zhongrj
2023-10-19 aa6fd3986a72524dea1547f2b1cce85ea71228bd
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
package cn.gistack.pwd.util;
 
import cn.gistack.pwd.dto.CBCResultDTO;
import cn.gistack.pwd.dto.ResultDTO;
import com.alibaba.fastjson.JSONObject;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.context.annotation.Configuration;
import org.springframework.http.HttpEntity;
import org.springframework.http.HttpHeaders;
import org.springframework.http.MediaType;
import org.springframework.web.client.RestTemplate;
 
import java.security.SecureRandom;
import java.util.Base64;
 
/**
 * @PROJECT_NAME: skjcmanager
 * @DESCRIPTION: 云密码服务平台接口对接工具类
 * @USER: aix
 * @DATE: 2023/8/11 16:12
 */
@Configuration
public class PwdSendRequestUtil {
 
    private static Logger logger = LoggerFactory.getLogger(PwdSendRequestUtil.class);
 
    @Value("${yunPwd.config.url-prefix}")
    public String urlPrefix;
 
    /**
     * 获取用户授权Token
     *
     * @return token
     */
    public String getToken() {
        String url = urlPrefix + "/api/Http/token";
        JSONObject jsonParm = new JSONObject();
        jsonParm.put("Action", "GetToken");
        jsonParm.put("DeviceType", "SCM");
 
        JSONObject targetJson = new JSONObject();
        targetJson.put("TimeStamp", String.valueOf(System.currentTimeMillis()));
        targetJson.put("UserName", "c");
        targetJson.put("AppID", "1655430695646eaab36117987e19026b");
        targetJson.put("AppKey", "1445a67edb89302f6b9f055112b42c13");
 
        jsonParm.put("Target", targetJson);
        return apiRequest(url, jsonParm.toJSONString()).getData();
    }
 
    /**
     * 密钥申请
     *
     * @return 密钥
     */
    public String getKeyIndex() {
        String url = urlPrefix + "/api/Http/scm";
        JSONObject jsonParm = new JSONObject();
        jsonParm.put("Action", "ApplyKey");
        jsonParm.put("DeviceType", "SCM");
 
        JSONObject targetJson = new JSONObject();
        targetJson.put("TimeStamp", String.valueOf(System.currentTimeMillis()));
        targetJson.put("Token", getToken());
        targetJson.put("Algorithm", "1445a67edb89302f6b9f055112b42c13");
 
        jsonParm.put("Target", targetJson);
        return apiRequest(url, jsonParm.toJSONString()).getData();
    }
 
    /**
     * CBC加密
     *
     * @param message keyIndex:密钥  sm4IV:base64后的16字节字符串  maced:MAC计算值
     * @return
     */
    public CBCResultDTO getCBCMacEncipher(String message) {
 
        String url = urlPrefix + "/api/Http/scm";
 
        String sm4Iv = getSm4Iv();
 
        JSONObject jsonParm = new JSONObject();
        jsonParm.put("Action", "CBCMac");
        jsonParm.put("DeviceType", "SCM");
 
        JSONObject targetJson = new JSONObject();
        targetJson.put("TimeStamp", String.valueOf(System.currentTimeMillis()));
        targetJson.put("Token", getToken());
        targetJson.put("KeyIndex", getKeyIndex());
        targetJson.put("Message", message);
        targetJson.put("Sm4IV", sm4Iv);
 
        jsonParm.put("Target", targetJson);
 
        ResultDTO ret = apiRequest(url, jsonParm.toJSONString());
 
        return new CBCResultDTO(getKeyIndex(), sm4Iv, ret.getData());
    }
 
    /**
     * CBC加密 用户验证方法
     *
     * @param message keyIndex:密钥  sm4IV:base64后的16字节字符串  maced:MAC计算值
     * @return
     */
    public CBCResultDTO getCBCMacEncipher(String sm4Iv, String keyIndex, String message) {
 
        String url = urlPrefix + "/api/Http/scm";
 
 
        JSONObject jsonParm = new JSONObject();
        jsonParm.put("Action", "CBCMac");
        jsonParm.put("DeviceType", "SCM");
 
        JSONObject targetJson = new JSONObject();
        targetJson.put("TimeStamp", String.valueOf(System.currentTimeMillis()));
        targetJson.put("Token", getToken());
        targetJson.put("KeyIndex", keyIndex);
        targetJson.put("Message", message);
        targetJson.put("Sm4IV", sm4Iv);
 
        jsonParm.put("Target", targetJson);
 
        ResultDTO ret = apiRequest(url, jsonParm.toJSONString());
 
        return new CBCResultDTO(getKeyIndex(), sm4Iv, ret.getData());
    }
 
    /**
     * 加密
     * @param sm4Iv    算法为SM4时需要填写,16字节字符串
     * @param keyIndex 密钥
     * @param message 加密原数据
     * @return 密文
     */
    public ResultDTO getEncrypt(String sm4Iv, String keyIndex, String message) {
 
        String url = urlPrefix + "/api/Http/scm";
 
        JSONObject jsonParm = new JSONObject();
        jsonParm.put("Action", "Encrypt");
        jsonParm.put("DeviceType", "SCM");
 
        JSONObject targetJson = new JSONObject();
        targetJson.put("TimeStamp", String.valueOf(System.currentTimeMillis()));
        targetJson.put("Token", getToken());
        targetJson.put("Algorithm", "SM4");
        targetJson.put("Sm4Mode", "CBC");
        targetJson.put("Sm4IV", sm4Iv);
        targetJson.put("KeyIndex", keyIndex);
        targetJson.put("Message", message);
 
        jsonParm.put("Target", targetJson);
 
        return apiRequest(url, jsonParm.toJSONString());
    }
 
    /**
     * 解密
     *
     * @param sm4Iv    算法为SM4时需要填写,16字节字符串
     * @param keyIndex 密钥
     * @param message  待解密信息
     * @return base64后的解密信息
     */
    public ResultDTO getDecrypt(String sm4Iv, String keyIndex, String message) {
        String url = urlPrefix + "/api/Http/scm";
 
        JSONObject jsonParm = new JSONObject();
        jsonParm.put("Action", "Decrypt");
        jsonParm.put("DeviceType", "SCM");
 
        JSONObject targetJson = new JSONObject();
        targetJson.put("TimeStamp", String.valueOf(System.currentTimeMillis()));
        targetJson.put("Token", getToken());
        targetJson.put("Algorithm", "SM4");
        targetJson.put("Sm4Mode", "CBC");
        targetJson.put("Sm4IV", sm4Iv);
        targetJson.put("KeyIndex", keyIndex);
        targetJson.put("MessageCode", "base64");
        targetJson.put("Message", message);
 
        jsonParm.put("Target", targetJson);
 
        return apiRequest(url, jsonParm.toJSONString());
    }
 
    /**
     * 随机产生长度为16的字节数组并Base64编码
     *
     * @return Sm4IV
     */
    public String getSm4Iv() {
 
        // Generate random byte array
        SecureRandom secureRandom = new SecureRandom();
        byte[] byteArray = new byte[16];
        secureRandom.nextBytes(byteArray);
        // Encode byte array using Base64
        String sm4IV = Base64.getEncoder().encodeToString(byteArray);
 
        return sm4IV;
    }
 
    public ResultDTO apiRequest(String url, String params) {
        logger.info("请求参数:" + params);
        // 声明一个header变量
        HttpHeaders headers = new HttpHeaders();
        // 设置为json格式
        MediaType mediaType = MediaType.parseMediaType("application/json;charset=utf-8");
        headers.setContentType(mediaType);
 
        HttpEntity<String> httpEntity = new HttpEntity(params, headers);
 
        RestTemplate template = new RestTemplate();
        ResultDTO resultDTO = template.postForObject(url, httpEntity, ResultDTO.class);
        logger.info("返回结果:" + JSONObject.toJSONString(resultDTO));
        return resultDTO;
    }
 
}