微软研究院公布MS JavaScript加密库

微软研究院公开一正处于开发阶段的JavaScript加密库,对云安全和浏览器安全感兴趣的开发人员和研究人员有机会一窥加密库内情。

[[114685]]

HTML5的云服务配合工作。微软方面称MS JavaScript加密库已通过在IE11的接口环境下的测试。

但MS JavaScript加密库并不仅局限于IE11。微软表示,加密库在IE8或更高版本的Internet Explorer浏览器、现版火狐、Chrome、Opera和Safari浏览器坏境下都被测试过。

MS JavaScript加密库支持的加密功能包括RSA PKCS#1 v1.5、OAEP和PSS;库里的伪随机数生成器(PRNG)满足AES-CTR规格;另含NIST串接KDF(密钥导出函数)。

MS JavaScript加密库含大整数运算库,其中包括“加法,减法,乘法,除法,简化,求逆,GCD(最大公约数),扩展欧几里德算法(EEA),蒙哥马利乘法和模幂”等运算,但微软的说明里指大整数运算库可能会在新版本中被取代。

微软称MS JavaScript加密库支持大部分的W3C WebCrypto API(感兴趣的读者可以在网上搜到有关资料),除了标有“或会”的API。

由于MS JavaScript加密库仍然处于开发阶段,现阶段下加密库的使用照例会有“存在风险自己看着办”的限制。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145235.html<

(0)
运维的头像运维
上一篇2025-03-10 13:01
下一篇 2025-03-10 13:02

相关推荐

  • 乌克兰警方破获无名勒索软件团伙

    乌克兰当局逮捕了多名勒索软件团伙成员,他们被指控针对欧洲和美国的50多家公司发起勒索软件攻击。 此次联合行动涉及乌克兰国家警察及其网络警察部门,以及来自英国和美国的执法人员,最终逮…

  • NTP DDoS攻击激增 而SYN洪水攻击更具破环性

    多家DDoS防护供应商都表示,在2014年前几个月,基于NTP的分布式拒绝服务(DDoS)攻击急剧增加。但据另一份报告称,SYN洪水攻击对企业更具破坏性。 [[111288]] 上…

  • 可以用FreeBSD路由器配置Snort吗?

    问:我的FreeBSD路由器有两个网络接口卡:一个连通从数据中心来的数据,另一个连接到一个24端口的开关。在这种情况下我可以安装一个类似Snort的工具吗?如果可以,我将需要进行哪…

  • AI动态安全守护数据中心

    最近的一项全球性调查表明,企业的业务遭到黑客攻击将会造成巨大的损失,每次网络攻击的平均成本约为167万美元。但有人认为这只是一个保守的数字。 为什么会这样?调查中,五分之二的企业表…

  • 巧用麦咖啡禁止IIS解析漏洞

    麦咖啡杀毒能力确实不行,不过文件防御能力可以说***,这次说下如何用麦咖啡禁止IIS解析漏洞。 打开控制台——访问保护——自定义——新建 这样是拒绝 1.asp;1.jpg 这样的…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注