2

Wenn ich versuche, ECC privaten Schlüssel aus Byte-Array zu machen, bekomme ich Ausnahme unten erwähnt. Ich habe öffentliche/private Schlüssel und out signierte Ausgabe von C-Bibliothek micro-ecc/uECC.h. C benutzte Secp192r1-Kurve. Ich versuche, Daten mit C-generierten Schlüsseln in Java zu verifizieren. Wie konvertiert man Byte-Array in privaten/öffentlichen Schlüssel?Java-Byte-Array zu ECCPrivateKey - InvalidKeySpecException: codierte Schlüsselspezifikation nicht erkannt

Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider()); 
byte[] kb = new byte[]{(byte)0x24, (byte)0xF4, (byte)0x36, (byte)0x16, (byte)0xD0, (byte)0x96, (byte)0x12, (byte)0x63, (byte)0x90, (byte)0x2E, (byte)0x51, (byte)0xF6, (byte)0x87, (byte)0x55, (byte)0xAB, (byte)0xCB, (byte)0x5D, (byte)0xAC, (byte)0x56, (byte)0x1A, (byte)0xA5, (byte)0xFA, (byte)0x55, (byte)0xDB}; 
X509EncodedKeySpec ks = new X509EncodedKeySpec(kb); 
KeyFactory kf = java.security.KeyFactory.getInstance("ECDH", "BC"); 
org.bouncycastle.jce.interfaces.ECPrivateKey remotePublicKey = (org.bouncycastle.jce.interfaces.ECPrivateKey)kf.generatePublic(ks); 

java.security.spec.InvalidKeySpecException: encoded key spec not recognised 
at org.bouncycastle.jcajce.provider.asymmetric.util.BaseKeyFactorySpi.engineGeneratePublic(Unknown Source) 
at org.bouncycastle.jcajce.provider.asymmetric.ec.KeyFactorySpi.engineGeneratePublic(Unknown Source) 
at java.security.KeyFactory.generatePublic(KeyFactory.java:328) 

Auch habe ich versucht,

KeyFactory.getInstance("ECDH", "BC"); 

zu verwenden, aber es wirft die gleiche oben Ausnahme.

KeyFactory.getInstance("EC"); 

wirft

java.security.InvalidKeyException: invalid key format 

oder

java.security.spec.InvalidKeySpecException: java.security.InvalidKeyException: IOException : DerInputStream.getLength(): lengthTag=116, too big. 
+0

Woher haben Sie Ihr Byte-Array? – vojta

+0

Ich habe öffentliche/private Schlüssel und out-signierte Ausgaben in C librarary micro-ecc/uECC.h. Ich versuche es in Java zu verifizieren. – Justas

+0

C verwendet secp192r1, aber ich weiß nicht, ob es erforderlich ist, beim Laden von öffentlichen/privaten Schlüssel in Java und wie es zu tun ist. – Justas

Antwort

1

X509EncodedKeySpec(key) oder PKCS8EncodedKeySpec(key) Konstrukteuren privaten/öffentlichen Schlüssel in verschlüsselter Form nehmen. Nicht codierte Key-Bytes können auf diese Weise konvertiert werden:

Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider()); 
ECNamedCurveParameterSpec spec = ECNamedCurveTable.getParameterSpec("secp192r1"); 

ECPrivateKeySpec ecPrivateKeySpec = new ECPrivateKeySpec(new BigInteger(1, privateKeyBytes), spec); 

ECNamedCurveSpec params = new ECNamedCurveSpec("secp192r1", spec.getCurve(), spec.getG(), spec.getN()); 
java.security.spec.ECPoint w = new java.security.spec.ECPoint(new BigInteger(1, Arrays.copyOfRange(publicKeyBytes, 0, 24)), new BigInteger(1, Arrays.copyOfRange(publicKeyBytes, 24, 48))); 
PublicKey publicKey = factory.generatePublic(new java.security.spec.ECPublicKeySpec(w, params));