如何使用Java中的本地私钥和远程公钥生成AES密钥?

时间:2014-04-20 15:10:30

标签: java encryption

您好我正在阅读以下关于公钥加密的维基百科文章 Public Key Cryptography

我也看到了这张图片,其中显示了如何使用您的私钥和其他人公钥生成对称密钥密码。 Generate Symmetric Key/Shared Secret

我已经知道如何在各方之间交换公钥但是我想知道是否可以使用Java编程语言在图片中实现该过程。

使用的私钥和公钥将使用RSA生成,要生成的密钥/共享密钥将是对称密码的对称密钥(我想使用AES-128)

我理解这背后的理论,但我不确定如何正确地用Java实现它,任何想法或帮助将不胜感激:)

2 个答案:

答案 0 :(得分:0)

尝试KeyAgreement和算法"DiffieHellman"。请注意,对于2048位密钥大小,您需要Java 8,Java 7及以下版本需要保留在1024(除非您安装Bouncy Castle提供程序)。

或者你可以使用"ECDH"算法,但要注意这需要一点学习曲线。

答案 1 :(得分:0)

感谢owlstead使用我能够编写以下代码生成RSA密钥,然后尝试使用DiffieHellman将私钥与反对的公钥链接在一起

import java.security.*;
import javax.crypto.*;
import javax.crypto.spec.*;

public class AESKeGenFromRSA
{
public static void main(String[] args)
{
    try
    {
        // Generate RSA KeyPair for Alice
        Cipher alice_rsa = Cipher.getInstance("RSA/ECB/PKCS1Padding");
        // Get RSA KeyPairGenerator Object Instance
        KeyPairGenerator alice_gen = KeyPairGenerator.getInstance("RSA");
        // Generate RSA Assymetric KeyPair
        KeyPair alice_pair = alice_gen.generateKeyPair();
        // Extract Public Key
        PublicKey alice_pub = alice_pair.getPublic();
        // Extract Private Key
        PrivateKey alice_pvt = alice_pair.getPrivate();

        System.out.println();
        System.out.println("Alice Public: " + alice_pub);
        System.out.println();
        System.out.println("Alice Private: " + alice_pvt);

        // Generate RSA KeyPair for Bob
        Cipher bob_rsa = Cipher.getInstance("RSA/ECB/PKCS1Padding");
        // Get RSA KeyPairGenerator Object Instance
        KeyPairGenerator bob_gen = KeyPairGenerator.getInstance("RSA");
        // Generate RSA Assymetric KeyPair
        KeyPair bob_pair = bob_gen.generateKeyPair();
        // Extract Public Key
        PublicKey bob_pub = bob_pair.getPublic();
        // Extract Private Key
        PrivateKey bob_pvt = bob_pair.getPrivate();

        System.out.println();
        System.out.println("Bob Public: " + bob_pub);
        System.out.println();
        System.out.println("Bob Private: " + bob_pvt);

        // Create KeyAgreement for Alice
        KeyAgreement alice_agreement =     KeyAgreement.getInstance("DiffieHellman");
        alice_agreement.init(alice_pvt);
        alice_agreement.doPhase(bob_pub, true);
        byte[] alice_secret = alice_agreement.generateSecret();
        SecretKeySpec alice_aes = new SecretKeySpec(alice_secret, "AES");

        // Create KeyAgreement for Bob
        KeyAgreement bob_agreement = KeyAgreement.getInstance("DiffieHellman");
        bob_agreement.init(bob_pvt);
        bob_agreement.doPhase(alice_pub, true);
        byte[] bob_secret = bob_agreement.generateSecret();
        SecretKeySpec bob_aes = new SecretKeySpec(bob_secret, "AES");

        System.out.println();
        System.out.println(alice_aes.equals(bob_aes));
    }
    catch (NoSuchAlgorithmException e)
    {e.printStackTrace();}
    catch (NoSuchPaddingException e)
    {e.printStackTrace();}
    catch (InvalidKeyException e)
    {e.printStackTrace();}
}
}

这是我尝试运行程序时抛出的异常。我明白为什么会发生这种情况,但我有点不确定如何解决它。

java.security.InvalidKeyException: No installed provider supports this key: sun.security.rsa.RSAPrivateCrtKeyImpl
at javax.crypto.KeyAgreement.chooseProvider(KeyAgreement.java:398)
at javax.crypto.KeyAgreement.init(KeyAgreement.java:464)
at javax.crypto.KeyAgreement.init(KeyAgreement.java:435)
at AESKeGenFromRSA.main(AESKeGenFromRSA.java:45)

似乎PrivateKey对象不是KeyAgreement.init(Key key)函数的有效参数,任何想法都会受到赞赏......