Pbkdf2Params
Словарь Pbkdf2Params из API криптографии веб-браузера представляет собой объект, который должен быть передан в качестве параметра algorithm в SubtleCrypto.deriveKey() при использовании алгоритма PBKDF2.
Свойства экземпляра
name-
Строка. Должна быть установлена в значение
PBKDF2. hash-
Строка, представляющая алгоритм дайджеста для использования. Может быть одним из следующих:
SHA-1SHA-256SHA-384SHA-512
Предупреждение:
SHA-1считается уязвимым в большинстве криптографических приложений, но все еще считается безопасным в PBKDF2. Тем не менее, рекомендуется от него отказаться, поэтому, если вам не нужно использоватьSHA-1, не используйте его. Используйте вместо него другой алгоритм дайджеста. salt-
Объект
ArrayBuffer,TypedArrayилиDataView. Должно содержать случайное или псевдослучайное значение объемом не менее 16 байтов. В отличие от входного ключа, переданного вderiveKey(),saltне нужно хранить в секрете. iterations-
Число, представляющее количество раз, которое будет выполняться хеш-функция в
deriveKey(). Это определяет, насколько вычислительно дорогостоящей (то есть медленной) будет операцияderiveKey(). В данном контексте медленно — это хорошо, так как это делает более затратным для злоумышленника выполнение атаки подбором на ключи. Общее руководство — использовать как можно больше итераций, сохраняя приемлемый уровень производительности для вашего приложения.
Примеры
См. примеры для SubtleCrypto.deriveKey().
Спецификации
| Спецификация |
|---|
| API криптографии веб-браузера # dfn-Pbkdf2Params |
Совместимость с браузерами
См. также
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/Pbkdf2Params