Entwickler
PBKDF2 Schlüsselableitung
Leitet kryptografische Schlüssel aus Passwörtern mit PBKDF2 ab.
Loading…
Über PBKDF2 Key Derivation
Die PBKDF2-Schlüsselableitung implements the Password-Based Key Derivation Function 2 (RFC 2898, PKCS#5 v2.0), transforming a password and a cryptographic salt into a derived key by iterating an HMAC pseudorandom function hundreds of thousands of times. This key-stretching process makes brute-force and dictionary attacks computationally expensive, since an attacker must repeat the entire iteration count for every password guess. PBKDF2 with HMAC-SHA-256 is a NIST-recommended algorithm used in WPA2 Wi-Fi authentication, iOS data protection, and many database password hashing implementations. This browser tool computes PBKDF2-derived keys using the Web Crypto API for trustworthy in-browser computation without sending your password anywhere.
So verwenden Sie es
Geben Sie Ihr Passwort in das Passwortfeld ein und stellen Sie einen kryptografischen Salt bereit, oder klicken Sie auf die Schaltfläche für zufälligen Salt, um einen sicheren 16-Byte-Zufalls-Salt zu erzeugen. Wählen Sie den HMAC-Hash-Algorithmus und wählen Sie SHA-256 für die allgemeine Verwendung oder SHA-512 für einen höheren Sicherheitsspielraum. Legen Sie die Anzahl der Iterationen gemäß der NIST-Empfehlung von mindestens 600.000 Iterationen für HMAC-SHA-256 fest und geben Sie die Länge des Ausgabeschlüssels in Bytes an, etwa 16 für AES-128 oder 32 für AES-256. Klicken Sie auf Derive, um das Ergebnis zu berechnen und in Hexadezimal oder Base64 anzuzeigen, und kopieren Sie dann die Ausgabe für implementierungsübergreifende Tests oder Compliance-Dokumentation.
Häufige Anwendungsfälle
- Ableitung von AES-256-Verschlüsselungsschlüsseln aus benutzerdefinierten Passwörtern zur Verschlüsselung von Dateien oder sensiblen Anwendungsdaten im Ruhezustand
- Testen und Optimieren von PBKDF2-Iterationszählungen und Salt-Längen während der Sicherheitsdesignphase neuer Authentifizierungssysteme
- Überprüfung, dass a given password and salt reproduce the expected derived key stored in a legacy database or configuration archive
- Vergleich abgeleiteter Schlüsselausgaben über HMAC-SHA-256, HMAC-SHA-384 und HMAC-SHA-512 zur Auswahl des richtigen Algorithmus für Compliance-Anforderungen
- Interaktive Demonstration von Key-Stretching- und Salting-Konzepten in Kursen für angewandte Kryptografie und Entwickler-Sicherheitsworkshops