Ну, иногда исходные коды - лучшая документация для такого рода проблем.Исходные коды Jasypt
легко читаются, и его javadoc довольно хорош.Читая его исходный код из StandardPBEStringEncryptor#encrypt
, я нахожу значения по умолчанию для следующих параметров:
SaltGenerator
использует алгоритм SHA1PRNG для создания безопасногослучайное число. - Использование PBEWithMD5AndDES для алгоритма шифрования
- Количество итераций хеширования, примененных для получения ключа шифрования 1000
- Размер соли 8 байт