Pro vývojáře
HKDF odvozování klíčů
Odvozujte kryptografické klíče pomocí HMAC-based Key Derivation Function.
0 znaky
O odvození klíče HKDF
Odvození klíče HKDF implementuje funkci odvození klíče Extract-and-Expand založenou na HMAC, standardizovanou v RFC 5869, která odvozuje jeden nebo více kryptograficky silných klíčů ze vstupního klíčovacího materiálu pomocí dvoufázového procesu: nejprve extrahuje pseudonáhodný klíč pomocí HMAC a volitelné soli, poté jej rozšiřuje na požadovanou výstupní délku pomocí kontextového štítku 'info', který doménově odděluje různá použití klíče. HKDF s SHA-256 je KDF používaný v TLS 1.3, Signal Protocol, Noise Protocol Framework a většině moderních protokolů pro dohodu klíčů. Tento nástroj vám umožní experimentovat s parametry HKDF a ověřovat výstupy proti testovacím vektorům RFC 5869.
Jak Používat
Zadejte vstupní klíčovací materiál jako hex nebo text – obvykle se jedná o sdílený tajný klíč Diffie-Hellman nebo předem sdílený klíč. Volitelně zadejte sůl (pokud je vynechána, HKDF použije bajtový řetězec nulové délky hashe) a řetězec kontextu 'info', který doménově odděluje odvozený klíč od jiných použití. Nastavte požadovanou délku výstupního klíče v bajtech a vyberte hashovací algoritmus (SHA-256 pro standardní použití, SHA-512 pro vyšší bezpečnost). Klikněte na Derive pro zobrazení extrahovaného pseudonáhodného klíče (PRK) a finálního odvozeného klíčovacího materiálu (OKM) v hex formátu.
Běžné Případy Použití
- Kryptografičtí inženýři odvozující samostatné šifrovací a autentizační klíče z jednoho sdíleného tajemství Diffie-Hellman pomocí doménově oddělených HKDF 'info' štítků podle specifikace rozvrhu klíčů TLS 1.3
- Návrháři protokolů ověřující výstup HKDF-SHA256 proti oficiálním testovacím vektorům RFC 5869, aby potvrdili správnost své implementace před integrací do produkčního kryptografického protokolu
- Bezpečnostní výzkumníci generující deterministický klíčovací materiál pro testování end-to-end šifrování bez potřeby plné výměny klíčů, a to použitím pevného IKM a známé soli v kontrolovaném prostředí
- Vývojáři aplikací implementující víceúčelové hierarchie klíčů, které odvozují samostatné klíče pro každou relaci pro šifrování, MAC a generování IV z jednoho hlavního tajemství pomocí odlišných 'info' štítků
- Studenti kryptografie učící se koncepty odvození klíčů interaktivním nastavováním parametrů HKDF a pozorováním, jak změna soli, 'info' nebo hashovacího algoritmu produkuje zcela odlišné výstupní klíče
Frequently Asked Questions About HKDF odvozování klíčů
What is HKDF odvozování klíčů?
HKDF odvozování klíčů is a free online tool on akousa.net, a platform with 559+ browser-based utilities. Odvozujte kryptografické klíče pomocí HMAC-based Key Derivation Function. No installation is required.
How do I use HKDF odvozování klíčů?
Simply open HKDF odvozování klíčů on akousa.net, enter or upload your data, configure any options, and click the action button. Results appear instantly in your browser.
Is HKDF odvozování klíčů free?
Yes, the core HKDF odvozování klíčů experience is free to use without signup. All 559+ tools remain available for everyday use, while Akousa Pro adds optional premium platform features and ad-free browsing.