開発者向け
HKDF キー導出
HMACベースのキー導出関数を使用して暗号鍵を導出します。
0 文字
HKDF鍵導出について
HKDF鍵導出は、RFC 5869で標準化されたHMACベースのExtract-and-Expand鍵導出関数を実装しています。これは、入力鍵素材から1つ以上の暗号学的に強力な鍵を2段階のプロセスで導出します。まず、HMACとオプションのソルトを使用して擬似乱数鍵を抽出し、次に、異なる鍵の使用をドメイン分離する情報コンテキストラベルを使用して、目的の出力長に拡張します。SHA-256を使用するHKDFは、TLS 1.3、Signal Protocol、Noise Protocol Framework、およびほとんどの最新の鍵合意プロトコルで使用されるKDFです。このツールを使用すると、HKDFパラメーターを試したり、RFC 5869のテストベクトルに対して出力を検証したりできます。
使い方
入力鍵素材を16進数またはテキストで入力してください。これは通常、Diffie-Hellman共有シークレットまたは事前共有鍵です。オプションでソルトを提供します(省略した場合、HKDFはハッシュ長と同じ長さのゼロ埋めバイト文字列を使用します)。また、導出された鍵を他の用途からドメイン分離するための情報コンテキスト文字列も提供します。目的の出力鍵長をバイト単位で設定し、ハッシュアルゴリズムを選択します(標準的な使用にはSHA-256、より高いセキュリティにはSHA-512)。「Derive」をクリックすると、抽出された擬似乱数鍵(PRK)と最終的に導出された鍵素材(OKM)が16進数で表示されます。
一般的な使用例
- 暗号技術者が、TLS 1.3の鍵スケジュール仕様に従って、ドメイン分離されたHKDF情報ラベルを使用して、単一のDiffie-Hellman共有シークレットから個別の暗号化鍵と認証鍵を導出する場合
- プロトコル設計者が、HKDF-SHA256の出力を公式のRFC 5869テストベクトルに対して検証し、本番の暗号プロトコルに統合する前に実装が正しいことを確認する場合
- セキュリティ研究者が、制御された環境で固定のIKMと既知のソルトを使用して、完全な鍵交換を必要とせずにエンドツーエンド暗号化テスト用の決定論的な鍵素材を生成する場合
- アプリケーション開発者が、単一のマスターシークレットから、暗号化、MAC、IV生成のためのセッションごとの鍵を、異なる情報ラベルを使用して導出する多目的鍵階層を実装する場合
- 暗号学の学生が、HKDFパラメーターを対話的に調整し、ソルト、情報、またはハッシュアルゴリズムを変更すると、まったく異なる出力鍵が生成されることを観察することで、鍵導出の概念を学ぶ場合
Frequently Asked Questions About HKDF キー導出
What is HKDF キー導出?
HKDF キー導出 is a free online tool on akousa.net, a platform with 559+ browser-based utilities. HMACベースのキー導出関数を使用して暗号鍵を導出します。 No installation is required.
How do I use HKDF キー導出?
Simply open HKDF キー導出 on akousa.net, enter or upload your data, configure any options, and click the action button. Results appear instantly in your browser.
Is HKDF キー導出 free?
Yes, the core HKDF キー導出 experience is free to use without signup. All 559+ tools remain available for everyday use, while Akousa Pro adds optional premium platform features and ad-free browsing.