ZDNet 发表于:14年06月19日 17:23 [转载] DOIT.com.cn
微软研究院公开一正处于开发阶段的JavaScript加密库,对云安全和浏览器安全感兴趣的开发人员和研究人员有机会一窥加密库内情。
HTML5的云服务配合工作。微软方面称MS JavaScript加密库已通过在IE11的接口环境下的测试。
但MS JavaScript加密库并不仅局限于IE11。微软表示,加密库在IE8或更高版本的Internet Explorer浏览器、现版火狐、Chrome、Opera和Safari浏览器坏境下都被测试过。
MS JavaScript加密库支持的加密功能包括RSA PKCS#1 v1.5、OAEP和PSS;库里的伪随机数生成器(PRNG)满足AES-CTR规格;另含NIST串接KDF(密钥导出函数)。
MS JavaScript加密库含大整数运算库,其中包括“加法,减法,乘法,除法,简化,求逆,GCD(最大公约数),扩展欧几里德算法(EEA),蒙哥马利乘法和模幂”等运算,但微软的说明里指大整数运算库可能会在新版本中被取代。
微软称MS JavaScript加密库支持大部分的W3C WebCrypto API(感兴趣的读者可以在网上搜到有关资料),除了标有“或会”的API。
由于MS JavaScript加密库仍然处于开发阶段,现阶段下加密库的使用照例会有“存在风险自己看着办”的限制。