ECDSA KeyPairGenerator 不可用(但在 JUnit 中有效)

ECDSA KeyPairGenerator not available (but in JUnit works)

我在 运行ning Android 应用程序时遇到异常 - 当我 运行 下面的代码作为 JUnit 时,它不会发生。

java.security.NoSuchAlgorithmException: ECDSA KeyPairGenerator not available
    at java.security.KeyPairGenerator.getInstance(KeyPairGenerator.java:225)
    at com.mhamdaoui.smartcardreader.CryptoUtils$Companion.getMerchantEphemeralPublicKey(CryptoUtils.kt:48)
    at com.mhamdaoui.smartcardreader.MainActivity.onTagDiscovered(MainActivity.kt:80)
    at android.nfc.NfcActivityManager.onTagDiscovered(NfcActivityManager.java:603)
    at android.nfc.IAppCallback$Stub.onTransact(IAppCallback.java:83)
    at android.os.Binder.execTransact(Binder.java:573)

代码:

  Security.addProvider(BouncyCastleProvider())
  val generator = KeyPairGenerator.getInstance("ECDSA")
  val ecSpec = ECNamedCurveTable.getParameterSpec("secp256r1")
  generator.initialize(ecSpec)
  val keyPair = generator.generateKeyPair()
  val publicKey = keyPair.public as ECPublicKey
  return publicKey.q.getEncoded(true)

如何解决这个问题?

更新

当我在测试中创建 JUnit 时(我正在使用 Android Studio):

@Test
fun compressedGeneratorTest() {
  Security.addProvider(BouncyCastleProvider())
  val generator = KeyPairGenerator.getInstance("ECDSA")
  val ecSpec = ECNamedCurveTable.getParameterSpec("secp256r1")
  generator.initialize(ecSpec)
  val keyPair = generator.generateKeyPair()
  val publicKey = keyPair.public as ECPublicKey
  val encoded = publicKey.q.getEncoded(true)
  assert(true)
}

一切正常。如何解决 App 运行time 上的这个问题?

问题是无法在 Android 上使用 BounceyCastle - 而是使用 SpongyCastle:

implementation 'com.madgag.spongycastle:prov:1.54.0.0'
implementation 'com.madgag.spongycastle:pkix:1.54.0.0'

然后使用 BouncyCastleProvider 实例初始化提供程序,如下所示:

Security.addProvider(new org.spongycastle.jce.provider.BouncyCastleProvider())

最新版本的 BouncyCastle 库可用于通过以下步骤在 Android 设备上使用 ECDSA 算法生成密钥对。

通过添加以下依赖项来包含最新的充气城堡库。

    implementation "org.bouncycastle:bcprov-jdk15to18:1.68"
    implementation "org.bouncycastle:bcpkix-jdk15to18:1.68"

Note: Refer Provider, PKIX to get the latest version details.

添加库后,根据上述需要遵循以下任一方法。

方法一

如果您想在整个应用程序级别使用提供程序,请使用以下行将 Android OS Bouncycastle 提供程序替换为添加的库中的提供程序。

// Remove the OS provided bouncy castle provider
Security.removeProvider(BouncyCastleProvider.PROVIDER_NAME)
// Add the bouncy castle provider from the added library
Security.addProvider(org.bouncycastle.jce.provider.BouncyCastleProvider())

方法二

如果您不想在整个应用程序中替换提供程序,您可以将提供程序实例传递给 KeyPairGenerator,如下所示。

Java

KeyPairGenerator generator = KeyPairGenerator.getInstance("ECDSA", new org.bouncycastle.jce.provider.BouncyCastleProvider())

Kotlin

val generator = KeyPairGenerator.getInstance("ECDSA", org.bouncycastle.jce.provider.BouncyCastleProvider())

您可以使用

implementation("org.bouncycastle:bcprov-jdk15on:1.70")