|
|
|
@@ -41,8 +41,6 @@ import org.bouncycastle.util.encoders.Hex;
|
|
|
|
|
|
|
|
|
|
public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
private NFCCardManager cardManager;
|
|
|
|
|
private Activity activity;
|
|
|
|
|
private ReactContext reactContext;
|
|
|
|
|
private NfcAdapter nfcAdapter;
|
|
|
|
|
private CardChannel cardChannel;
|
|
|
|
|
private EventEmitter eventEmitter;
|
|
|
|
@@ -56,12 +54,9 @@ public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
private static final String ENCRYPTION_PATH = "m/43'/60'/1581'/1'/0";
|
|
|
|
|
private static final int WORDS_LIST_SIZE = 2048;
|
|
|
|
|
|
|
|
|
|
public SmartCard(Activity activity, ReactContext reactContext) {
|
|
|
|
|
public SmartCard(ReactContext reactContext) {
|
|
|
|
|
this.cardManager = new NFCCardManager();
|
|
|
|
|
this.cardManager.setCardListener(this);
|
|
|
|
|
this.activity = activity;
|
|
|
|
|
this.reactContext = reactContext;
|
|
|
|
|
this.nfcAdapter = NfcAdapter.getDefaultAdapter(activity.getBaseContext());
|
|
|
|
|
this.eventEmitter = new EventEmitter(reactContext);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
@@ -73,23 +68,31 @@ public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
Log.d(TAG, s);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public boolean start() {
|
|
|
|
|
if (!started) {
|
|
|
|
|
public boolean start(Activity activity) {
|
|
|
|
|
if(activity == null) {
|
|
|
|
|
return false;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (!started) {
|
|
|
|
|
this.nfcAdapter = NfcAdapter.getDefaultAdapter(activity.getBaseContext());
|
|
|
|
|
this.cardManager.start();
|
|
|
|
|
started = true;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (this.nfcAdapter != null) {
|
|
|
|
|
IntentFilter filter = new IntentFilter(NfcAdapter.ACTION_ADAPTER_STATE_CHANGED);
|
|
|
|
|
activity.registerReceiver(this, filter);
|
|
|
|
|
nfcAdapter.enableReaderMode(activity, this.cardManager, NfcAdapter.FLAG_READER_NFC_A | NfcAdapter.FLAG_READER_SKIP_NDEF_CHECK, null);
|
|
|
|
|
return true;
|
|
|
|
|
} else {
|
|
|
|
|
log("not support in this device");
|
|
|
|
|
return false;
|
|
|
|
|
}
|
|
|
|
|
} else {
|
|
|
|
|
if (this.nfcAdapter != null) {
|
|
|
|
|
IntentFilter filter = new IntentFilter(NfcAdapter.ACTION_ADAPTER_STATE_CHANGED);
|
|
|
|
|
activity.registerReceiver(this, filter);
|
|
|
|
|
nfcAdapter.enableReaderMode(activity, this.cardManager, NfcAdapter.FLAG_READER_NFC_A | NfcAdapter.FLAG_READER_SKIP_NDEF_CHECK, null);
|
|
|
|
|
return true;
|
|
|
|
|
} else {
|
|
|
|
|
log("not support in this device");
|
|
|
|
|
return false;
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public void stop(Activity activity) {
|
|
|
|
|
if (activity != null && nfcAdapter != null) {
|
|
|
|
|
nfcAdapter.disableReaderMode(activity);
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
@@ -122,8 +125,8 @@ public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public boolean isNfcSupported() {
|
|
|
|
|
return activity.getPackageManager().hasSystemFeature(PackageManager.FEATURE_NFC);
|
|
|
|
|
public boolean isNfcSupported(Activity activity) {
|
|
|
|
|
return activity != null && activity.getPackageManager().hasSystemFeature(PackageManager.FEATURE_NFC);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public boolean isNfcEnabled() {
|
|
|
|
@@ -233,14 +236,18 @@ public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
Boolean isPaired = false;
|
|
|
|
|
|
|
|
|
|
if (pairingBase64.length() > 0) {
|
|
|
|
|
try {
|
|
|
|
|
Pairing pairing = new Pairing(pairingBase64);
|
|
|
|
|
cmdSet.setPairing(pairing);
|
|
|
|
|
Pairing pairing = new Pairing(pairingBase64);
|
|
|
|
|
cmdSet.setPairing(pairing);
|
|
|
|
|
|
|
|
|
|
try {
|
|
|
|
|
cmdSet.autoOpenSecureChannel();
|
|
|
|
|
Log.i(TAG, "secure channel opened");
|
|
|
|
|
isPaired = true;
|
|
|
|
|
} catch(APDUException e) {
|
|
|
|
|
Log.i(TAG, "autoOpenSecureChannel failed: " + e.getMessage());
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (isPaired) {
|
|
|
|
|
ApplicationStatus status = new ApplicationStatus(cmdSet.getStatus(KeycardCommandSet.GET_STATUS_P1_APPLICATION).checkOK().getData());
|
|
|
|
|
|
|
|
|
|
Log.i(TAG, "PIN retry counter: " + status.getPINRetryCount());
|
|
|
|
@@ -248,8 +255,6 @@ public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
|
|
|
|
|
cardInfo.putInt("pin-retry-counter", status.getPINRetryCount());
|
|
|
|
|
cardInfo.putInt("puk-retry-counter", status.getPUKRetryCount());
|
|
|
|
|
} catch (IOException | IllegalArgumentException e) {
|
|
|
|
|
Log.i(TAG, "autoOpenSecureChannel failed: " + e.getMessage());
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
@@ -281,8 +286,10 @@ public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
KeyPath currentPath = new KeyPath(cmdSet.getStatus(KeycardCommandSet.GET_STATUS_P1_KEY_PATH).checkOK().getData());
|
|
|
|
|
Log.i(TAG, "Current key path: " + currentPath);
|
|
|
|
|
|
|
|
|
|
cmdSet.deriveKey(path).checkOK();
|
|
|
|
|
Log.i(TAG, "Derived " + path);
|
|
|
|
|
if (!currentPath.toString().equals(path)) {
|
|
|
|
|
cmdSet.deriveKey(path).checkOK();
|
|
|
|
|
Log.i(TAG, "Derived " + path);
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public String exportKey(final String pairingBase64, final String pin) throws IOException, APDUException {
|
|
|
|
@@ -334,20 +341,20 @@ public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
cmdSet.verifyPIN(pin).checkOK();
|
|
|
|
|
Log.i(TAG, "pin verified");
|
|
|
|
|
|
|
|
|
|
byte[] tlvMaster = cmdSet.exportKey(MASTER_PATH, true, true).checkOK().getData();
|
|
|
|
|
byte[] tlvEncryption = cmdSet.exportKey(ENCRYPTION_PATH, false, false).checkOK().getData();
|
|
|
|
|
BIP32KeyPair encryptionKeyPair = BIP32KeyPair.fromTLV(tlvEncryption);
|
|
|
|
|
|
|
|
|
|
byte[] tlvMaster = cmdSet.exportKey(MASTER_PATH, false, true).checkOK().getData();
|
|
|
|
|
BIP32KeyPair masterPair = BIP32KeyPair.fromTLV(tlvMaster);
|
|
|
|
|
|
|
|
|
|
byte[] tlvRoot = cmdSet.exportKey(ROOT_PATH, true, true).checkOK().getData();
|
|
|
|
|
byte[] tlvRoot = cmdSet.exportKey(ROOT_PATH, false, true).checkOK().getData();
|
|
|
|
|
BIP32KeyPair keyPair = BIP32KeyPair.fromTLV(tlvRoot);
|
|
|
|
|
|
|
|
|
|
byte[] tlv = cmdSet.exportKey(WALLET_PATH, true, true).checkOK().getData();
|
|
|
|
|
BIP32KeyPair walletKeyPair = BIP32KeyPair.fromTLV(tlv);
|
|
|
|
|
byte[] tlvWhisper = cmdSet.exportKey(WHISPER_PATH, false, false).checkOK().getData();
|
|
|
|
|
BIP32KeyPair whisperKeyPair = BIP32KeyPair.fromTLV(tlvWhisper);
|
|
|
|
|
|
|
|
|
|
byte[] tlv2 = cmdSet.exportKey(WHISPER_PATH, false, false).checkOK().getData();
|
|
|
|
|
BIP32KeyPair whisperKeyPair = BIP32KeyPair.fromTLV(tlv2);
|
|
|
|
|
|
|
|
|
|
byte[] tlv3 = cmdSet.exportKey(ENCRYPTION_PATH, false, false).checkOK().getData();
|
|
|
|
|
BIP32KeyPair encryptionKeyPair = BIP32KeyPair.fromTLV(tlv3);
|
|
|
|
|
byte[] tlvWallet = cmdSet.exportKey(WALLET_PATH, true, true).checkOK().getData();
|
|
|
|
|
BIP32KeyPair walletKeyPair = BIP32KeyPair.fromTLV(tlvWallet);
|
|
|
|
|
|
|
|
|
|
ApplicationInfo info = new ApplicationInfo(cmdSet.select().checkOK().getData());
|
|
|
|
|
|
|
|
|
@@ -384,32 +391,24 @@ public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
byte[] seed = Mnemonic.toBinarySeed(mnemonic, "");
|
|
|
|
|
BIP32KeyPair keyPair = BIP32KeyPair.fromBinarySeed(seed);
|
|
|
|
|
|
|
|
|
|
cmdSet.loadKey(keyPair);
|
|
|
|
|
cmdSet.loadKey(keyPair).checkOK();
|
|
|
|
|
log("keypair loaded to card");
|
|
|
|
|
|
|
|
|
|
cmdSet.deriveKey(ROOT_PATH).checkOK();
|
|
|
|
|
byte[] tlvRoot = cmdSet.exportKey(ROOT_PATH, false, true).checkOK().getData();
|
|
|
|
|
Log.i(TAG, "Derived " + ROOT_PATH);
|
|
|
|
|
|
|
|
|
|
byte[] tlvRoot = cmdSet.exportCurrentKey(true).checkOK().getData();
|
|
|
|
|
BIP32KeyPair rootKeyPair = BIP32KeyPair.fromTLV(tlvRoot);
|
|
|
|
|
|
|
|
|
|
cmdSet.deriveKey(WALLET_PATH).checkOK();
|
|
|
|
|
Log.i(TAG, "Derived " + WALLET_PATH);
|
|
|
|
|
|
|
|
|
|
byte[] tlv = cmdSet.exportCurrentKey(true).checkOK().getData();
|
|
|
|
|
BIP32KeyPair walletKeyPair = BIP32KeyPair.fromTLV(tlv);
|
|
|
|
|
|
|
|
|
|
cmdSet.deriveKey(WHISPER_PATH).checkOK();
|
|
|
|
|
byte[] tlvWhisper = cmdSet.exportKey(WHISPER_PATH, false, false).checkOK().getData();
|
|
|
|
|
Log.i(TAG, "Derived " + WHISPER_PATH);
|
|
|
|
|
BIP32KeyPair whisperKeyPair = BIP32KeyPair.fromTLV(tlvWhisper);
|
|
|
|
|
|
|
|
|
|
byte[] tlv2 = cmdSet.exportCurrentKey(false).checkOK().getData();
|
|
|
|
|
BIP32KeyPair whisperKeyPair = BIP32KeyPair.fromTLV(tlv2);
|
|
|
|
|
|
|
|
|
|
cmdSet.deriveKey(ENCRYPTION_PATH).checkOK();
|
|
|
|
|
byte[] tlvEncryption = cmdSet.exportKey(ENCRYPTION_PATH, false, false).checkOK().getData();
|
|
|
|
|
Log.i(TAG, "Derived " + ENCRYPTION_PATH);
|
|
|
|
|
BIP32KeyPair encryptionKeyPair = BIP32KeyPair.fromTLV(tlvEncryption);
|
|
|
|
|
|
|
|
|
|
byte[] tlv3 = cmdSet.exportCurrentKey(false).checkOK().getData();
|
|
|
|
|
BIP32KeyPair encryptionKeyPair = BIP32KeyPair.fromTLV(tlv3);
|
|
|
|
|
byte[] tlvWallet = cmdSet.exportKey(WALLET_PATH, true, true).checkOK().getData();
|
|
|
|
|
Log.i(TAG, "Derived " + WALLET_PATH);
|
|
|
|
|
BIP32KeyPair walletKeyPair = BIP32KeyPair.fromTLV(tlvWallet);
|
|
|
|
|
|
|
|
|
|
ApplicationInfo info = new ApplicationInfo(cmdSet.select().checkOK().getData());
|
|
|
|
|
|
|
|
|
@@ -579,6 +578,50 @@ public class SmartCard extends BroadcastReceiver implements CardListener {
|
|
|
|
|
return sig;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public String signWithPath(final String pairingBase64, final String pin, final String path, final String message) throws IOException, APDUException {
|
|
|
|
|
KeycardCommandSet cmdSet = new KeycardCommandSet(this.cardChannel);
|
|
|
|
|
cmdSet.select().checkOK();
|
|
|
|
|
|
|
|
|
|
Pairing pairing = new Pairing(pairingBase64);
|
|
|
|
|
cmdSet.setPairing(pairing);
|
|
|
|
|
|
|
|
|
|
cmdSet.autoOpenSecureChannel();
|
|
|
|
|
Log.i(TAG, "secure channel opened");
|
|
|
|
|
|
|
|
|
|
cmdSet.verifyPIN(pin).checkOK();
|
|
|
|
|
Log.i(TAG, "pin verified");
|
|
|
|
|
|
|
|
|
|
byte[] hash = Hex.decode(message);
|
|
|
|
|
|
|
|
|
|
RecoverableSignature signature;
|
|
|
|
|
|
|
|
|
|
if (cmdSet.getApplicationInfo().getAppVersion() < 0x0202) {
|
|
|
|
|
String actualPath = new KeyPath(cmdSet.getStatus(KeycardCommandSet.GET_STATUS_P1_KEY_PATH).checkOK().getData()).toString();
|
|
|
|
|
if (!actualPath.equals(path)) {
|
|
|
|
|
cmdSet.deriveKey(path).checkOK();
|
|
|
|
|
}
|
|
|
|
|
signature = new RecoverableSignature(hash, cmdSet.sign(hash).checkOK().getData());
|
|
|
|
|
} else {
|
|
|
|
|
signature = new RecoverableSignature(hash, cmdSet.signWithPath(hash, path, false).checkOK().getData());
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
Log.i(TAG, "Signed hash: " + Hex.toHexString(hash));
|
|
|
|
|
Log.i(TAG, "Recovery ID: " + signature.getRecId());
|
|
|
|
|
Log.i(TAG, "R: " + Hex.toHexString(signature.getR()));
|
|
|
|
|
Log.i(TAG, "S: " + Hex.toHexString(signature.getS()));
|
|
|
|
|
|
|
|
|
|
ByteArrayOutputStream out = new ByteArrayOutputStream();
|
|
|
|
|
|
|
|
|
|
out.write(signature.getR());
|
|
|
|
|
out.write(signature.getS());
|
|
|
|
|
out.write(signature.getRecId());
|
|
|
|
|
|
|
|
|
|
String sig = Hex.toHexString(out.toByteArray());
|
|
|
|
|
Log.i(TAG, "Signature: " + sig);
|
|
|
|
|
|
|
|
|
|
return sig;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public String signPinless(final String message) throws IOException, APDUException {
|
|
|
|
|
CashCommandSet cmdSet = new CashCommandSet(this.cardChannel);
|
|
|
|
|
cmdSet.select().checkOK();
|
|
|
|
|