Я использую PBKDF2 для получения ключа из строки пароля в моем приложении, и у меня есть только несколько вопросов по этому поводу.
Во-первых, я видел много PBKDF2 онлайн с использованием хешей, таких как HMAC-SHA256.Что это значит, что он использует HMAC-SHA256, а не только HMAC?Я думал, что HMAC шифрует данные ключом.
Во-вторых, я прочитал, что была уязвимость BlackBerry, потому что ее функция PBKDF2 использовала только одну итерацию (вместо 1000).Будет ли одна итерация такой же, как простое хеширование пароля (скажем, с помощью SHA256).
Спасибо