【发布时间】:2012-06-12 05:12:57
【问题描述】:
我的功能如下:
pbkdf2($raw_pw,$salt,1000,128)
1000 是传递次数,128 是密钥大小。该函数返回一个二进制密钥,我使用 base64 将其存储在数据库中。
我的问题是:使用 sha512 的 pbkdf2 的推荐密钥大小和盐大小是多少?
密钥大小为 32 是否与密钥大小为 128 一样安全?
【问题讨论】:
-
哎呀。为什么要将派生密钥存储在数据库中?一般来说,这是个坏主意。
标签: php mysql security sha pbkdf2