我试图在Android KeyStore中存储AES密钥:
String alias = "alias7";
KeyStore keyStore = KeyStore.getInstance("AndroidKeyStore");
keyStore.load(null);
KeyGenerator keyGenerator = KeyGenerator.getInstance(KeyProperties.KEY_ALGORITHM_AES);
keyGenerator.init(256);
SecretKey secretKey = keyGenerator.generateKey();
if (!keyStore.containsAlias(alias)) {
keyStore.setEntry(
alias,
new KeyStore.SecretKeyEntry(secretKey),
new KeyProtection.Builder(KeyProperties.PURPOSE_ENCRYPT | KeyProperties.PURPOSE_DECRYPT)
.setEncryptionPaddings(KeyProperties.ENCRYPTION_PADDING_NONE)
.build());
}
System.out.println(keyStore.getKey(alias, null));
SecretKey storedSecretKey = ((KeyStore.SecretKeyEntry) keyStore.getEntry(alias, null)).getSecretKey();
System.out.println(secretKey.toString());
System.out.println(secretKey.getAlgorithm());
System.out.println(secretKey.getEncoded().length);
System.out.println('-');
System.out.println(storedSecretKey.toString());
System.out.println(storedSecretKey.getAlgorithm());
System.out.println(storedSecretKey.getEncoded().length);
在我的日志中:
I / System.out:android.security.keystore.AndroidKeyStoreSecretKey@51abbd87
I / System.out:javax.crypto.spec.SecretKeySpec@fffe879c
I / System.out:AES
I / System.out:32
I / System.out: -
I / System.out:android.security.keystore.AndroidKeyStoreSecretKey@51abbd87
I / System.out:AES
最后一个System.out.println()没有返回" 32" - 它会抛出一个错误:
java.lang.NullPointerException:尝试获取null数组的长度
为什么?
答案 0 :(得分:0)
存储在AndroidKeyStore中的密钥是不可提取的,因此任何获取密钥内容的尝试(例如secretKey.getEncoded()
)都必须失败。
这是AndroidKeyStore的安全措施。可以使用键,但不会暴露键控材料。