android - 如何为 android api 8 (Froyo) 添加 PBKDF2WithHmacSHA1

标签 android security

我需要一些帮助。我正在编写应用程序并且需要使用“PBKDF2WithHmacSHA1”算法(无法更改服务器端)。但这在 android 中不起作用(不支持),但后来我在 eclipse 中创建了 android-maven 项目,它在 Gingerbread 和最新版本上运行良好。但在 Froyo 上没有。我尝试添加具有该算法但没有的安全提供程序。我可以在可用列表中看到它,但无法获取它的实例。我尝试了 spoungycaSTLe(重新编译的 bouncecaSTLe),SunJCE。也许您有相同的建议如何解决? o 一些解决方法?

在这一行我得到错误

SecretKeyFactory factory = SecretKeyFactory.getInstance("PBKDF2WithHmacSHA1");

错误:

W/System.err( 1225): java.security.NoSuchAlgorithmException: SecretKeyFactory PBKDF2WithHmacSHA1 implementation not found:
W/System.err( 1225):    at java.security.Provider$Service.newInstance(Provider.java:1100)
W/System.err( 1225):    at org.apache.harmony.security.fortress.Engine.getInstance(Engine.java:112)
W/System.err( 1225):    at javax.crypto.SecretKeyFactory.getInstance(SecretKeyFactory.java:111)
W/System.err( 1225):    at com.ii.app.AppActivity.onCreate(AppActivity.java:46)
W/System.err( 1225):    at android.app.Instrumentation.callActivityOnCreate(Instrumentation.java:1047)
W/System.err( 1225):    at android.app.ActivityThread.performLaunchActivity(ActivityThread.java:2627)
W/System.err( 1225):    at android.app.ActivityThread.handleLaunchActivity(ActivityThread.java:2679)
W/System.err( 1225):    at android.app.ActivityThread.access$2300(ActivityThread.java:125)
W/System.err( 1225):    at android.app.ActivityThread$H.handleMessage(ActivityThread.java:2033)
W/System.err( 1225):    at android.os.Handler.dispatchMessage(Handler.java:99)
W/System.err( 1225):    at android.os.Looper.loop(Looper.java:123)
W/System.err( 1225):    at android.app.ActivityThread.main(ActivityThread.java:4627)
W/System.err( 1225):    at java.lang.reflect.Method.invokeNative(Native Method)
W/System.err( 1225):    at java.lang.reflect.Method.invoke(Method.java:521)
W/System.err( 1225):    at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:868)
W/System.err( 1225):    at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:626)
W/System.err( 1225):    at dalvik.system.NativeStart.main(Native Method)
W/System.err( 1225): Caused by: java.lang.NullPointerException
W/System.err( 1225):    at com.sun.crypto.provider.SunJCE$2.run(DashoA13*..)
W/System.err( 1225):    at java.security.AccessController.doPrivilegedImpl(AccessController.java:264)
W/System.err( 1225):    at java.security.AccessController.doPrivileged(AccessController.java:84)
W/System.err( 1225):    at com.sun.crypto.provider.SunJCE.c(DashoA13*..)
W/System.err( 1225):    at com.sun.crypto.provider.SunJCE.b(DashoA13*..)
W/System.err( 1225):    at com.sun.crypto.provider.PBKDF2HmacSHA1Factory.<init>(DashoA13*..)
W/System.err( 1225):    at java.lang.Class.newInstanceImpl(Native Method)
W/System.err( 1225):    at java.lang.Class.newInstance(Class.java:1429)
W/System.err( 1225):    at java.security.Provider$Service.newInstance(Provider.java:1098)
W/System.err( 1225):    ... 16 more

最佳答案

SpongycaSTLe 有效,但并不直接。你必须做这样的事情:

private static byte[] decryptPBKDF2WithBC(char[] password, byte[] data, byte[] salt, byte[] iv)
  throws NoSuchAlgorithmException, InvalidKeySpecException, NoSuchPaddingException, InvalidKeyException,
  InvalidAlgorithmParameterException, IllegalBlockSizeException, BadPaddingException {

   PBEParametersGenerator generator = new PKCS5S2ParametersGenerator();
   generator.init(PBEParametersGenerator.PKCS5PasswordToUTF8Bytes(password), salt,CryptographicToolBox.CRYPTO_ITERATIONS);
   KeyParameter params = (KeyParameter)generator.generateDerivedParameters(CryptographicToolBox.KEY_SIZE);

   byte[] endcoded = params.getKey();
   SecretKey key = new SecretKeySpec(endcoded, "AES");

   Cipher ciph = Cipher.getInstance("AES/CBC/PKCS5Padding");

   ciph.init(Cipher.DECRYPT_MODE, key, new IvParameterSpec(iv);
   return ciph.doFinal(data);
}

关于android - 如何为 android api 8 (Froyo) 添加 PBKDF2WithHmacSHA1,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6896061/

相关文章:

android - 在自定义 ImageView 中绘制位图并获取 ImageView 的坐标,与设备无关

java - AdView Admob 错误

安卓在后台播放音乐

javascript - 强制执行 Facebook 身份验证 : Client-side and server-side

android - Android 手机上的 OAuth 安全问题?

android - Android Studio-无法在通知中显示字符串

java - 如何检测已接电话?

ios - 如何在 Apple 设备上获取唯一且一致的设备 ID

git - 在 GIT 中阻止和/或识别假作者姓名/电子邮件

node.js - AWS 上的 Ubuntu 服务器默认安全性