PBEKeySpec — 비밀번호 기반 암호화 키 사양

PBEKeySpec — 비밀번호 기반 암호화 키 사양

PBEKeySpec 클래스는 비밀번호 기반 암호화(PBE)에 사용할 수 있는 사용자 선택 비밀번호를 나타내요.

출처: Java API Reference

본문

비밀번호는 일종의 원시 키 자료로 볼 수 있고, 이를 사용하는 암호화 메커니즘이 암호 키를 파생해요. 서로 다른 PBE 메커니즘은 각 비밀번호 문자를 서로 다른 비트를 사용할 수 있어요. 예를 들어 PKCS #5에 정의된 PBE 메커니즘은 각 문자의 하위 8비트만 보지만, PKCS #12는 각 문자의 전체 16비트를 봐요.

비밀번호 문자를 PBE 키로 변환하려면 적절한 비밀 키 팩토리의 인스턴스를 만들면 돼요. PBEKeySpecKeySpec 인터페이스를 구현해요.

생성자와 메서드를 정리하면 다음과 같아요.

  • PBEKeySpec(char[] password) — 비밀번호로 사양을 만들어요.
  • PBEKeySpec(char[] password, byte[] salt, int iterationCount) — 비밀번호, 솔트, 반복 횟수로 사양을 만들어요.
  • PBEKeySpec(char[] password, byte[] salt, int iterationCount, int keyLength) — 파생 키의 길이도 지정해요.
  • void clearPassword() — 이 사양의 비밀번호를 지워요. 호출 후에는 getPassword()null을 반환해요.

더 알아보기 (Learn more)