生成密鑰(ArkTS)
以生成DH密鑰為例,生成隨機密鑰。具體的場景介紹及支持的算法規格
注意: 密鑰別名中禁止包含個人數據等敏感信息。
開發前請熟悉鴻蒙開發指導文檔 :[gitee.com/li-shizhen-skin/harmony-os/blob/master/README.md]
開發步驟
- 指定待生成的密鑰別名keyAlias。
- 密鑰別名的最大長度為64字節。
- 對于不同業務間生成的密鑰,HUKS將基于業務身份信息進行存儲路徑隔離,不會因為和其他業務密鑰同名導致沖突。
- 初始化密鑰屬性集。通過[HuksParam]封裝密鑰屬性,搭配Array組成密鑰屬性集,并賦值給[HuksOptions]中的properties字段。 密鑰屬性集中必須包含[HuksKeyAlg],[HuksKeySize],[HuksKeyPurpose]屬性,即必傳TAG,HUKS_TAG_ALGORITHM、HUKS_TAG_PURPOSE、HUKS_TAG_KEY_SIZE。
- 調用[huks.generateKeyItem],傳入密鑰別名和密鑰屬性集,生成密鑰。
說明: 如果業務再次使用相同別名調用HUKS生成密鑰,HUKS將生成新密鑰并直接覆蓋歷史的密鑰文件。
HarmonyOS與OpenHarmony鴻蒙文檔籽料:mau123789是v直接拿

/* 以下以生成DH密鑰為例 */
import { huks } from "@kit.UniversalKeystoreKit";
/* 1.確定密鑰別名 */
let keyAlias = 'dh_key';
/* 2.初始化密鑰屬性集 */
let properties1: Array< huks.HuksParam > = [
{
tag: huks.HuksTag.HUKS_TAG_ALGORITHM,
value: huks.HuksKeyAlg.HUKS_ALG_DH
},
{
tag: huks.HuksTag.HUKS_TAG_PURPOSE,
value: huks.HuksKeyPurpose.HUKS_KEY_PURPOSE_AGREE
},
{
tag: huks.HuksTag.HUKS_TAG_KEY_SIZE,
value: huks.HuksKeySize.HUKS_DH_KEY_SIZE_2048
},
{
tag: huks.HuksTag.HUKS_TAG_DIGEST,
value: huks.HuksKeyDigest.HUKS_DIGEST_SHA256
}
];
let huksOptions: huks.HuksOptions = {
properties: properties1,
inData: new Uint8Array(new Array())
}
/* 3.生成密鑰 */
function generateKeyItem(keyAlias: string, huksOptions: huks.HuksOptions){
return new Promise< void >((resolve, reject) = > {
try {
huks.generateKeyItem(keyAlias, huksOptions, (error, data) = > {
if (error) {
reject(error);
} else {
resolve(data);
}
});
} catch (error) {
throw (error as Error);
}
});
}
async function publicGenKeyFunc(keyAlias: string, huksOptions: huks.HuksOptions) {
console.info(`enter promise generateKeyItem`);
try {
await generateKeyItem(keyAlias, huksOptions)
.then((data) = > {
console.info(`promise: generateKeyItem success, data = ${JSON.stringify(data)}`);
})
.catch((error: Error) = > {
console.error(`promise: generateKeyItem failed, ${JSON.stringify(error)}`);
});
} catch (error) {
console.error(`promise: generateKeyItem input arg invalid` + JSON.stringify(error));
}
}
async function TestGenKey() {
await publicGenKeyFunc(keyAlias, huksOptions);
}
審核編輯 黃宇
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
密鑰
+關注
關注
1文章
148瀏覽量
20918 -
鴻蒙
+關注
關注
60文章
2963瀏覽量
45883
發布評論請先 登錄
相關推薦
熱點推薦
DES輪密鑰產生模塊結構設計
DES輪密鑰產生模塊中的置換選擇PC-1、循環左移、置換選擇PC-2均采用assign語句實現,配合一個二選一選通器和一個十六選一選通器實現。其中二選一選通器以mode模式判斷信號為選通信
發表于 10-30 07:13
非對稱密鑰生成和轉換規格詳解
當前章節將說明系統目前支持的算法及其對應的規格。密鑰生成有兩種指定規格的方式,分別是:
字符串參數:以字符串的形式描述開發者需要生成的密鑰
發表于 09-01 07:50
RIGOL示波器支持GHz級量子密鑰分發測試
雙方可生成絕對安全的密鑰,為信息安全提供堅實保障,在金融、軍事、政府等領域意義重大。 1.2示波器在量子密鑰分發測試中的作用 量子密鑰分發測試中,信號的質量直接關系到
鴻蒙5開發寶藏案例分享---穿戴開發寶藏指南
太棒了!鴻蒙官方文檔里竟然藏著這么個大寶藏!之前開發智能穿戴應用時感覺資源匱乏,沒想到在“最佳實踐”里藏著這么多 現成的、高質量的案例和代碼 !今天必須跟大家好好分享一下這個“輕量級智能穿戴開發實踐
發表于 06-12 16:12
使用DevEcoStudio 開發、編譯鴻蒙 NEXT_APP 以及使用中文插件
的一站式集成開發環境(IDE),專為鴻蒙操作系統(HarmonyOS Next)應用和服務開發設計 DevEco Studio,掌握基本操作和開發
發表于 06-11 17:18
HarmonyOS5云服務技術分享--ArkTS開發函數
等打包
? 支持Node.js 14.x/18.x和Java 1.8
? 支持HTTP觸發器調用
? 持續開發調試一條龍
?? 準備工作:
安裝AGCLI工具(華為應用分發服務命令行工具)
準備測試
發表于 05-22 17:29
鴻蒙應用元服務開發-Account Kit配置登錄權限
的用戶體系。
用戶打開元服務時,不需要用戶點擊登錄/注冊按鈕,即可獲取用戶的身份標識UnionID/OpenID,完成靜默登錄。靜默登錄詳細接入體驗可參考Account Kit提供的SampleCode
發表于 04-15 16:03
鴻蒙應用元服務開發-Account Kit獲取收貨地址
Fusion Kit對應的Button組件并設置openType為CHOOSE_ADDRESS,打開華為賬號收貨地址管理頁面。
用戶可以在收貨地址管理頁面添加新的收貨地址或者選擇已有收貨地址,點擊確認后
發表于 04-07 17:15
鴻蒙應用元服務開發-Account Kit獲取華為賬號用戶信息概述
一、概述
當元服務需要完善用戶個人資料(頭像、手機號、收貨地址、發票抬頭)時,可通過Account Kit提供的相關能力,引導用戶填寫、管理相關信息并完成授權。獲取頭像、手機號、收貨地址、發票抬頭
發表于 04-02 11:10
鴻蒙應用元服務開發-Account Kit獲發票抬頭
一、場景介紹
當元服務需要獲取用戶發票抬頭時,可使用選擇發票抬頭Button,幫助用戶打開發票抬頭選擇頁面進行選擇或管理發票抬頭。
二、業務流程
流程說明:
用戶需要使用發票抬頭時,元服務
發表于 04-01 15:26
鴻蒙應用元服務開發-Account Kit概述
賬號服務功能當前僅支持中國境內(不包含中國香港、中國澳門、中國臺灣)。
五、華為賬號登錄管理細則
為了確保用戶獲得良好的登錄體驗,根據《華為開發者服務協議》、《華為APIs使用協議》、
發表于 03-31 12:08
如何將Keyring用于CAAM分區加密的密鑰?
我正在按照此方法加密我的 emmc 分區 -
1. 生成密鑰:
keyname=dm_trust
KEY=“$(keyctl add trusted $KEYNAME \'new 32\' @s
發表于 03-20 06:40
鴻蒙開發:Universal Keystore Kit密鑰管理服務 生成密鑰ArkTS
評論