Desarrollador
Derivación de Clave HKDF
Deriva claves criptográficas usando la Función de Derivación de Clave basada en HMAC.
0 caracteres
Acerca de la Derivación de Claves HKDF
La Derivación de Claves HKDF implementa la Función de Derivación de Claves Extract-and-Expand basada en HMAC, estandarizada en el RFC 5869, que deriva una o más claves criptográficamente fuertes a partir de material de clave de entrada utilizando un proceso de dos pasos: primero extrayendo una clave pseudoaleatoria usando HMAC y una sal opcional, luego expandiéndola a la longitud de salida deseada usando una etiqueta de contexto de información que separa por dominio los diferentes usos de la clave. HKDF con SHA-256 es la KDF utilizada en TLS 1.3, Signal Protocol, Noise Protocol Framework y la mayoría de los protocolos modernos de acuerdo de claves. Esta herramienta le permite experimentar con los parámetros HKDF y verificar las salidas contra los vectores de prueba del RFC 5869.
Cómo Usar
Ingrese el material de clave de entrada como hex o texto; esto suele ser un secreto compartido de Diffie-Hellman o una clave precompartida. Opcionalmente, proporcione una sal (si se omite, HKDF utiliza una cadena de bytes llena de ceros de la longitud del hash) y una cadena de contexto de información que separe por dominio la clave derivada de otros usos. Establezca la longitud de clave de salida deseada en bytes y seleccione el algoritmo de hash (SHA-256 para uso estándar, SHA-512 para mayor seguridad). Haga clic en Derive para ver la clave pseudoaleatoria extraída (PRK) y el material de clave derivado final (OKM) en hex.
Casos de Uso Comunes
- Ingenieros de criptografía que derivan claves de cifrado y autenticación separadas de un único secreto compartido de Diffie-Hellman utilizando etiquetas de información HKDF separadas por dominio según la especificación del programa de claves de TLS 1.3
- Diseñadores de protocolos que verifican la salida de HKDF-SHA256 contra los vectores de prueba oficiales del RFC 5869 para confirmar que su implementación es correcta antes de integrarla en un protocolo criptográfico de producción
- Investigadores de seguridad que generan material de clave determinista para pruebas de cifrado de extremo a extremo sin necesidad de un intercambio de claves completo, utilizando un IKM fijo y una sal conocida en un entorno controlado
- Desarrolladores de aplicaciones que implementan jerarquías de claves multipropósito que derivan claves separadas por sesión para cifrado, MAC y generación de IV a partir de un único secreto maestro utilizando etiquetas de información distintas
- Estudiantes de criptografía que aprenden conceptos de derivación de claves ajustando interactivamente los parámetros HKDF y observando cómo el cambio de la sal, la información o el algoritmo de hash produce claves de salida completamente diferentes
Frequently Asked Questions About Derivación de Clave HKDF
What is Derivación de Clave HKDF?
Derivación de Clave HKDF is a free online tool on akousa.net, a platform with 559+ browser-based utilities. Deriva claves criptográficas usando la Función de Derivación de Clave basada en HMAC. No installation is required.
How do I use Derivación de Clave HKDF?
Simply open Derivación de Clave HKDF on akousa.net, enter or upload your data, configure any options, and click the action button. Results appear instantly in your browser.
Is Derivación de Clave HKDF free?
Yes, the core Derivación de Clave HKDF experience is free to use without signup. All 559+ tools remain available for everyday use, while Akousa Pro adds optional premium platform features and ad-free browsing.