aws / aws/aws-encryption-sdk-javascript

Remove the default padding for RSA keyrings

Đang mở
#350 1 bình luận 0 reaction 0 người được giao Xem trên GitHub
doc change required
Ngôn ngữ chính
TypeScript
Star
260
Fork
68
Merge trung bình
22 giờ 19 phút
Pull request đã merge (30 ngày)
2

Mô tả

The default was added when Node.js only supported OAEP-SHA-1-MFG1-SHA1,
but in v12 all the SHA flavors were added.

Having a default of SHA-1 when SHA-256 is available is a bad customer experience.
Since these values must agree on the keyring used to encrypt and the keyring to decrypt,
and this value will advance as the world changes,
having a default for this is a bad idea.

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Xác định phần triển khai RSA keyring và các bài kiểm thử của nó, sau đó theo dõi nơi lựa chọn padding mặc định cho mã hóa và giải mã. Xác nhận hành vi mong đợi đối với các bên gọi không chỉ định padding và xác minh rằng keyring yêu cầu các thiết lập SHA tường minh tương ứng.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
typescript
Lĩnh vực
cryptography
Loại issue
Lỗi
Độ khó
3/5
Thời gian dự kiến
1-2 ngày
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
35/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.