PBKDF2 nyckelderivering
Härleda kryptografiska nycklar från lösenord med PBKDF2.
Om PBKDF2 Key Derivation
PBKDF2 Key Derivation implementerar Password-Based Key Derivation Function 2 (RFC 2898, PKCS#5 v2.0), som transformerar ett lösenord och ett kryptografiskt salt till en härledd nyckel genom att iterera en HMAC pseudorandom funktion hundratusentals gånger. Denna nyckelsträckningsprocess gör brute-force- och ordboksattacker beräkningsmässigt dyra, eftersom en angripare måste upprepa hela iterationsantalet för varje lösenordsgissning. PBKDF2 med HMAC-SHA-256 är en NIST-rekommenderad algoritm som används i WPA2 Wi-Fi-autentisering, iOS-dataskydd och många databaslösenordshashningsimplementationer. Detta webbläsarverktyg beräknar PBKDF2-härledda nycklar med Web Crypto API för pålitlig beräkning i webbläsaren utan att skicka ditt lösenord någonstans.
Hur Man Använder
Ange ditt lösenord i lösenordsfältet och ange ett kryptografiskt salt, eller klicka på knappen för slumpmässigt salt för att generera ett säkert 16-byte slumpmässigt salt. Välj HMAC hash-algoritmen, välj SHA-256 för allmän användning eller SHA-512 för en högre säkerhetsmarginal. Ställ in iterationsantalet enligt NIST-riktlinjen på minst 600 000 iterationer för HMAC-SHA-256, och ange utdatanyckelns längd i byte, till exempel 16 för AES-128 eller 32 för AES-256. Klicka på Derive för att beräkna och visa resultatet i hexadecimal eller Base64, kopiera sedan utdata för korsimplementeringstestning eller efterlevnadsdokumentation.
Vanliga Användningsområden
- Härleda AES-256 krypteringsnycklar från användarens angivna lösenord för att kryptera filer eller känsliga applikationsdata som lagras i vila
- Testa och finjustera PBKDF2 iterationsantal och saltlängder under säkerhetsdesignfasen av nya autentiseringssystem
- Verifiera att ett givet lösenord och salt återger den förväntade härledda nyckeln som lagras i en äldre databas eller konfigurationsarkiv
- Jämföra härledda nyckelutdata mellan HMAC-SHA-256, HMAC-SHA-384 och HMAC-SHA-512 för att välja rätt algoritm för efterlevnadskrav
- Demonstrera nyckelsträckning och saltning koncept interaktivt i kurser i tillämpad kryptografi och säkerhetsworkshops för utvecklare