-
Notifications
You must be signed in to change notification settings - Fork 72
/
sodium-crypto-pwhash.xml
175 lines (167 loc) · 7.98 KB
/
sodium-crypto-pwhash.xml
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
<?xml version="1.0" encoding="utf-8"?>
<!-- EN-Revision: d76a7fe17dd2488e47d664a8ab38e161b13ac843 Maintainer: lex Status: ready -->
<!-- Reviewed: no -->
<refentry xml:id="function.sodium-crypto-pwhash" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<refnamediv>
<refname>sodium_crypto_pwhash</refname>
<refpurpose>Получает ключ из пароля алгоритмом Argon2</refpurpose>
</refnamediv>
<refsect1 role="description">
&reftitle.description;
<methodsynopsis>
<type>string</type><methodname>sodium_crypto_pwhash</methodname>
<methodparam><type>int</type><parameter>length</parameter></methodparam>
<methodparam><modifier role="attribute">#[\SensitiveParameter]</modifier><type>string</type><parameter>password</parameter></methodparam>
<methodparam><type>string</type><parameter>salt</parameter></methodparam>
<methodparam><type>int</type><parameter>opslimit</parameter></methodparam>
<methodparam><type>int</type><parameter>memlimit</parameter></methodparam>
<methodparam choice="opt"><type>int</type><parameter>algo</parameter><initializer><constant>SODIUM_CRYPTO_PWHASH_ALG_DEFAULT</constant></initializer></methodparam>
</methodsynopsis>
<para>
Функция предоставляет низкоуровневый доступ к функции crypto_pwhash
библиотеки libsodium. Если у отсутствует принципиальная необходимость в этой
функции, лучше пользоваться функциями <function>sodium_crypto_pwhash_str</function> или
<function>password_hash</function>.
</para>
<para>
Распространённая причина, по которой вызывают эту функцию — получить начальные
числа для криптографических ключей из пароля и соли,
а затем использовать эти начальные числа для генерации фактических ключей,
необходимых для некоторых целей (например, подписать сообщение, как делает функция
<function>sodium_crypto_sign_detached</function>).
</para>
</refsect1>
<refsect1 role="parameters">
&reftitle.parameters;
<variablelist>
<varlistentry>
<term><parameter>length</parameter></term>
<listitem>
<para>
Целое число (<type>int</type>); Длина хеша пароля в байтах.
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>password</parameter></term>
<listitem>
<para>
Строка (<type>string</type>); Пароль, для которого функция создаёт хеш.
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>salt</parameter></term>
<listitem>
<para>
Соль, которую добавляют к паролю перед хешированием.
Соль должна быть непредсказуемой, в идеале генерироваться из хорошего
источника случайных чисел наподобие функции <function>random_bytes</function>
и быть длиной, равной значению константы
<constant>SODIUM_CRYPTO_PWHASH_SALTBYTES</constant>.
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>opslimit</parameter></term>
<listitem>
<para>
Представляет максимальное количество вычислений для выполнения
Увеличение этого числа приведёт к тому, что функции потребуется больше циклов ЦП для вычисления ключа.
Существуют константы, доступные для установки предела операций для соответствующих значений в зависимости от предполагаемого использования,
в порядке убывания: <constant>SODIUM_CRYPTO_PWHASH_OPSLIMIT_INTERACTIVE</constant>, <constant>SODIUM_CRYPTO_PWHASH_OPSLIMIT_MODERATE</constant> и <constant>SODIUM_CRYPTO_PWHASH_OPSLIMIT_SENSITIVE</constant>.
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>memlimit</parameter></term>
<listitem>
<para>
Максимальный объем ОЗУ в байтах, который будет использовать функция.
Выбрать подходящее значение помогают константы в порядке размера:
<constant>SODIUM_CRYPTO_PWHASH_MEMLIMIT_INTERACTIVE</constant>,
<constant>SODIUM_CRYPTO_PWHASH_MEMLIMIT_MODERATE</constant>
и <constant>SODIUM_CRYPTO_PWHASH_MEMLIMIT_SENSITIVE</constant>.
Как правило, константы должны сочетаться со значениями <parameter>opslimit</parameter>,
которым они соответствуют.
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>algo</parameter></term>
<listitem>
<para>
Цело число (<type>int</type>), которое указывает алгоритм хеширования.
По умолчанию задана константа <constant>SODIUM_CRYPTO_PWHASH_ALG_DEFAULT</constant>
(рекомендуемый алгоритм, который изменяется от версии к версии модуля libsodium),
или явно задать константу <constant>SODIUM_CRYPTO_PWHASH_ALG_ARGON2ID13</constant>,
которая представляет версию алгоритма Argon2id 1.3.
</para>
</listitem>
</varlistentry>
</variablelist>
</refsect1>
<refsect1 role="returnvalues">
&reftitle.returnvalues;
<para>
Функция возвращает захешированный пароль. Возвращаемое значение —
двоичная строка хеша, а не ASCII-представление, и не содержит
дополнительной информации о параметрах, с которыми генерировался хеш, поэтому
разработчик сам сохраняет значения параметров для
проверки корректности хеша в будущем. Чтобы избежать этого,
пользуются функцией <function>sodium_crypto_pwhash_str</function>.
</para>
</refsect1>
<refsect1 role="examples">
&reftitle.examples;
<para>
<example>
<title>Пример использования функции <function>password_hash</function></title>
<programlisting role="php">
<![CDATA[
<?php
// Для будущей проверки нужно сохранить соль
$salt = random_bytes(SODIUM_CRYPTO_PWHASH_SALTBYTES);
// Вызываем функцию bin2hex для удобочитаемости
echo bin2hex(
sodium_crypto_pwhash(
16, // == 128 бит
'password',
$salt,
SODIUM_CRYPTO_PWHASH_OPSLIMIT_INTERACTIVE,
SODIUM_CRYPTO_PWHASH_MEMLIMIT_INTERACTIVE,
SODIUM_CRYPTO_PWHASH_ALG_ARGON2ID13
)
);
?>]]>
</programlisting>
&example.outputs.similar;
<screen>
<![CDATA[
a18f346ba57992eb7e4ae6abf3fd30ee
]]>
</screen>
</example>
</para>
</refsect1>
</refentry>
<!-- Keep this comment at the end of the file
Local variables:
mode: sgml
sgml-omittag:t
sgml-shorttag:t
sgml-minimize-attributes:nil
sgml-always-quote-attributes:t
sgml-indent-step:1
sgml-indent-data:t
indent-tabs-mode:nil
sgml-parent-document:nil
sgml-default-dtd-file:"~/.phpdoc/manual.ced"
sgml-exposed-tags:nil
sgml-local-catalogs:nil
sgml-local-ecat-files:nil
End:
vim600: syn=xml fen fdm=syntax fdl=2 si
vim: et tw=78 syn=sgml
vi: ts=1 sw=1
-->