pub struct Kdf<Key: ByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop, Context: ByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize> { /* private fields */ }Expand description
Key derivation implementation based on Blake2b, compatible with libsodium’s
crypto_kdf_* functions.
The main-key type must implement ZeroizeOnDrop so keys remain
self-wiping after Kdf::into_parts transfers ownership to the caller.
Implementations§
Source§impl<Key: NewByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop, Context: NewByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize> Kdf<Key, Context>
impl<Key: NewByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop, Context: NewByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize> Kdf<Key, Context>
Source§impl<Key: ByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop, Context: ByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize> Kdf<Key, Context>
impl<Key: ByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop, Context: ByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize> Kdf<Key, Context>
Sourcepub fn derive_subkey<const LENGTH: usize, Subkey: NewByteArray<LENGTH>>(
&self,
subkey_id: u64,
) -> Result<Subkey, Error>
pub fn derive_subkey<const LENGTH: usize, Subkey: NewByteArray<LENGTH>>( &self, subkey_id: u64, ) -> Result<Subkey, Error>
Derives a subkey for subkey_id, returning it.
§Errors
Returns an error unless LENGTH is between
CRYPTO_KDF_BLAKE2B_BYTES_MIN
and
CRYPTO_KDF_BLAKE2B_BYTES_MAX,
inclusive.
Sourcepub fn derive_subkey_to_vec(
&self,
subkey_id: u64,
length: usize,
) -> Result<Vec<u8>, Error>
Available on crate feature alloc only.
pub fn derive_subkey_to_vec( &self, subkey_id: u64, length: usize, ) -> Result<Vec<u8>, Error>
alloc only.Derives a subkey for subkey_id, returning it as a Vec. Provided
for convenience.
§Errors
Returns an error unless length is between
CRYPTO_KDF_BLAKE2B_BYTES_MIN
and
CRYPTO_KDF_BLAKE2B_BYTES_MAX,
inclusive.
Sourcepub fn from_parts(main_key: Key, context: Context) -> Self
pub fn from_parts(main_key: Key, context: Context) -> Self
Constructs a new instance from key and context, consuming them both.
Sourcepub fn into_parts(self) -> (Key, Context)
pub fn into_parts(self) -> (Key, Context)
Moves the key and context out of this instance, returning them as a tuple.
Trait Implementations§
Source§impl<Key: Clone + ByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop, Context: Clone + ByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize> Clone for Kdf<Key, Context>
impl<Key: Clone + ByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop, Context: Clone + ByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize> Clone for Kdf<Key, Context>
Source§impl<Key: ByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop, Context: ByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize> Debug for Kdf<Key, Context>
impl<Key: ByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop, Context: ByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize> Debug for Kdf<Key, Context>
Source§impl<'de, Key, Context> Deserialize<'de> for Kdf<Key, Context>where
Key: Deserialize<'de> + ByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop,
Context: Deserialize<'de> + ByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize,
Available on crate feature serde only.
impl<'de, Key, Context> Deserialize<'de> for Kdf<Key, Context>where
Key: Deserialize<'de> + ByteArray<CRYPTO_KDF_KEYBYTES> + Zeroize + ZeroizeOnDrop,
Context: Deserialize<'de> + ByteArray<CRYPTO_KDF_CONTEXTBYTES> + Zeroize,
Available on crate feature
serde only.Source§fn deserialize<__D>(__deserializer: __D) -> Result<Self, __D::Error>where
__D: Deserializer<'de>,
fn deserialize<__D>(__deserializer: __D) -> Result<Self, __D::Error>where
__D: Deserializer<'de>,
Deserialize this value from the given Serde deserializer. Read more
Auto Trait Implementations§
impl<Key, Context> Freeze for Kdf<Key, Context>
impl<Key, Context> RefUnwindSafe for Kdf<Key, Context>where
Key: RefUnwindSafe,
Context: RefUnwindSafe,
impl<Key, Context> Send for Kdf<Key, Context>
impl<Key, Context> Sync for Kdf<Key, Context>
impl<Key, Context> Unpin for Kdf<Key, Context>
impl<Key, Context> UnsafeUnpin for Kdf<Key, Context>where
Key: UnsafeUnpin,
Context: UnsafeUnpin,
impl<Key, Context> UnwindSafe for Kdf<Key, Context>where
Key: UnwindSafe,
Context: UnwindSafe,
Blanket Implementations§
Source§impl<T> BorrowMut<T> for Twhere
T: ?Sized,
impl<T> BorrowMut<T> for Twhere
T: ?Sized,
Source§fn borrow_mut(&mut self) -> &mut T
fn borrow_mut(&mut self) -> &mut T
Mutably borrows from an owned value. Read more