'Forge' Javascript 加密库安全吗?

信息安全 加密 javascript 客户端
2021-08-31 09:20:29

我需要一个客户端加密库。我在stackexchange 上多次看到https://github.com/digitalbazaar/forge链接。Forge 似乎是 JS 最完整且文档最完整的加密库。但是,我无法确认他们的加密算法实现是否正确和安全。我无法找到任何对其源代码进行审核的第三方网站。

任何人都可以确认这个库已经正确制作了吗?有人研究过他们的源代码吗?

1个回答

Javascript 作为任何网络应用程序或网站中的“主要安全性”不是一个好主意,但它是一个不错的附加组件,但它不会增加它变得防水的程度,所以要小心(最好与 HTTPS 一起使用;))

加密库永远不会 100% 防水,即采用称为 HashA(虚构)的加密或散列方法,在 3 年,也许 4 年内,将发布更新,我们称之为 HashB,原因是人们会研究,并尝试破解或发现算法和代码中的弱点,因此在 4 年内,HashA 不会那么安全,因此人们倾向于倾向于 HashB。

为了解决您的问题,我为您询问了一些问题,我们在 JS 中没有使用很多安全性,但我们仍然更喜欢这样做,因为我们喜欢这样做“一点点额外”。

“Forge”JS 加密库最初是在 2009 年底左右制作的,如果我没猜错的话,它在 2010 年的某个地方上线,并且有很多内置功能,如散列、密码存储、加密、TLS 实现等。

由于它有点“老化”,人们有时会说“最好不要”,但我也使用它,并且没有遇到任何问题,我会说这是安全的,至少现在,但不要忘记更新它他们被释放了!

这是 Froge 主页的链接:http: //digitalbazaar.com/forge/