KeyStore不会返回正确的密钥

时间:2018-04-15 13:25:27

标签: java android aes keystore

我试图在Android KeyStore中存储AES密钥:

        String alias = "alias7";

        KeyStore keyStore = KeyStore.getInstance("AndroidKeyStore");
        keyStore.load(null);

        KeyGenerator keyGenerator = KeyGenerator.getInstance(KeyProperties.KEY_ALGORITHM_AES);
        keyGenerator.init(256);
        SecretKey secretKey = keyGenerator.generateKey();

        if (!keyStore.containsAlias(alias)) {
            keyStore.setEntry(
                alias,
                new KeyStore.SecretKeyEntry(secretKey),
                new KeyProtection.Builder(KeyProperties.PURPOSE_ENCRYPT | KeyProperties.PURPOSE_DECRYPT)
                    .setEncryptionPaddings(KeyProperties.ENCRYPTION_PADDING_NONE)
                    .build());
        }

        System.out.println(keyStore.getKey(alias, null));

        SecretKey storedSecretKey = ((KeyStore.SecretKeyEntry) keyStore.getEntry(alias, null)).getSecretKey();

        System.out.println(secretKey.toString());
        System.out.println(secretKey.getAlgorithm());
        System.out.println(secretKey.getEncoded().length);

        System.out.println('-');

        System.out.println(storedSecretKey.toString());
        System.out.println(storedSecretKey.getAlgorithm());
        System.out.println(storedSecretKey.getEncoded().length);

在我的日志中:

  

I / System.out:android.security.keystore.AndroidKeyStoreSecretKey@51abbd87

     

I / System.out:javax.crypto.spec.SecretKeySpec@fffe879c

     

I / System.out:AES

     

I / System.out:32

     

I / System.out: -

     

I / System.out:android.security.keystore.AndroidKeyStoreSecretKey@51abbd87

     

I / System.out:AES

最后一个System.out.println()没有返回" 32" - 它会抛出一个错误:

  

java.lang.NullPointerException:尝试获取null数组的长度

为什么?

1 个答案:

答案 0 :(得分:0)

存储在AndroidKeyStore中的密钥是不可提取的,因此任何获取密钥内容的尝试(例如secretKey.getEncoded())都必须失败。

这是AndroidKeyStore的安全措施。可以使用键,但不会暴露键控材料。