Класс KeyGenerator
public class KeyGenerator extends Object
Генераторы ключей создаются с использованием одного из методов класса getInstance.
Объекты KeyGenerator являются многократно используемыми, т.е. после генерации ключа тот же самый объект KeyGenerator может быть повторно использован для генерации дополнительных ключей.
Существует два способа генерации ключа: независимый от алгоритма и зависимый от алгоритма. Единственное различие между ними заключается в инициализации объекта:
-
Инициализация, независимая от алгоритма
Все генераторы ключей разделяют понятия размер ключа и источник случайности. В этом классе
KeyGeneratorесть методinit, который принимает эти два универсально используемых типа аргументов. Также есть метод, принимающий только аргументkeysize, и использующий реализациюSecureRandomнаиболее приоритетного установленного провайдера в качестве источника случайности (или системный источник случайности, если ни один из установленных провайдеров не предоставляет реализацию SecureRandom), и метод, принимающий только источник случайности.Поскольку при вызове вышеупомянутых методов
init, независимых от алгоритма, не задаются другие параметры, провайдеру предоставлена свобода действий относительно параметров, специфичных для алгоритма (если таковые имеются), которые должны быть связаны с каждым ключом. -
Инициализация, зависимая от алгоритма
В ситуациях, когда набор параметров, специфичных для алгоритма, уже существует, существуют два метода
init, имеющие аргументAlgorithmParameterSpec. Один также имеет аргументSecureRandom, а другой использует реализацию SecureRandom наиболее приоритетного установленного провайдера в качестве источника случайности (или системный источник случайности, если ни один из установленных провайдеров не предоставляет реализацию SecureRandom).
В случае, если клиент явно не инициализирует KeyGenerator (через вызов метода init), каждый провайдер должен предоставить (и документировать) значения по умолчанию для инициализации. См. разделы ограничений по размеру ключа в документе Провайдеры JDK для получения информации о значениях по умолчанию для провайдеров JDK. Однако обратите внимание, что значения по умолчанию могут различаться между различными провайдерами. Кроме того, значение по умолчанию провайдера может измениться в будущих версиях. Поэтому рекомендуется явно инициализировать KeyGenerator вместо того, чтобы полагаться на значения по умолчанию, специфичные для провайдера.
Каждая реализация платформы Java обязана поддерживать следующие стандартные алгоритмы KeyGenerator с указанием размеров ключей в скобках:
-
AES(128) -
DESede(168) HmacSHA1HmacSHA256
- Since:
- 1.4
- See Also:
Краткое описание конструкторов
| Модификатор | Конструктор | Описание |
|---|---|---|
protected |
Создаёт объект KeyGenerator. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
final SecretKey |
generateKey() |
Генерирует секретный ключ. |
final String |
getAlgorithm() |
Возвращает имя алгоритма этого объекта KeyGenerator. |
static final KeyGenerator |
getInstance |
Возвращает объект KeyGenerator, который генерирует секретные ключи для указанного алгоритма. |
static final KeyGenerator |
getInstance |
Возвращает объект KeyGenerator, который генерирует секретные ключи для указанного алгоритма. |
static final KeyGenerator |
getInstance |
Возвращает объект KeyGenerator, который генерирует секретные ключи для указанного алгоритма. |
final Provider |
getProvider() |
Возвращает провайдера этого объекта KeyGenerator. |
final void |
init |
Инициализирует этот генератор ключей для определенного размера ключа. |
final void |
init |
Инициализирует этот генератор ключей для определенного размера ключа, используя предоставленный пользователем источник случайности. |
final void |
init |
Инициализирует этот генератор ключей. |
final void |
init |
Инициализирует этот генератор ключей с указанным набором параметров. |
final void |
init |
Инициализирует этот генератор ключей с указанным набором параметров и предоставленным пользователем источником случайности. |
Подробное описание конструкторов
KeyGenerator
protected KeyGenerator(KeyGeneratorSpi keyGenSpi, Provider provider, String algorithm)
KeyGenerator.- Параметры:
-
keyGenSpi- делегат -
provider- поставщик -
algorithm- алгоритм
Подробное описание методов
getAlgorithm
public final String getAlgorithm()
KeyGenerator. Это то же имя, которое было указано в одном из вызовов getInstance, создавших этот объект KeyGenerator.
- Возвращает:
- имя алгоритма этого объекта
KeyGenerator.
getInstance
public static final KeyGenerator getInstance(String algorithm) throws NoSuchAlgorithmException
KeyGenerator, генерирующий секретные ключи для указанного алгоритма. Этот метод перебирает список зарегистрированных поставщиков безопасности, начиная с наиболее предпочтительного. Возвращается новый объект KeyGenerator, инкапсулирующий реализацию KeyGeneratorSpi от первого поставщика, который поддерживает указанный алгоритм.
Обратите внимание, что список зарегистрированных поставщиков можно получить с помощью метода Security.getProviders().
- Примечание для реализации:
- Реализация JDK дополнительно использует свойство
jdk.security.provider.preferredSecurityдля определения предпочтительного порядка поставщиков для указанного алгоритма. Это может отличаться от порядка поставщиков, возвращаемого методомSecurity.getProviders(). - Параметры:
-
algorithm- стандартное имя запрашиваемого алгоритма ключа. См. раздел KeyGenerator в спецификации имен стандартных алгоритмов Java Security для получения информации о стандартных именах алгоритмов. - Возвращает:
- новый объект
KeyGenerator - Исключения:
-
NoSuchAlgorithmException- если ни одинProviderне поддерживает реализациюKeyGeneratorSpiдля указанного алгоритма -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
getInstance
public static final KeyGenerator getInstance(String algorithm, String provider) throws NoSuchAlgorithmException, NoSuchProviderException
KeyGenerator, генерирующий секретные ключи для указанного алгоритма. Возвращается новый объект KeyGenerator, инкапсулирующий реализацию KeyGeneratorSpi от указанного поставщика. Указанный поставщик должен быть зарегистрирован в списке поставщиков безопасности.
Обратите внимание, что список зарегистрированных поставщиков можно получить с помощью метода Security.getProviders().
- Параметры:
-
algorithm- стандартное имя запрашиваемого алгоритма ключа. См. раздел KeyGenerator в спецификации имен стандартных алгоритмов Java Security для получения информации о стандартных именах алгоритмов. -
provider- имя поставщика. - Возвращает:
- новый объект
KeyGenerator - Исключения:
-
IllegalArgumentException- еслиproviderявляетсяnullили пустым -
NoSuchAlgorithmException- если реализацияKeyGeneratorSpiдля указанного алгоритма недоступна от указанного поставщика -
NoSuchProviderException- если указанный поставщик не зарегистрирован в списке поставщиков безопасности -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
getInstance
public static final KeyGenerator getInstance(String algorithm, Provider provider) throws NoSuchAlgorithmException
KeyGenerator, генерирующий секретные ключи для указанного алгоритма. Возвращается новый объект KeyGenerator, инкапсулирующий реализацию KeyGeneratorSpi от указанного объекта поставщика. Обратите внимание, что указанный объект поставщика не обязан быть зарегистрированным в списке поставщиков.
- Параметры:
-
algorithm- стандартное имя запрашиваемого алгоритма ключа. См. раздел KeyGenerator в спецификации имен стандартных алгоритмов Java Security для получения информации о стандартных именах алгоритмов. -
provider- поставщик. - Возвращает:
- новый объект
KeyGenerator - Исключения:
-
IllegalArgumentException- еслиproviderявляетсяnull -
NoSuchAlgorithmException- если реализацияKeyGeneratorSpiдля указанного алгоритма недоступна от указанного объектаProvider -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
getProvider
public final Provider getProvider()
KeyGenerator.- Возвращает:
- поставщика этого объекта
KeyGenerator
init
public final void init(SecureRandom random)
- Параметры:
-
random- источник случайности для этого генератора
init
public final void init(AlgorithmParameterSpec params) throws InvalidAlgorithmParameterException
Если этому генератору ключей требуются какие-либо случайные байты, он получит их с помощью реализации SecureRandom поставщика с наивысшим приоритетом, установленного в системе, в качестве источника случайности. (Если ни один из установленных поставщиков не предоставляет реализацию SecureRandom, будет использован системный источник случайности.)
- Параметры:
-
params- параметры генерации ключа - Исключения:
-
InvalidAlgorithmParameterException- если заданные параметры не подходят для этого генератора ключей
init
public final void init(AlgorithmParameterSpec params, SecureRandom random) throws InvalidAlgorithmParameterException
- Параметры:
-
params- параметры генерации ключа -
random- источник случайности для этого генератора ключей - Исключения:
-
InvalidAlgorithmParameterException- еслиparamsне подходит для этого генератора ключей
init
public final void init(int keysize)
Если этому генератору ключей требуются какие-либо случайные байты, он получит их с помощью реализации SecureRandom поставщика с наивысшим приоритетом, установленного в системе, в качестве источника случайности. (Если ни один из установленных поставщиков не предоставляет реализацию SecureRandom, будет использован системный источник случайности.)
- Параметры:
-
keysize- размер ключа. Это алгоритмоспецифическая метрика, указанная в количестве бит. - Исключения:
-
InvalidParameterException- если размер ключа неверный или не поддерживается.
init
public final void init(int keysize, SecureRandom random)
- Параметры:
-
keysize- размер ключа. Это алгоритмоспецифическая метрика, указанная в количестве бит. -
random- источник случайности для этого генератора ключей - Исключения:
-
InvalidParameterException- если размер ключа неверный или не поддерживается.
generateKey
public final SecretKey generateKey()
- Возвращает:
- новый ключ
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.base/javax/crypto/KeyGenerator.html