Spec-Zone.ru › Web APIs

Pbkdf2Params

Словарь Pbkdf2Params из API криптографии веб-браузера представляет собой объект, который должен быть передан в качестве параметра algorithm в SubtleCrypto.deriveKey() при использовании алгоритма PBKDF2.

Свойства экземпляра

name

Строка. Должна быть установлена в значение PBKDF2.

hash

Строка, представляющая алгоритм дайджеста для использования. Может быть одним из следующих:

  • SHA-1
  • SHA-256
  • SHA-384
  • SHA-512

Предупреждение: SHA-1 считается уязвимым в большинстве криптографических приложений, но все еще считается безопасным в PBKDF2. Тем не менее, рекомендуется от него отказаться, поэтому, если вам не нужно использовать SHA-1, не используйте его. Используйте вместо него другой алгоритм дайджеста.

salt

Объект ArrayBuffer, TypedArray или DataView. Должно содержать случайное или псевдослучайное значение объемом не менее 16 байтов. В отличие от входного ключа, переданного в deriveKey(), salt не нужно хранить в секрете.

iterations

Число, представляющее количество раз, которое будет выполняться хеш-функция в deriveKey(). Это определяет, насколько вычислительно дорогостоящей (то есть медленной) будет операция deriveKey(). В данном контексте медленно — это хорошо, так как это делает более затратным для злоумышленника выполнение атаки подбором на ключи. Общее руководство — использовать как можно больше итераций, сохраняя приемлемый уровень производительности для вашего приложения.

Примеры

См. примеры для SubtleCrypto.deriveKey().

Спецификации

Спецификация
API криптографии веб-браузера
# dfn-Pbkdf2Params

Совместимость с браузерами

См. также

  • SubtleCrypto.deriveKey().

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/Pbkdf2Params

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API