Criptografia / descriptografia Android usando AES [fechado]


Existe um bom exemplo de como criptografar e descriptografar imagens e outros arquivos com AES no Android?

A criptografia no Android não é fundamentalmente diferente de qualquer outra plataforma Java SE. E como todas as respostas abaixo são inseguras, você deve entender a criptografia antes de começar a implementar ou emprestar exemplos de criptografia.
Maarten Bodewes
Você deve tentar este .
Nhat Dinh



Aviso: esta resposta contém código que você não deve usar, pois é inseguro (usando SHA1PRNG para derivação de chave e usando AES no modo ECB)

Em vez disso (a partir de 2016), use PBKDF2WithHmacSHA1 para derivação de chave e AES no modo CBC ou GCM (GCM fornece privacidade e integridade)

Você pode usar funções como estas:

private static byte[] encrypt(byte[] raw, byte[] clear) throws Exception {
    SecretKeySpec skeySpec = new SecretKeySpec(raw, "AES");
    Cipher cipher = Cipher.getInstance("AES");
    cipher.init(Cipher.ENCRYPT_MODE, skeySpec);
    byte[] encrypted = cipher.doFinal(clear);
    return encrypted;

private static byte[] decrypt(byte[] raw, byte[] encrypted) throws Exception {
    SecretKeySpec skeySpec = new SecretKeySpec(raw, "AES");
    Cipher cipher = Cipher.getInstance("AES");
    cipher.init(Cipher.DECRYPT_MODE, skeySpec);
    byte[] decrypted = cipher.doFinal(encrypted);
    return decrypted;

E invoque-os assim:

ByteArrayOutputStream baos = new ByteArrayOutputStream();  
bm.compress(Bitmap.CompressFormat.PNG, 100, baos); // bm is the bitmap object   
byte[] b = baos.toByteArray();  

byte[] keyStart = "this is a key".getBytes();
KeyGenerator kgen = KeyGenerator.getInstance("AES");
SecureRandom sr = SecureRandom.getInstance("SHA1PRNG");
kgen.init(128, sr); // 192 and 256 bits may not be available
SecretKey skey = kgen.generateKey();
byte[] key = skey.getEncoded();    

// encrypt
byte[] encryptedData = encrypt(key,b);
// decrypt
byte[] decryptedData = decrypt(key,encryptedData);

Isso deve funcionar, eu uso um código semelhante em um projeto agora.

Nacho L.
Ei, isso não funciona para mim, estou recebendo exceção Badpadding ao descriptografar o mesmo.
Sanat Pandey de
AVISO Este código está usando código inválido conhecido de trechos do Android para derivação de chave. Não o use, a menos que queira perder seus dados. Um RNG propagado não éuma boa função de derivação de chave (KDF).
Maarten Bodewes
@IcedDante Por favor, veja esta pergunta .
Maarten Bodewes
AVISO Este código pode usar como padrão a criptografia do modo ECB na maioria das plataformas. Usar a criptografia do modo ECB não é seguro para a maioria dos dados, muito menos para as fotos. Encontre o pinguim !
Maarten Bodewes de
@Maarten Bodewes Eu vejo seus avisos em todo lugar, embaixo de muitos posts. Você poderia fornecer uma boa solução?

Conforme mencionado por Nacho.L PBKDF2WithHmacSHA1, a derivação é usada por ser mais segura.

import android.util.Base64;


import javax.crypto.Cipher;
import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.PBEKeySpec;
import javax.crypto.spec.SecretKeySpec;

public class AESEncyption {

    private static final int pswdIterations = 10;
    private static final int keySize = 128;
    private static final String cypherInstance = "AES/CBC/PKCS5Padding";
    private static final String secretKeyInstance = "PBKDF2WithHmacSHA1";
    private static final String plainText = "sampleText";
    private static final String AESSalt = "exampleSalt";
    private static final String initializationVector = "8119745113154120";

    public static String encrypt(String textToEncrypt) throws Exception {

        SecretKeySpec skeySpec = new SecretKeySpec(getRaw(plainText, AESSalt), "AES");
        Cipher cipher = Cipher.getInstance(cypherInstance);
        cipher.init(Cipher.ENCRYPT_MODE, skeySpec, new IvParameterSpec(initializationVector.getBytes()));
        byte[] encrypted = cipher.doFinal(textToEncrypt.getBytes());
        return Base64.encodeToString(encrypted, Base64.DEFAULT);

    public static String decrypt(String textToDecrypt) throws Exception {

        byte[] encryted_bytes = Base64.decode(textToDecrypt, Base64.DEFAULT);
        SecretKeySpec skeySpec = new SecretKeySpec(getRaw(plainText, AESSalt), "AES");
        Cipher cipher = Cipher.getInstance(cypherInstance);
        cipher.init(Cipher.DECRYPT_MODE, skeySpec, new IvParameterSpec(initializationVector.getBytes()));
        byte[] decrypted = cipher.doFinal(encryted_bytes);
        return new String(decrypted, "UTF-8");

    private static byte[] getRaw(String plainText, String salt) {
        try {
            SecretKeyFactory factory = SecretKeyFactory.getInstance(secretKeyInstance);
            KeySpec spec = new PBEKeySpec(plainText.toCharArray(), salt.getBytes(), pswdIterations, keySize);
            return factory.generateSecret(spec).getEncoded();
        } catch (InvalidKeySpecException e) {
        } catch (NoSuchAlgorithmException e) {
        return new byte[0];

É verdade que essa derivação é muito melhor. Mas agora você está usando um IV estático, um salt estático e uma contagem de iteração muito baixa. Portanto, sem avisos, o resultado ainda é inseguro. É difícil acertar a criptografia ...
Maarten Bodewes

import javax.crypto.Cipher;
import javax.crypto.KeyGenerator;
import javax.crypto.SecretKey;
import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.PBEKeySpec;
import javax.crypto.spec.SecretKeySpec;

class SecurityUtils {

  private static final byte[] salt = { (byte) 0xA4, (byte) 0x0B, (byte) 0xC8,
      (byte) 0x34, (byte) 0xD6, (byte) 0x95, (byte) 0xF3, (byte) 0x13 };

  private static int BLOCKS = 128;

  public static byte[] encryptAES(String seed, String cleartext)
      throws Exception {
    byte[] rawKey = getRawKey(seed.getBytes("UTF8"));
    SecretKeySpec skeySpec = new SecretKeySpec(rawKey, "AES");
    Cipher cipher = Cipher.getInstance("AES");
    cipher.init(Cipher.ENCRYPT_MODE, skeySpec);
    return cipher.doFinal(cleartext.getBytes("UTF8"));

  public static byte[] decryptAES(String seed, byte[] data) throws Exception {
    byte[] rawKey = getRawKey(seed.getBytes("UTF8"));
    SecretKeySpec skeySpec = new SecretKeySpec(rawKey, "AES");
    Cipher cipher = Cipher.getInstance("AES");
    cipher.init(Cipher.DECRYPT_MODE, skeySpec);
    return cipher.doFinal(data);

  private static byte[] getRawKey(byte[] seed) throws Exception {
    KeyGenerator kgen = KeyGenerator.getInstance("AES");
    SecureRandom sr = SecureRandom.getInstance("SHA1PRNG");
    kgen.init(BLOCKS, sr); // 192 and 256 bits may not be available
    SecretKey skey = kgen.generateKey();
    byte[] raw = skey.getEncoded();
    return raw;

  private static byte[] pad(byte[] seed) {
    byte[] nseed = new byte[BLOCKS / 8];
    for (int i = 0; i < BLOCKS / 8; i++)
      nseed[i] = 0;
    for (int i = 0; i < seed.length; i++)
      nseed[i] = seed[i];

    return nseed;

  public static byte[] encryptPBE(String password, String cleartext)
      throws Exception {
    SecretKeyFactory factory = SecretKeyFactory
    KeySpec spec = new PBEKeySpec(password.toCharArray(), salt, 1024, 256);
    SecretKey tmp = factory.generateSecret(spec);
    SecretKey secret = new SecretKeySpec(tmp.getEncoded(), "AES");

    Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
    cipher.init(Cipher.ENCRYPT_MODE, secret);
    AlgorithmParameters params = cipher.getParameters();
    byte[] iv = params.getParameterSpec(IvParameterSpec.class).getIV();
    return cipher.doFinal(cleartext.getBytes("UTF-8"));

  public static String decryptPBE(SecretKey secret, String ciphertext,
      byte[] iv) throws Exception {
    Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
    cipher.init(Cipher.DECRYPT_MODE, secret, new IvParameterSpec(iv));
    return new String(cipher.doFinal(ciphertext.getBytes()), "UTF-8");

Ashok Domadiya
O código acima lança BadPaddingException no Android 4.2
Brijesh Thakur
@BrijeshThakur - leia isto
AVISO Este código está usando código inválido conhecido de snippets do Android para derivação de chave. Não o use, a menos que queira perder seus dados. Um RNG propagado não éuma boa função de derivação de chave (KDF).
Maarten Bodewes
Mais informações aqui
Maarten Bodewes
AVISO Este código pode usar como padrão a criptografia do modo ECB na maioria das plataformas. Usar a criptografia do modo ECB não é seguro para a maioria dos dados, muito menos para as fotos. Encontre o pinguim !
Maarten Bodewes de

Pergunta antiga, mas eu atualizo as respostas que suportam Android antes e postar 4.2 e considerando todas as mudanças recentes de acordo com o blog de desenvolvedores Android

Além disso, deixo um exemplo de trabalho no meu repositório github .

import java.nio.charset.Charset;

import javax.crypto.Cipher;
import javax.crypto.KeyGenerator;
import javax.crypto.SecretKey;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;

import org.apache.commons.codec.binary.Base64;

* This software is provided 'as-is', without any express or implied
* warranty.  In no event will Google be held liable for any damages
* arising from the use of this software.
* Permission is granted to anyone to use this software for any purpose,
* including commercial applications, and to alter it and redistribute it
* freely, as long as the origin is not misrepresented.
* @author: Ricardo Champa

public class MyCipher {

    private final static String ALGORITHM = "AES";
    private String mySecret;

    public MyCipher(String mySecret){
        this.mySecret = mySecret;

    public MyCipherData encryptUTF8(String data){
            byte[] bytes = data.toString().getBytes("utf-8");
            byte[] bytesBase64 = Base64.encodeBase64(bytes);
            return encrypt(bytesBase64);
        catch(Exception e){
            return null;


    public String decryptUTF8(byte[] encryptedData, IvParameterSpec iv){
        try {
            byte[] decryptedData = decrypt(encryptedData, iv);
            byte[] decodedBytes = Base64.decodeBase64(decryptedData);
            String restored_data = new String(decodedBytes, Charset.forName("UTF8"));
            return restored_data;
        } catch (Exception e) {
            return null;

    private MyCipherData encrypt(byte[] raw, byte[] clear) throws Exception {
        SecretKeySpec skeySpec = new SecretKeySpec(raw, ALGORITHM);
        Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
        //solved using PRNGFixes class
        cipher.init(Cipher.ENCRYPT_MODE, skeySpec);
        byte[] data = cipher.doFinal(clear);

        AlgorithmParameters params = cipher.getParameters();
        byte[] iv = params.getParameterSpec(IvParameterSpec.class).getIV();
        return new MyCipherData(data, iv);

    private byte[] decrypt(byte[] raw, byte[] encrypted, IvParameterSpec iv) throws Exception {
        SecretKeySpec skeySpec = new SecretKeySpec(raw, ALGORITHM);
        Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
        cipher.init(Cipher.DECRYPT_MODE, skeySpec, iv);
        byte[] decrypted = cipher.doFinal(encrypted);
        return decrypted;

    private byte[] getKey() throws Exception{
        byte[] keyStart = this.mySecret.getBytes("utf-8");
        KeyGenerator kgen = KeyGenerator.getInstance(ALGORITHM);

        SecureRandom sr = SecureRandom.getInstance("SHA1PRNG", "Crypto");
        //      if (android.os.Build.VERSION.SDK_INT >= 17) {
        //          sr = SecureRandom.getInstance("SHA1PRNG", "Crypto");
        //      } else {
        //          sr = SecureRandom.getInstance("SHA1PRNG");
        //      }
        kgen.init(128, sr); // 192 and 256 bits may not be available
        SecretKey skey = kgen.generateKey();
        byte[] key = skey.getEncoded();
        return key;

    private MyCipherData encrypt(byte[] data) throws Exception{
        return encrypt(getKey(),data);
    private byte[] decrypt(byte[] encryptedData, IvParameterSpec iv) throws Exception{
        return decrypt(getKey(),encryptedData, iv);
@HammadTariqSahi? ¿
Em vez de usar a biblioteca Apache Commons Codec, há alguma desvantagem em usar android.util.Base64.encode(bytes, Base64.DEFAULT)e android.util.Base64.decode(decryptedData, Base64.DEFAULT)?
ban-geoengenharia de
AVISO Este código está usando código inválido conhecido de trechos do Android para derivação de chave. Não o use, a menos que queira perder seus dados. Um RNG propagado não é uma boa função de derivação de chave (KDF). (suspiro).
Maarten Bodewes,
@MaartenBodewes que mudanças devo fazer?

Se você estiver criptografando um arquivo de texto, o seguinte teste / amostra pode ser útil. Ele faz o seguinte:

  1. Crie um fluxo de bytes,
  2. envolve isso com a criptografia AES,
  3. envolva em seguida com processamento de texto
  4. e por último o armazena

    // AESdemo
    public class AESdemo extends Activity {
        boolean encryptionIsOn = true;
        protected void onCreate(Bundle savedInstanceState) {
            // needs <uses-permission android:name="android.permission.WRITE_EXTERNAL_STORAGE" />
            String homeDirName = Environment.getExternalStorageDirectory().getAbsolutePath() +
                    "/" + getPackageName();
            File file = new File(homeDirName, "test.txt");
            byte[] keyBytes = getKey("password");
            try {
                File dir = new File(homeDirName);
                if (!dir.exists())
                if (!file.exists())
                OutputStreamWriter osw;
                if (encryptionIsOn) {
                    Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
                    SecretKeySpec secretKeySpec = new SecretKeySpec(keyBytes, "AES");
                    IvParameterSpec ivParameterSpec = new IvParameterSpec(keyBytes);
                    cipher.init(Cipher.ENCRYPT_MODE, secretKeySpec, ivParameterSpec);
                    FileOutputStream fos = new FileOutputStream(file);
                    CipherOutputStream cos = new CipherOutputStream(fos, cipher);
                    osw = new OutputStreamWriter(cos, "UTF-8");
                else    // not encryptionIsOn
                    osw = new FileWriter(file);
                BufferedWriter out = new BufferedWriter(osw);
                out.write("This is a test\n");
            catch (Exception e) {
                System.out.println("Encryption Exception "+e);
            try {
                InputStreamReader isr;
                if (encryptionIsOn) {
                    Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
                    SecretKeySpec secretKeySpec = new SecretKeySpec(keyBytes, "AES");
                    IvParameterSpec ivParameterSpec = new IvParameterSpec(keyBytes);
                    cipher.init(Cipher.DECRYPT_MODE, secretKeySpec, ivParameterSpec);
                    FileInputStream fis = new FileInputStream(file);
                    CipherInputStream cis = new CipherInputStream(fis, cipher);
                    isr = new InputStreamReader(cis, "UTF-8");
                    isr = new FileReader(file);
                BufferedReader in = new BufferedReader(isr);
                String line = in.readLine();
                System.out.println("Text read: <"+line+">");
            catch (Exception e) {
                System.out.println("Decryption Exception "+e);
        private byte[] getKey(String password) throws UnsupportedEncodingException {
            String key = "";
            while (key.length() < 16)
                key += password;
            return key.substring(0, 16).getBytes("UTF-8");
AVISO Este código está usando um mecanismo de derivação de chave que usa a decodificação de caracteres padrão. Não use isso a menos que você queira ter problemas para descriptografar seus dados.
Maarten Bodewes
@owlstead, boa observação, teria sido bom se você tivesse sugerido a correção. O exemplo acima foi atualizado para especificar uma codificação de caracteres em getKey (). Mais correções são bem-vindas ...
Desculpe, eu estava queimando principalmente as respostas aqui, porque elas eram usadas SecureRandompara derivação de chaves. Se você quiser saber como instanciar uma cifra, verifique a resposta de ericksons aqui . Não use um IV estático (para a mesma chave) e use PBKDF2 para senha -> conversão de chave. Observe que uma cifra não autenticada fornece apenas confidencialidade e apenas se não for usada em um protocolo de transporte. Se você quiser ajudar, você pode queimar as outras respostas também (e votar em meus comentários lá) :)
Maarten Bodewes
@MaartenBodewes você "queimou" muitas respostas, mas não propõe uma resposta. Se você tem uma resposta correta, por que você não escreve uma aqui?
@Dika Acho que apontei uma resposta acima. Por favor, tenha em mente que eu sou com uma margem muito grande o cara que posta mais respostas sobre criptografia e criptografia. Além disso, tenha em mente que sou contra as bibliotecas de wrapper genéricas que simplesmente levam as pessoas a copiar o código em vez de escrever o código para um caso de uso específico. A criptografia API Java é bastante bem pensada, embora um pouco complicada. Use isso! Não há nada de especial na criptografia de imagens; é criptografia de arquivo básica.
Maarten Bodewes

Criptografar / descriptografar AES no Android

String encData= encrypt("keykey".getBytes("UTF-16LE"), ("0123000000000215").getBytes("UTF-16LE"));

String decData= decrypt("keykey",Base64.decode(encData.getBytes("UTF-16LE"), Base64.DEFAULT));

função criptografar

private static String encrypt(byte[] key, byte[] clear) throws Exception
        MessageDigest md = MessageDigest.getInstance("md5");
        byte[] digestOfPassword = md.digest(key);

        SecretKeySpec skeySpec = new SecretKeySpec(digestOfPassword, "AES");
        Cipher cipher = Cipher.getInstance("AES/ECB/PKCS7Padding");
        cipher.init(Cipher.ENCRYPT_MODE, skeySpec);
        byte[] encrypted = cipher.doFinal(clear);
        return Base64.encodeToString(encrypted,Base64.DEFAULT);

função de decifrar

private static String decrypt(String key, byte[] encrypted) throws Exception
        MessageDigest md = MessageDigest.getInstance("md5");
        byte[] digestOfPassword = md.digest(key.getBytes("UTF-16LE"));

        SecretKeySpec skeySpec = new SecretKeySpec(digestOfPassword, "AES");
        Cipher cipher = Cipher.getInstance("AES/ECB/PKCS7Padding");
        cipher.init(Cipher.DECRYPT_MODE, skeySpec);
        byte[] decrypted = cipher.doFinal(encrypted);
        return new String(decrypted, "UTF-16LE");

Criptografar / descriptografar AES em c #

 static void Main(string[] args)
            string enc = encryptAES("0123000000000215", "keykey");
            string dec = decryptAES(enc, "keykey");


função criptografar

 public static string encryptAES(string input, string key)
            var plain = Encoding.Unicode.GetBytes(input);

            // 128 bits
            AesCryptoServiceProvider provider = new AesCryptoServiceProvider();
            provider.KeySize = 128;
            provider.Mode = CipherMode.ECB;
            provider.Padding = PaddingMode.PKCS7;

            provider.Key = CalculateMD5Hash(key);

            var enc = provider.CreateEncryptor().TransformFinalBlock(plain, 0, plain.Length);
            return Convert.ToBase64String(enc);

função de decifrar

public static string decryptAES(string encryptText, string key)
    byte[] enc = Convert.FromBase64String(encryptText);
    // 128 bits
    AesCryptoServiceProvider provider = new AesCryptoServiceProvider();
    provider.KeySize = 128;
    provider.Mode = CipherMode.ECB;
    provider.Padding = PaddingMode.PKCS7;

    provider.Key = CalculateMD5Hash(key);

    var dec = provider.CreateDecryptor().TransformFinalBlock(enc, 0, enc.Length);
    return Encoding.Unicode.GetString(dec);

criar md5

 public static byte[] CalculateMD5Hash(string input)
            MD5 md5 = MD5.Create();
            byte[] inputBytes = Encoding.Unicode.GetBytes(input);
            return md5.ComputeHash(inputBytes);
Milad Ahmadi
MD5 não é um hash de senha ou função de derivação de chave baseada em senha. Se você usar uma senha, use-a corretamente.
Maarten Bodewes

Para criptografar / descriptografar AES / CBC / PKCS7, basta copiar e colar o código a seguir e substituí SecretKey-lo IVpelo seu.


import javax.crypto.BadPaddingException;
import javax.crypto.Cipher;
import javax.crypto.IllegalBlockSizeException;
import javax.crypto.NoSuchPaddingException;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.SecretKeySpec;

import android.util.Base64;

public class CryptoHandler {

    String SecretKey = "xxxxxxxxxxxxxxxxxxxx";
    String IV = "xxxxxxxxxxxxxxxx";

    private static CryptoHandler instance = null;

    public static CryptoHandler getInstance() {

        if (instance == null) {
            instance = new CryptoHandler();
        return instance;

    public String encrypt(String message) throws NoSuchAlgorithmException,
            NoSuchPaddingException, IllegalBlockSizeException,
            BadPaddingException, InvalidKeyException,
            UnsupportedEncodingException, InvalidAlgorithmParameterException {

        byte[] srcBuff = message.getBytes("UTF8");
        //here using substring because AES takes only 16 or 24 or 32 byte of key 
        SecretKeySpec skeySpec = new 
        SecretKeySpec(SecretKey.substring(0,32).getBytes(), "AES");
        IvParameterSpec ivSpec = new 
        Cipher ecipher = Cipher.getInstance("AES/CBC/PKCS7Padding");
        ecipher.init(Cipher.ENCRYPT_MODE, skeySpec, ivSpec);
        byte[] dstBuff = ecipher.doFinal(srcBuff);
        String base64 = Base64.encodeToString(dstBuff, Base64.DEFAULT);
        return base64;

    public String decrypt(String encrypted) throws NoSuchAlgorithmException,
            NoSuchPaddingException, InvalidKeyException,
            InvalidAlgorithmParameterException, IllegalBlockSizeException,
            BadPaddingException, UnsupportedEncodingException {

        SecretKeySpec skeySpec = new 
        SecretKeySpec(SecretKey.substring(0,32).getBytes(), "AES");
        IvParameterSpec ivSpec = new 
        Cipher ecipher = Cipher.getInstance("AES/CBC/PKCS7Padding");
        ecipher.init(Cipher.DECRYPT_MODE, skeySpec, ivSpec);
        byte[] raw = Base64.decode(encrypted, Base64.DEFAULT);
        byte[] originalBytes = ecipher.doFinal(raw);
        String original = new String(originalBytes, "UTF8");
        return original;
Sujeet Kumar Gupta
Você adicionaria uma função que pode codificar o arquivo? O tipo de retorno será byte []
Você só precisa chamar essas funções pelo nome da classe. por exemplo. CryptoHandler.encrypt ("SUA CADEIA que você deseja criptografar") e o mesmo que você pode chamar decrypt () também. E ambas as funções retornam String.
Sujeet Kumar Gupta
Aviso Uma chave não é uma string, uma chave e IV não devem ser "escolhidas" por um usuário. Um IV deve ser imprevisível (indistinguível de aleatório) para um adversário para que o CBC seja seguro. Outra tentativa fracassada, você já ultrapassou a décima etapa por não obter criptografia e ainda está disposto a fornecer "um exemplo". Esta é uma resposta apenas em código, não explica que tipo de segurança oferece.
Maarten Bodewes de

API simples para realizar criptografia AES no Android. Esta é a contraparte Android da biblioteca AESCrypt Ruby e Obj-C (com os mesmos padrões):

Você poderia expandir um pouco como essa biblioteca pode ser usada para resolver o problema? Copiar a descrição do GitHub e adicionar um link a ela não é muito útil, e sua resposta poderia ser muito melhor com alguma explicação.
JonasCz - Reintegração de Monica

Aqui está um trecho de código simples funcionando para criptografia e descriptografia AES.

import android.util.Base64;

import java.nio.charset.StandardCharsets;

import javax.crypto.BadPaddingException;
import javax.crypto.Cipher;
import javax.crypto.IllegalBlockSizeException;
import javax.crypto.NoSuchPaddingException;
import javax.crypto.SecretKey;
import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.IvParameterSpec;
import javax.crypto.spec.PBEKeySpec;
import javax.crypto.spec.SecretKeySpec;

public class AESEncryptionClass {

    private static String INIT_VECTOR_PARAM = "#####";
    private static String PASSWORD = "#####";
    private static String SALT_KEY = "#####";

    private static SecretKeySpec generateAESKey() throws NoSuchAlgorithmException, InvalidKeySpecException {

        // Prepare password and salt key.
        char[] password = new String(Base64.decode(PASSWORD, Base64.DEFAULT)).toCharArray();
        byte[] salt = new String(Base64.decode(SALT_KEY, Base64.DEFAULT)).getBytes(StandardCharsets.UTF_8);

        // Create object of  [Password Based Encryption Key Specification] with required iteration count and key length.
        KeySpec spec = new PBEKeySpec(password, salt, 64, 256);

        // Now create AES Key using required hashing algorithm.
        SecretKey key = SecretKeyFactory.getInstance("PBKDF2WithHmacSHA1").generateSecret(spec);

        // Get encoded bytes of secret key.
        byte[] bytesSecretKey = key.getEncoded();

        // Create specification for AES Key.
        SecretKeySpec secretKeySpec = new SecretKeySpec(bytesSecretKey, "AES");
        return secretKeySpec;

     * Call this method to encrypt the readable plain text and get Base64 of encrypted bytes.
    public static String encryptMessage(String message) throws BadPaddingException, IllegalBlockSizeException, NoSuchPaddingException, NoSuchAlgorithmException, UnsupportedEncodingException, InvalidKeySpecException, InvalidAlgorithmParameterException, InvalidKeyException {

        byte[] initVectorParamBytes = new String(Base64.decode(INIT_VECTOR_PARAM, Base64.DEFAULT)).getBytes(StandardCharsets.UTF_8);

        Cipher encryptionCipherBlock = Cipher.getInstance("AES/CBC/PKCS5Padding");
        encryptionCipherBlock.init(Cipher.ENCRYPT_MODE, generateAESKey(), new IvParameterSpec(initVectorParamBytes));

        byte[] messageBytes = message.getBytes();
        byte[] cipherTextBytes = encryptionCipherBlock.doFinal(messageBytes);
        String encryptedText = Base64.encodeToString(cipherTextBytes, Base64.DEFAULT);
        return encryptedText;

     * Call this method to decrypt the Base64 of encrypted message and get readable plain text.
    public static String decryptMessage(String base64Cipher) throws BadPaddingException, IllegalBlockSizeException, NoSuchPaddingException, NoSuchAlgorithmException, UnsupportedEncodingException, InvalidKeySpecException, InvalidAlgorithmParameterException, InvalidKeyException {

        byte[] initVectorParamBytes = new String(Base64.decode(INIT_VECTOR_PARAM, Base64.DEFAULT)).getBytes(StandardCharsets.UTF_8);

        Cipher decryptionCipherBlock = Cipher.getInstance("AES/CBC/PKCS5Padding");
        decryptionCipherBlock.init(Cipher.DECRYPT_MODE, generateAESKey(), new IvParameterSpec(initVectorParamBytes));

        byte[] cipherBytes = Base64.decode(base64Cipher, Base64.DEFAULT);
        byte[] messageBytes = decryptionCipherBlock.doFinal(cipherBytes);
        String plainText = new String(messageBytes);
        return plainText;

Agora , chame encryptMessage()ou decryptMessage()para a AESoperação desejada com os parâmetros necessários.

Além disso , trate as exceções durante as AESoperações.

Espero que tenha ajudado ...

Rahul Raina
Um sal estático e um IV não são seguros.
Maarten Bodewes

Para adicionar o castelo inflável ao projeto Android:

Adicione esta linha em sua atividade principal:

static {
    Security.addProvider(new BouncyCastleProvider());

public class AESHelper {

    private static final String TAG = "AESHelper";

    public static byte[] encrypt(byte[] data, String initVector, String key) {
        try {
            IvParameterSpec iv = new IvParameterSpec(initVector.getBytes("UTF-8"));
            Cipher c = Cipher.getInstance("AES/CBC/PKCS5PADDING");
            SecretKeySpec k = new SecretKeySpec(Base64.decode(key, Base64.DEFAULT), "AES");
            c.init(Cipher.ENCRYPT_MODE, k, iv);
            return c.doFinal(data);
        } catch (Exception e) {

        return null;

    public static byte[] decrypt(byte[] data, String initVector, String key) {
        try {
            IvParameterSpec iv = new IvParameterSpec(initVector.getBytes("UTF-8"));
            Cipher c = Cipher.getInstance("AES/CBC/PKCS5PADDING");
            SecretKeySpec k = new SecretKeySpec(Base64.decode(key, Base64.DEFAULT), "AES");
            c.init(Cipher.DECRYPT_MODE, k, iv);
            return c.doFinal(data);
        } catch (Exception e) {

        return null;

    public static String keyGenerator() throws NoSuchAlgorithmException {
        KeyGenerator keyGenerator = KeyGenerator.getInstance("AES");

        return Base64.encodeToString(keyGenerator.generateKey().getEncoded(),
Matthew Hooker
Não acho que você precise do Bouncy para isso; ele apenas garantirá que você não pode usar a aceleração de hardware e eliminar o desempenho de arquivos grandes (como imagens). Codificar a chave na base 64 é uma má ideia; armazená-lo em um armazenamento de chaves é muito melhor.
Maarten Bodewes

Tente com o código abaixo ele está funcionando para mim.

public static String decrypt(String encrypted) throws NoSuchAlgorithmException, NoSuchPaddingException, InvalidKeyException, InvalidAlgorithmParameterException, IllegalBlockSizeException, BadPaddingException, UnsupportedEncodingException {
    byte[] key = your Key in byte array;
    byte[] input = salt in byte array;

    SecretKeySpec skeySpec = new SecretKeySpec(key, "AES");
    IvParameterSpec ivSpec = new IvParameterSpec(input);
    Cipher ecipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
    ecipher.init(Cipher.DECRYPT_MODE, skeySpec, ivSpec);

    byte[] raw = Base64.decode(encrypted, Base64.DEFAULT);
    byte[] originalBytes = ecipher.doFinal(raw);

    String original = new String(originalBytes, "UTF8");
    return original;
Rhn Bhadani
O código criptográfico não deve apenas funcionar, deve ser seguro. Você pode indicar que tipo de segurança seu código oferece (ou, neste caso, não oferece?)
Maarten Bodewes