要求:对于给定的命名曲线,发送尽可能少的数据,以便接收方可以构造 EC PrivateKey。
我目前在 Android 上使用 BouncyCastle/SpongyCastle。这是我到现在才明白的。
KeyPairGenerator keyGen = KeyPairGenerator.getInstance("EC");
ECGenParameterSpec ecGenParameterSpec = new ECGenParameterSpec("secp112r2");
keyGen.initialize(ecGenParameterSpec, new SecureRandom());
KeyPair keyPair = keyGen.generateKeyPair();
PrivateKey privateKey = keyPair.getPrivate();
// privateKey.getEncoded() -> gives DER encoded private key. I can construct PrivateKey from that easily
byte[] derEncodedPrivateKeyBytes = privateKey.getEncoded(); // byteArray length-> 80
KeyFactory kf = KeyFactory.getInstance("EC");
PrivateKey key = kf.generatePrivate(new PKCS8EncodedKeySpec(derEncodedPrivateKeyBytes));
现在,使用 Bouncy/Spongy 城堡,我得到了私钥的实际点,而没有 derEncoding 中存在的任何其他信息。
ECPrivateKeyParameters param = (ECPrivateKeyParameters) ECUtil.generatePrivateKeyParameter(privateKey);
int lenghtOfKey = param.getD().toByteArray().length; // length - 14
问题:如何仅使用点D ( privateKeyParam.getD()
) 和曲线名称重建 PrivateKey 对象?使用曲线名称,我可以获得 ECCurveParameters。
编辑:我能够ECPrivateKeyParameters
使用私钥点 ( praram.getD()
) 构建,但仍然无法弄清楚如何从ECPrivateKeyParameters
.
X9ECParameters ecCurve = ECNamedCurveTable.getByName(curveName);
ECDomainParameters ecDomainParam = new ECDomainParameters(ecCurve.getCurve(),
ecCurve.getG(), ecCurve.getN(), ecCurve.getH(), ecCurve.getSeed());
ECPrivateKeyParameters generatedECPrivateKeyParams = new ECPrivateKeyParameters(param.getD(), ecDomainParam);