2

我正在开发一个关于加密的 Android 应用程序。以下代码用于生成 GCM 密钥:

KeyGenerator generator=KeyGenerator.getInstance(KeyProperties.KEY_ALGORITHM_AES, "AndroidKeyStore");
generator.init(
        new KeyGenParameterSpec.Builder("myfirstkey!",
                KeyProperties.PURPOSE_ENCRYPT | KeyProperties.PURPOSE_DECRYPT)
                .setBlockModes(KeyProperties.BLOCK_MODE_GCM)
                .setEncryptionPaddings(KeyProperties.ENCRYPTION_PADDING_NONE)
                .setRandomizedEncryptionRequired(false)//use my own iv. I'll change it.
                .setKeySize(128)
                .build());
generator.generateKey();

我打算先把这个密钥发送到我的服务器,这样我就可以测试 GCM 是否工作了。因此,我使用此代码来获取密钥:

byte[] bkey=sKey.getEncoded();

当然我失败了,我得到一个错误:

java.lang.NullPointerException: Attempt to read from null array. 

根据这个问题:Calling .getEncoded() on SecretKey 返回 null 那是因为 KeyStore 应该是唯一知道该密钥的人。但我真的对此感到困惑:我的服务器需要该密钥来解密来自 Android 应用程序的文件。但是我无法从 KeyStore 中取出密钥!有没有办法将密钥发送到服务器?

4

1 回答 1

1

我不了解 GCM,但如果您需要一个可以移动的密钥,您应该查看javax.crypto具有非常相似 API 的包。

于 2017-05-30T06:00:36.000 回答