Класс KeyGenerator
public class KeyGenerator extends Object
Генераторы ключей создаются с помощью одного из методов класса getInstance.
Объекты KeyGenerator являются повторно используемыми, т.е. после генерации ключа тот же объект KeyGenerator может быть повторно использован для генерации других ключей.
Существуют два способа генерации ключа: независимый от алгоритма и зависящий от алгоритма. Единственное различие между ними заключается в инициализации объекта:
-
Инициализация, независимая от алгоритма
Все генераторы ключей используют понятия размер ключа и источник случайности. В этом классе
KeyGeneratorесть методinit, который принимает эти два универсальных типа аргументов. Также есть метод, принимающий только аргументkeysize, и использующий реализациюSecureRandomнаиболее приоритетного установленного провайдера в качестве источника случайности (или системный источник случайности, если ни один из установленных провайдеров не предоставляет реализацию SecureRandom), и метод, принимающий только источник случайности.Поскольку при вызове вышеперечисленных методов, независимых от алгоритма,
init, не указываются другие параметры, то провайдеру предоставляется возможность самостоятельно определять алгоритм-специфические параметры (если таковые имеются) для каждого ключа. -
Инициализация, зависящая от алгоритма
В ситуациях, когда набор параметров, специфичных для алгоритма, уже существует, существуют два метода
init, которые имеют аргументAlgorithmParameterSpec. Один также имеет аргументSecureRandom, в то время как другой использует реализацию SecureRandom наиболее приоритетного установленного провайдера в качестве источника случайности (или системный источник случайности, если ни один из установленных провайдеров не предоставляет реализацию SecureRandom).
В случае, если клиент не инициализирует KeyGenerator явно (через вызов метода init), каждый провайдер должен предоставить (и задокументировать) значение по умолчанию для инициализации. См. разделы "Ограничения на размер ключа" документа JDK Providers для получения информации о значениях по умолчанию для KeyGenerator, используемых провайдерами JDK. Однако обратите внимание, что значения по умолчанию могут отличаться в разных провайдерах. Кроме того, значение по умолчанию для провайдера может измениться в будущей версии. Поэтому рекомендуется явно инициализировать KeyGenerator вместо того, чтобы полагаться на значения по умолчанию, специфичные для провайдера.
Каждая реализация Java платформы обязана поддерживать следующие стандартные алгоритмы KeyGenerator с размерами ключей в скобках:
-
AES(128) -
DESede(168) HmacSHA1HmacSHA256
- С:
- 1.4
- См. также:
Краткое описание конструкторов
| Модификатор | Конструктор | Описание |
|---|---|---|
protected |
Создает объект KeyGenerator. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
final SecretKey |
generateKey() |
Генерирует секретный ключ. |
final String |
getAlgorithm() |
Возвращает имя алгоритма этого объекта KeyGenerator. |
static final KeyGenerator |
getInstance |
Возвращает объект KeyGenerator, который генерирует секретные ключи для указанного алгоритма. |
static final KeyGenerator |
getInstance |
Возвращает объект KeyGenerator, который генерирует секретные ключи для указанного алгоритма. |
static final KeyGenerator |
getInstance |
Возвращает объект KeyGenerator, который генерирует секретные ключи для указанного алгоритма. |
final Provider |
getProvider() |
Возвращает провайдера этого объекта KeyGenerator. |
final void |
init |
Инициализирует этот генератор ключей для определенного размера ключа. |
final void |
init |
Инициализирует этот генератор ключей для определенного размера ключа, используя предоставленный пользователем источник случайности. |
final void |
init |
Инициализирует этот генератор ключей. |
final void |
init |
Инициализирует этот генератор ключей с заданным набором параметров. |
final void |
init |
Инициализирует этот генератор ключей с заданным набором параметров и предоставленным пользователем источником случайности. |
Подробное описание конструкторов
KeyGenerator
protected KeyGenerator(KeyGeneratorSpi keyGenSpi, Provider provider, String algorithm)
KeyGenerator. - Параметры:
-
keyGenSpi- делегат -
provider- провайдер -
algorithm- алгоритм
Подробное описание методов
getAlgorithm
public final String getAlgorithm()
KeyGenerator. Это то же имя, которое было указано в одном из вызовов getInstance, которые создали этот объект KeyGenerator.
- Возвращает:
- имя алгоритма этого объекта
KeyGenerator.
getInstance
public static final KeyGenerator getInstance(String algorithm) throws NoSuchAlgorithmException
KeyGenerator, который генерирует секретные ключи для указанного алгоритма. Этот метод проходит по списку зарегистрированных провайдеров безопасности, начиная с наиболее предпочтительного. Возвращается новый объект KeyGenerator, инкапсулирующий реализацию KeyGeneratorSpi от первого провайдера, который поддерживает указанный алгоритм.
Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().
- Замечание по реализации:
- Реализация JDK дополнительно использует свойство
jdk.security.provider.preferredSecurity, чтобы определить порядок предпочтительных провайдеров для указанного алгоритма. Это может отличаться от порядка провайдеров, возвращаемых методомSecurity.getProviders(). - Параметры:
-
algorithm- стандартное имя запрашиваемого алгоритма ключа. См. раздел KeyGenerator в Спецификации имён стандартных алгоритмов Java Security для получения информации об именах стандартных алгоритмов. - Возвращает:
- новый объект
KeyGenerator - Исключения:
-
NoSuchAlgorithmException- если ни один провайдер не поддерживает реализациюProviderдля указанного алгоритма -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
getInstance
public static final KeyGenerator getInstance(String algorithm, String provider) throws NoSuchAlgorithmException, NoSuchProviderException
KeyGenerator, который генерирует секретные ключи для указанного алгоритма. Возвращается новый объект KeyGenerator, инкапсулирующий реализацию KeyGeneratorSpi от указанного провайдера. Указанный провайдер должен быть зарегистрирован в списке провайдеров безопасности.
Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().
- Параметры:
-
algorithm- стандартное имя запрашиваемого алгоритма ключа. См. раздел KeyGenerator в Спецификации имён стандартных алгоритмов Java Security для получения информации об именах стандартных алгоритмов. -
provider- имя провайдера. - Возвращает:
- новый объект
KeyGenerator - Исключения:
-
IllegalArgumentException- еслиproviderявляетсяnullили пустым -
NoSuchAlgorithmException- если реализацияKeyGeneratorSpiдля указанного алгоритма недоступна от указанного провайдера -
NoSuchProviderException- если указанный провайдер не зарегистрирован в списке провайдеров безопасности -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
getInstance
public static final KeyGenerator getInstance(String algorithm, Provider provider) throws NoSuchAlgorithmException
KeyGenerator, который генерирует секретные ключи для указанного алгоритма. Возвращается новый объект KeyGenerator, инкапсулирующий реализацию KeyGeneratorSpi от указанного объекта провайдера. Обратите внимание, что указанный объект провайдера не обязательно должен быть зарегистрирован в списке провайдеров.
- Параметры:
-
algorithm- стандартное имя запрашиваемого алгоритма ключа. См. раздел KeyGenerator в Спецификации имён стандартных алгоритмов Java Security для получения информации об именах стандартных алгоритмов. -
provider- провайдер. - Возвращает:
- новый объект
KeyGenerator - Исключения:
-
IllegalArgumentException- еслиproviderявляетсяnull -
NoSuchAlgorithmException- если реализацияKeyGeneratorSpiдля указанного алгоритма недоступна от указанного объектаProvider -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
getProvider
public final Provider getProvider()
KeyGenerator.- Возвращает:
- провайдер этого объекта
KeyGenerator
init
public final void init(SecureRandom random)
- Параметры:
-
random- источник случайности для этого генератора
init
public final void init(AlgorithmParameterSpec params) throws InvalidAlgorithmParameterException
Если этому генератору ключей требуются случайные байты, он получит их, используя реализацию SecureRandom провайдера с наивысшим приоритетом, установленного в системе, в качестве источника случайности. (Если ни один из установленных провайдеров не предоставляет реализацию SecureRandom, будет использоваться системный источник случайности.)
- Параметры:
-
params- параметры генерации ключа - Исключения:
-
InvalidAlgorithmParameterException- если заданные параметры неподходящие для этого генератора ключей
init
public final void init(AlgorithmParameterSpec params, SecureRandom random) throws InvalidAlgorithmParameterException
- Параметры:
-
params- параметры генерации ключа -
random- источник случайности для этого генератора ключей - Исключения:
-
InvalidAlgorithmParameterException- еслиparamsнеподходящие для этого генератора ключей
init
public final void init(int keysize)
Если этому генератору ключей требуются случайные байты, он получит их, используя реализацию SecureRandom провайдера с наивысшим приоритетом, установленного в системе, в качестве источника случайности. (Если ни один из установленных провайдеров не предоставляет реализацию SecureRandom, будет использоваться системный источник случайности.)
- Параметры:
-
keysize- размер ключа. Это метрика, специфичная для алгоритма, указанная в битах. - Исключения:
-
InvalidParameterException- если размер ключа неверный или не поддерживается.
init
public final void init(int keysize, SecureRandom random)
- Параметры:
-
keysize- размер ключа. Это метрика, специфичная для алгоритма, указанная в битах. -
random- источник случайности для этого генератора ключей - Исключения:
-
InvalidParameterException- если размер ключа неверный или не поддерживается.
generateKey
public final SecretKey generateKey()
- Возвращает:
- новый ключ
© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/javax/crypto/KeyGenerator.html