用Bouncy Castle重构私钥和公钥?

pup*_*eno 2 java bouncycastle

如果我从Java的Bouncy Castle中的公共密钥或私有密钥使用getEncoded获取实际密钥(实际类似乎是BCECPublicKey和BCECPrivateKey)。是否可以重构关键对象以在代码中使用它们?

我在这里的Stack Overflow中找到了如何将整个对象序列化为二进制(然后是磁盘),然后再序列化为二进制,再序列化为适当类的对象,但是我相信序列化包含实现细节,如果我尝试使用这些细节,弹跳城堡以外的其他任何键,都会失败。我现在不打算这样做,但是我想对我的程序进行过时的验证。

这就是我创建密钥的方式:

    KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("EC", "BC");
    keyPairGenerator.initialize(new ECGenParameterSpec("secp521r1"), new SecureRandom());
    java.security.KeyPair keyPair = keyPairGenerator.generateKeyPair();

    privateKey = keyPair.getPrivate();
    publicKey = keyPair.getPublic();
Run Code Online (Sandbox Code Playgroud)

Jam*_*olk 5

KeyFactory用于编码密钥和代表他们的Java类之间的转换。但是,KeyFactory实例不会在字节数组和Key类之间直接转换。相反,您必须已经知道编码使用什么格式,然后KeySpec使用构造函数中的字节数组创建对象。可以通过调用getFormat()键上的方法来确定格式。这是说明其中一些要点的示例。

import org.bouncycastle.jce.provider.BouncyCastleProvider;

import java.security.*;
import java.security.spec.ECGenParameterSpec;
import java.security.spec.PKCS8EncodedKeySpec;
import java.security.spec.X509EncodedKeySpec;

public class Main {

    public static void main(String[] args) throws Exception{
        Security.addProvider(new BouncyCastleProvider());
        KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("EC", "BC");
        keyPairGenerator.initialize(new ECGenParameterSpec("secp521r1"), new SecureRandom());
        java.security.KeyPair keyPair = keyPairGenerator.generateKeyPair();

        PrivateKey privateKey = keyPair.getPrivate();
        System.out.println(privateKey.getFormat());
        PublicKey publicKey = keyPair.getPublic();
        System.out.println(publicKey.getFormat());

        // A KeyFactory is used to convert encoded keys to their actual Java classes
        KeyFactory ecKeyFac = KeyFactory.getInstance("EC", "BC");

        // Now do a round-trip for a private key,
        byte [] encodedPriv = privateKey.getEncoded();
        // now take the encoded value and recreate the private key
        PKCS8EncodedKeySpec pkcs8EncodedKeySpec = new PKCS8EncodedKeySpec(encodedPriv);
        PrivateKey privateKey2 = ecKeyFac.generatePrivate(pkcs8EncodedKeySpec);

        // And a round trip for the public key as well.
        byte [] encodedPub = publicKey.getEncoded();
        X509EncodedKeySpec x509EncodedKeySpec = new X509EncodedKeySpec(encodedPub);
        PublicKey publicKey2 = ecKeyFac.generatePublic(x509EncodedKeySpec);
        System.out.println(publicKey2);

    }
}
Run Code Online (Sandbox Code Playgroud)

  • @Muzammill:每个键中都有元数据,可以唯一地标识曲线。此元数据通常是编码的 ASN.1 ObjectIdentifer,例如“1.3.132.0.35”,它将“secp521r1”标识为曲线。 (2认同)