/
wstartsev
/
jdk
Обзор
Документация
Войти
/
wstartsev
/
jdk
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
Аналитика
Безопасность
master
src/java.base/share/classes/sun/security/ec/ed/EdDSAKeyFactory.java
278 строк
11 KB
Anthony Scarpino
8360564: Implement JEP 524: PEM Encodings of Cryptographic Objects (Second Preview)
15 ноя 2025, 00:08
15 ноя 2025, 00:08
ad3dfaf
Код
Авторство
О чём код?
/* * Copyright (c) 2020, 2025, Oracle and/or its affiliates. All rights reserved. * DO NOT ALTER OR REMOVE COPYRIGHT NOTICES OR THIS FILE HEADER. * * This code is free software; you can redistribute it and/or modify it * under the terms of the GNU General Public License version 2 only, as * published by the Free Software Foundation. Oracle designates this * particular file as subject to the "Classpath" exception as provided * by Oracle in the LICENSE file that accompanied this code. * * This code is distributed in the hope that it will be useful, but WITHOUT * ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or * FITNESS FOR A PARTICULAR PURPOSE. See the GNU General Public License * version 2 for more details (a copy is included in the LICENSE file that * accompanied this code). * * You should have received a copy of the GNU General Public License version * 2 along with this work; if not, write to the Free Software Foundation, * Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA. * * Please contact Oracle, 500 Oracle Parkway, Redwood Shores, CA 94065 USA * or visit www.oracle.com if you need additional information or have any * questions. */ package sun.security.ec.ed; import sun.security.pkcs.PKCS8Key; import sun.security.util.KeyUtil; import java.security.*; import java.security.interfaces.*; import java.security.spec.*; import java.util.Arrays; import java.util.function.Function; public class EdDSAKeyFactory extends KeyFactorySpi { private EdDSAParameters lockedParams = null; public EdDSAKeyFactory() { // do nothing } protected EdDSAKeyFactory(NamedParameterSpec paramSpec) { lockedParams = EdDSAParameters.get(ProviderException::new, paramSpec); } @Override protected Key engineTranslateKey(Key key) throws InvalidKeyException { if (key == null) { throw new InvalidKeyException("Key must not be null"); } if (key instanceof EdECKey) { EdECKey edKey = (EdECKey) key; EdDSAParameters params = EdDSAParameters.get( InvalidKeyException::new, edKey.getParams()); checkLockedParams(InvalidKeyException::new, params); if (edKey instanceof EdECPublicKey) { EdECPublicKey publicKey = (EdECPublicKey) edKey; return new EdDSAPublicKeyImpl(params, publicKey.getPoint()); } else if (edKey instanceof EdECPrivateKey) { EdECPrivateKey privateKey = (EdECPrivateKey) edKey; byte[] privateKeyBytes = privateKey.getBytes().orElseThrow( () -> new InvalidKeyException("No private key data")); return new EdDSAPrivateKeyImpl(params, privateKeyBytes); } else { throw new InvalidKeyException("Unsupported EdECKey subclass"); } } else if (key instanceof PublicKey && key.getFormat().equals("X.509")) { EdDSAPublicKeyImpl result = new EdDSAPublicKeyImpl(key.getEncoded()); checkLockedParams(InvalidKeyException::new, result.getParams()); return result; } else if (key instanceof PrivateKey && key.getFormat().equals("PKCS#8")) { byte[] encoded = key.getEncoded(); try { EdDSAPrivateKeyImpl result = new EdDSAPrivateKeyImpl(encoded); checkLockedParams(InvalidKeyException::new, result.getParams()); return result; } finally { Arrays.fill(encoded, (byte)0); } } else { throw new InvalidKeyException("Unsupported key type or format"); } } private <T extends Throwable> void checkLockedParams(Function<String, T> exception, NamedParameterSpec spec) throws T { EdDSAParameters params = EdDSAParameters.get(exception, spec); checkLockedParams(exception, params); } private <T extends Throwable> void checkLockedParams(Function<String, T> exception, EdDSAParameters params) throws T { if (lockedParams != null && lockedParams != params) { throw exception.apply("Parameters must be " + lockedParams.getName()); } } @Override protected PublicKey engineGeneratePublic(KeySpec keySpec) throws InvalidKeySpecException { try { return generatePublicImpl(keySpec); } catch (InvalidKeyException ex) { throw new InvalidKeySpecException(ex); } } @Override protected PrivateKey engineGeneratePrivate(KeySpec keySpec) throws InvalidKeySpecException { try { return generatePrivateImpl(keySpec); } catch (InvalidKeyException ex) { throw new InvalidKeySpecException(ex); } } private PublicKey generatePublicImpl(KeySpec keySpec) throws InvalidKeyException, InvalidKeySpecException { return switch (keySpec) { case X509EncodedKeySpec x509Spec -> { EdDSAPublicKeyImpl result = new EdDSAPublicKeyImpl(x509Spec.getEncoded()); checkLockedParams(InvalidKeySpecException::new, result.getParams()); yield result; } case EdECPublicKeySpec publicKeySpec -> { EdDSAParameters params = EdDSAParameters.get( InvalidKeySpecException::new, publicKeySpec.getParams()); checkLockedParams(InvalidKeySpecException::new, params); yield new EdDSAPublicKeyImpl(params, publicKeySpec.getPoint()); } case PKCS8EncodedKeySpec p8 -> { byte[] encoded = p8.getEncoded(); PKCS8Key p8key = null; try { p8key = new EdDSAPrivateKeyImpl(encoded); if (!p8key.hasPublicKey()) { throw new InvalidKeySpecException("No public key found."); } yield new EdDSAPublicKeyImpl(p8key.getPubKeyEncoded()); } finally { KeyUtil.clear(encoded, p8key); } } case null -> throw new InvalidKeySpecException( "keySpec must not be null"); default -> throw new InvalidKeySpecException(keySpec.getClass().getName() + " not supported."); }; } private PrivateKey generatePrivateImpl(KeySpec keySpec) throws InvalidKeyException, InvalidKeySpecException { return switch (keySpec) { case PKCS8EncodedKeySpec pkcsSpec -> { byte[] encoded = pkcsSpec.getEncoded(); try { EdDSAPrivateKeyImpl result = new EdDSAPrivateKeyImpl(encoded); checkLockedParams(InvalidKeySpecException::new, result.getParams()); yield result; } finally { Arrays.fill(encoded, (byte) 0); } } case EdECPrivateKeySpec privateKeySpec -> { EdDSAParameters params = EdDSAParameters.get( InvalidKeySpecException::new, privateKeySpec.getParams()); checkLockedParams(InvalidKeySpecException::new, params); byte[] bytes = privateKeySpec.getBytes(); try { yield new EdDSAPrivateKeyImpl(params, bytes); } finally { Arrays.fill(bytes, (byte) 0); } } case null -> throw new InvalidKeySpecException( "keySpec must not be null"); default -> throw new InvalidKeySpecException(keySpec.getClass().getName() + " not supported."); }; } protected <T extends KeySpec> T engineGetKeySpec(Key key, Class<T> keySpec) throws InvalidKeySpecException { if (key instanceof EdECPublicKey) { checkLockedParams(InvalidKeySpecException::new, ((EdECPublicKey) key).getParams()); if (keySpec.isAssignableFrom(X509EncodedKeySpec.class)) { if (!key.getFormat().equals("X.509")) { throw new InvalidKeySpecException("Format is not X.509"); } return keySpec.cast(new X509EncodedKeySpec(key.getEncoded())); } else if (keySpec.isAssignableFrom(EdECPublicKeySpec.class)) { EdECPublicKey edKey = (EdECPublicKey) key; return keySpec.cast( new EdECPublicKeySpec(edKey.getParams(), edKey.getPoint())); } else { throw new InvalidKeySpecException( "KeySpec must be X509EncodedKeySpec or EdECPublicKeySpec"); } } else if (key instanceof EdECPrivateKey) { checkLockedParams(InvalidKeySpecException::new, ((EdECPrivateKey) key).getParams()); if (keySpec.isAssignableFrom(PKCS8EncodedKeySpec.class)) { if (!key.getFormat().equals("PKCS#8")) { throw new InvalidKeySpecException("Format is not PKCS#8"); } byte[] encoded = key.getEncoded(); try { return keySpec.cast(new PKCS8EncodedKeySpec(encoded)); } finally { Arrays.fill(encoded, (byte)0); } } else if (keySpec.isAssignableFrom(EdECPrivateKeySpec.class)) { EdECPrivateKey edKey = (EdECPrivateKey) key; byte[] scalar = edKey.getBytes().orElseThrow( () -> new InvalidKeySpecException("No private key value") ); try { return keySpec.cast( new EdECPrivateKeySpec(edKey.getParams(), scalar)); } finally { Arrays.fill(scalar, (byte)0); } } else { throw new InvalidKeySpecException ("KeySpec must be PKCS8EncodedKeySpec or EdECPrivateKeySpec"); } } else { throw new InvalidKeySpecException("Unsupported key type"); } } public static class Ed25519 extends EdDSAKeyFactory { public Ed25519() { super(NamedParameterSpec.ED25519); } } public static class Ed448 extends EdDSAKeyFactory { public Ed448() { super(NamedParameterSpec.ED448); } } }