【发布时间】:2014-05-03 21:21:36
【问题描述】:
我正在开展一个使用 Java 卡管理强身份验证的项目,有一个服务器应用程序可以创建用户 ID 和 PIN 码,然后它将 PIN 码加载到智能卡上并进行签名,这里是问题,当我尝试在卡上加载签名(这是一个 64 字节的 RSA SHA1 签名)时,我在卡上抛出以下异常:
checkFieldStore -> Security exception
throw_error(SECURITY_EXCEPTION)
我想这与我处理字节数组内存分配的方式有关,这是我的代码:
RSAPrivateKey rsa_PrivateKey;
RSAPublicKey rsa_PublicKey;
KeyPair rsa_KeyPair;
Cipher cipherRSA;
Signature sig;
short expo;
short PIN;
byte[] pinSig = new byte[64];
public short verify (byte[] pin){
sig = Signature.getInstance(Signature.ALG_RSA_SHA_PKCS1, false);
sig.init(rsa_PublicKey, Signature.MODE_VERIFY);
if( sig.verify(pin, (short)0, (short)pin.length, pinSig, (short)0, (short)pinSig.length)){
return 1;
}else{
return 0;
}
}
public void setpinSig( byte[] sig){
pinSig = sig;
}
public void setPIN(short pin){
PIN = pin;
}
public short isPIN(short pin){
if ( pin != PIN )return 0;
return 1;
}
调用 setpinSig 方法时抛出异常。
顺便说一句:我尝试设置一个没有签名的 pin 并成功检查它的有效性
【问题讨论】:
-
请更好地了解 Java 语言和 Java Card 平台本身。该代码中有很多相当基本的错误,主要与对象生命周期和对象分配的工作方式有关。 This book,虽然老了,但应该可以帮助您入门。
标签: java memory-management bytearray javacard