根据维基百科,ECIES需要一个密钥派生函数。我已经在我的库中实现了PBKDF2-HMAC- so 256,所以我可以使用它。
PBKDF2-HMAC-KDF 256(当然是咸的)是否足以作为KDF?还是我应该再用一个KDF?
发布于 2015-05-23 21:24:42
你为什么要这么做?它是基于密码的密钥派生函数2,而ECIES不使用密码,而是使用DH共享秘密,因此不会遇到困扰密码的相同问题(例如低熵密度)。
这并不是说这是不够的,但是如果您需要一个直接散列或HMAC不提供的东西,KDF1和KDF2是您的朋友。
https://security.stackexchange.com/questions/86374
复制相似问题