アプリのパスワード文字列からキーを取得するために PBKDF2 を使用していますが、それについていくつか質問があります。
1 つ目は、HMAC-SHA256 のようなハッシュを使用してオンラインで多くの PBKDF2 を見たことです。HMAC だけでなく、HMAC-SHA256 を使用するとはどういう意味ですか? HMAC はキーでデータを暗号化すると思いました。
次に、PBKDF2 関数が (1000 回ではなく) 1 回の反復しか使用しないため、BlackBerry の脆弱性があることを読みました。1回の繰り返しは、パスワードをハッシュするだけと同じですか(SHA256など)。
ありがとう