核心机制AES-GCM:带认证的对称加密,需随机 `iv` 与标签校验。`CryptoKey`:可设置 `extractable` 为 `false`,避免原始密钥导出。密钥派生:PBKDF2/Scrypt 由口令派生密钥;合理设定迭代次数与盐。实践要点密钥存储:不可导出密钥仅在会话内存在;跨会话需安全的派生或封装机制。- 数据格式:`ivciphertexttag` 统一封装,存储于 IndexedDB。结论在安全的密钥管理与格式约定下,可有效保护本地存储数据。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论
立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部
2.157001s