gpt4 book ai didi

javascript - 如何使用 PBKDF2 的 Web Crypto API SubtleCrypto.deriveKey() 设置输出长度

转载 作者:行者123 更新时间:2023-12-03 01:41:39 25 4
gpt4 key购买 nike

根据doc使用 PBKDF2 派生密码的简单示例是

  return window.crypto.subtle.importKey(
'raw',
encoder.encode(password),
{name: 'PBKDF2'},
false,
['deriveBits', 'deriveKey']
).then(function(key) {
return window.crypto.subtle.deriveKey(
{ "name": 'PBKDF2',
"salt": encoder.encode(salt),
"iterations": iterations,
"hash": 'SHA-256'
},
key,
{ "name": 'AES-CTR', "length": 128 }, //api requires this to be set
true, //extractable
[ "encrypt", "decrypt" ] //allowed functions
)
}).then(function (webKey) {
return crypto.subtle.exportKey("raw", webKey);
})

正如我们所见,API 允许您选择:

  • key 派生函数(及其底层哈希)
  • 迭代
  • 原始 key Material (即密码)

但是据我所知,没有选择外长的选项。 似乎密码套件参数{ "name": 'AES-CTR', "length": 128 }影响输出长度,但你只能选择16并且32 字节。

例如,10,000 轮,盐:'salt',密码:'keymaterial' 为 128 将产生以下 16 个字节:

26629f0e2b7b14ed4b84daa8071c648c

而使用 { "name": 'AES-CTR', "length": 256 } 你会得到

26629f0e2b7b14ed4b84daa8071c648c648d2cce067f93e2c5bde0c620030521

如何将输出长度设置为 16 或 32 字节?我必须自己 chop 它吗?

最佳答案

具有 AES 算法选项的

deriveKey 函数返回您的 AES key 。可能的 AES key 长度参数如下(以为单位):

  • 128
  • 192
  • 256

因此,当使用 AES 密码时,您只能从它们中进行选择。在我看来,修改从 deriveKey 函数生成的 key 是一个主意。首先,你将打破算法标准,并且将来你将遇到使用 chop key 的问题。

但是,如果您只想使用 PBKDF2 并从密码中派生,则可以使用deriveBits 函数。这是一个例子:

window.crypto.subtle.deriveBits(
{
name: "PBKDF2",
salt: window.crypto.getRandomValues(new Uint8Array(16)),
iterations: 50000,
hash: {name: "SHA-256"}, // can be "SHA-1", "SHA-256", "SHA-384", or "SHA-512"
},
key, //your key from generateKey or importKey
512 //the number of bits you want to derive, values: 8, 16, 32, 64, 128, 512, 1024, 2048
)
.then(function(bits){
//returns the derived bits as an ArrayBuffer
console.log(new Uint8Array(bits));
})
.catch(function(err){
console.error(err);
});

这里有更多示例 - https://github.com/diafygi/webcrypto-examples#pbkdf2---derivekey .

此外,我还测试了派生位的可能值,它们是 2 的幂(从 8 到 2048)。

希望对你有帮助。请记住,如果您只想使用 AES 密码,最好使用默认值和 deriveKey 函数。

关于javascript - 如何使用 PBKDF2 的 Web Crypto API SubtleCrypto.deriveKey() 设置输出长度,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50820331/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com