为后缀表达式,把后缀表达式用3DES或AES算法加密通过网络把密文发送给服务器
- 客户端和服务器用DH算法进行3DES或AES算法的密钥交换
- 服务器接收到后缀表达式表达式后,进行解密,然后调用MyDC.java的功能计算后缀表达式的值,把结果发送给客户端
- 客户端显示服务器发送过来的结果
- 上传测试结果截图和码云链接
- 知识点
DH算法
是建立在DH公钥和私钥的基础上的, A需要和B共享密钥时,A和B各自生成DH公钥和私钥,公钥对外公布而私钥各自秘密保存。本实例将介绍Java中如何创建并部署DH公钥和私钥,以便后面一小节利用它创建共享密钥。- 使用
KeyPairGenerator类
创建DH公钥和私钥 - 创建密钥协定对象:
KeyAgreement ka=KeyAgreement.getInstance("DH");
- 初始化密钥协定对象:
ka.init(prk);
- 执行密钥协定:
ka.doPhase(pbk,true);
- 生成共享信息:
byte[ ] sb=ka.generateSecret();
- 客户端代码
- 运行结果
任务五
完整性校验结对编程:1人负责客户端,一人负责服务器
- 注意责任归宿,要会通过测试证明自己没有问题
- 基于Java Socket实现客户端/服务器功能,传输方式用TCP
- 客户端让用户输入中缀表达式,然后把中缀表达式调用MyBC.java的功能转化为后缀表达式,把后缀表达式用3DES或AES算法加密通过网络把密文和明文的MD5値发送给服务器
- 客户端和服务器用DH算法进行3DES或AES算法的密钥交换
- 服务器接收到后缀表达式表达式后,进行解密,解密后计算明文的MD5值,和客户端传来的MD5进行比较,一致则调用MyDC.java的功能计算后缀表达式的值,把结果发送给客户端
- 客户端显示服务器发送过来的结果
- 上传测试结果截图和码云链接
- 知识点
- Java摘要算法- MD5
- java.security包中的MessageDigest类提供了计算消息摘要的方法
- 生成MessageDigest对象:
MessageDigest m=MessageDigest.getInstance("MD5");
- 传入需要计算的字符串:
m.update(x.getBytes("UTF8" ));
(x
为需要计算的字符串,update
传入的参数是字节类型或字节类型数组,对于字符串,需要先使用getBytes( )
方法生成字符串数组。) - 计算消息摘要:
byte s[ ]=m.digest( );
(执行MessageDigest对象的digest( )
方法完成计算,计算的结果通过字节类型的数组返回。) - 处理计算结果
String result="";
for (int i=0; i<s.length; i++){
result+=Integer.toHexString((0x000000ff & s[i]) | 0xffffff00).substring(6);
}
- 客户端代码
- 运行结果
实验过程中遇到的问题及解决办法
- 在运行虚拟机时出现如下情况
解决方法:原因是在IDEA
git
时存在与码云相同的文件,虚拟机里存在共同分享文件,我改变了这个文件原本的位置而出错,我移出后运行成功。
实验总结
- 这次实验更加强了我与小伙伴之间的默契,我更加详细的了解了客户端与服务器的运用操作,对代码有了更进一步的了解,而且对Java与密码学之间的联系也有了深刻的认识。
参考资料