Programistyczne
Wyprowadzanie klucza PBKDF2
Wyprowadzaj klucze kryptograficzne z haseł za pomocą PBKDF2.
Loading…
O wyprowadzaniu kluczy PBKDF2
Wyprowadzanie kluczy PBKDF2 implementuje funkcję wyprowadzania klucza opartą na haśle Password-Based Key Derivation Function 2 (RFC 2898, PKCS#5 v2.0), przekształcając hasło i kryptograficzną sól w wyprowadzony klucz poprzez setki tysięcy iteracji pseudolosowej funkcji HMAC. Ten proces rozciągania klucza sprawia, że ataki siłowe i słownikowe stają się kosztowne obliczeniowo, ponieważ atakujący musi powtórzyć całą liczbę iteracji dla każdej próby odgadnięcia hasła. PBKDF2 z HMAC-SHA-256 to algorytm zalecany przez NIST, stosowany w uwierzytelnianiu Wi-Fi WPA2, ochronie danych w systemie iOS oraz w wielu implementacjach haszowania haseł w bazach danych. To narzędzie przeglądarkowe oblicza klucze wyprowadzone PBKDF2 przy użyciu Web Crypto API, zapewniając wiarygodne obliczenia w przeglądarce bez wysyłania hasła gdziekolwiek.
Jak używać
Wprowadź hasło w polu hasła i podaj kryptograficzną sól lub kliknij przycisk losowej soli, aby wygenerować bezpieczną 16-bajtową losową sól. Wybierz algorytm haszujący HMAC, decydując się na SHA-256 do ogólnego użytku lub SHA-512 dla wyższego marginesu bezpieczeństwa. Ustaw liczbę iteracji zgodnie z wytycznymi NIST, czyli co najmniej 600 000 iteracji dla HMAC-SHA-256, i określ długość klucza wyjściowego w bajtach, na przykład 16 dla AES-128 lub 32 dla AES-256. Kliknij Wyprowadź, aby obliczyć i wyświetlić wynik w postaci szesnastkowej lub Base64, a następnie skopiuj wynik na potrzeby testów między implementacjami lub dokumentacji zgodności.
Typowe przypadki użycia
- Wyprowadzanie kluczy szyfrujących AES-256 z haseł podanych przez użytkownika w celu szyfrowania plików lub wrażliwych danych aplikacji przechowywanych w spoczynku
- Testowanie i dostrajanie liczby iteracji PBKDF2 oraz długości soli na etapie projektowania zabezpieczeń nowych systemów uwierzytelniania
- Weryfikowanie, czy dane hasło i sól odtwarzają oczekiwany wyprowadzony klucz przechowywany w starszej bazie danych lub archiwum konfiguracji
- Porównywanie wyprowadzonych kluczy dla HMAC-SHA-256, HMAC-SHA-384 i HMAC-SHA-512 w celu wyboru właściwego algorytmu pod kątem wymagań zgodności
- Interaktywne demonstrowanie koncepcji rozciągania klucza i solenia na kursach kryptografii stosowanej oraz warsztatach bezpieczeństwa dla programistów