Ontwikkelaar
PBKDF2 Sleutelafleiding
Leid cryptografische sleutels af van wachtwoorden met PBKDF2.
Loading…
Over PBKDF2-sleutelafleiding
PBKDF2 Key Derivation implementeert de op wachtwoord gebaseerde sleutelafleidingsfunctie 2 (RFC 2898, PKCS#5 v2.0), waarbij een wachtwoord en een cryptografisch salt worden omgezet in een afgeleide sleutel door honderdduizenden keren een HMAC-pseudowillekeurige functie te herhalen. Dit proces van het uitrekken van sleutels maakt brute-force- en woordenboekaanvallen rekenkundig duur, omdat een aanvaller het volledige aantal iteraties moet herhalen voor elke wachtwoordgok. PBKDF2 met HMAC-SHA-256 is een door NIST aanbevolen algoritme dat wordt gebruikt bij WPA2 Wi-Fi-authenticatie, iOS-gegevensbescherming en veel implementaties van databasewachtwoordhashing. Deze browsertool berekent van PBKDF2 afgeleide sleutels met behulp van de Web Crypto API voor betrouwbare berekeningen in de browser zonder uw wachtwoord ergens heen te sturen.
Hoe te gebruiken
Voer uw wachtwoord in het wachtwoordveld in en geef een cryptografisch salt op, of klik op de willekeurige-salt-knop om een veilige willekeurige salt van 16 bytes te genereren. Selecteer het HMAC-hashalgoritme en kies SHA-256 voor algemeen gebruik of SHA-512 voor een hogere beveiligingsmarge. Stel het aantal iteraties in volgens de NIST-richtlijn van ten minste 600.000 iteraties voor HMAC-SHA-256, en specificeer de lengte van de uitvoersleutel in bytes, zoals 16 voor AES-128 of 32 voor AES-256. Klik op Afleiden om het resultaat te berekenen en weer te geven in hexadecimaal of Base64, en kopieer vervolgens de uitvoer voor cross-implementatietests of nalevingsdocumentatie.
Veelvoorkomende gebruiksscenario's
- Afleiden van AES-256-coderingssleutels uit door de gebruiker aangeleverde wachtwoorden voor het coderen van bestanden of gevoelige applicatiegegevens die in rust zijn opgeslagen
- Testen en afstemmen van PBKDF2-iteratietellingen en salt-lengtes tijdens de beveiligingsontwerpfase van nieuwe authenticatiesystemen
- Controleren of een bepaald wachtwoord en salt de verwachte afgeleide sleutel reproduceren die is opgeslagen in een oudere database of configuratiearchief
- Vergelijking van afgeleide sleuteluitvoer van HMAC-SHA-256, HMAC-SHA-384 en HMAC-SHA-512 om het juiste algoritme voor nalevingsvereisten te selecteren
- Het interactief demonstreren van belangrijke stretching- en salting-concepten in cursussen toegepaste cryptografie en beveiligingsworkshops voor ontwikkelaars