在使用 Android 硬件支持的密钥存储库生成 3DES 密钥时,在 API level 23 以下,该密钥长度必须为 192 位。否则,在试图使用该密钥对数据进行加密时,将引发以下异常: javax.crypto.IllegalBlockSizeException: last block incomplete in decryption。
为了解决这个问题,可以使用以下方法:
SecretKey key = null;
if (Build.VERSION.SDK_INT < Build.VERSION_CODES.M) {
byte[] keyBytes = new byte[24];
Arrays.fill(keyBytes, (byte) 0x0);
System.arraycopy(key.getBytes("UTF-8"), 0, keyBytes, 0, Math.min(key.getBytes("UTF-8").length, 24));
key = new SecretKeySpec(keyBytes, "DESede");
} else {
KeyGenerator keyGenerator = KeyGenerator.getInstance("DESede", "AndroidKeyStore");
KeyGenParameterSpec keyGenParameterSpec = new KeyGenParameterSpec.Builder(alias, KeyProperties.PURPOSE_ENCRYPT | KeyProperties.PURPOSE_DECRYPT)
.setBlockModes(KeyProperties.BLOCK_MODE_CBC)
.setEncryptionPaddings(KeyProperties.ENCRYPTION_PADDING_PKCS7)
.build();
keyGenerator.init(keyGenParameterSpec);
key = keyGenerator.generateKey();
}
以上代码检查了所运行的 Android 版本,以尽可能兼容所有 Android 版本。在 API level 23 及以上,它使用密钥生成器创建密钥。在 API level 23 以下,它将传递的密钥转换为 24 位字节并使用 SecretKeySpec 封装它以进行 3DES 加密。