开发者
HKDF 密钥派生
使用基于 HMAC 的密钥派生函数(HKDF)派生密钥。
0 字符
关于HKDF密钥派生
HKDF密钥派生工具实现基于HMAC的密钥派生函数(RFC 5869),这是TLS 1.3、Signal协议、WireGuard和现代加密应用中的标准密钥派生机制。HKDF分两步操作:首先使用可选盐的HMAC从输入密钥材料(IKM)'提取'伪随机密钥(PRK),然后从PRK'扩展'出所需长度的输出密钥材料(OKM),可附加上下文信息。所有运算在浏览器本地通过Web Crypto API执行。
使用方法
输入输入密钥材料(IKM,如共享密钥或主密钥)、可选盐值和上下文信息(info),选择哈希算法(SHA-256或SHA-512)和所需输出密钥长度(字节)。工具显示提取阶段的PRK和最终的OKM输出,均以十六进制和Base64格式显示。
常见用途
- 从ECDH密钥协议输出派生加密密钥和MAC密钥,用于TLS 1.3或Signal协议实现
- 从单个主密钥派生多个特定用途的子密钥,每个子密钥绑定到不同的上下文字符串
- 为WireGuard VPN或自定义安全通道协议实现标准化密钥派生步骤
- 从用户密码和随机盐派生对称加密密钥,用于安全文件加密(与PBKDF2配合使用)
- 研究TLS 1.3握手密钥派生计划,验证握手密钥、完成密钥和应用密钥的派生
Frequently Asked Questions About HKDF 密钥派生
What is HKDF 密钥派生?
HKDF 密钥派生 is a free online tool on akousa.net, a platform with 559+ browser-based utilities. 使用基于 HMAC 的密钥派生函数(HKDF)派生密钥。 No installation is required.
How do I use HKDF 密钥派生?
Simply open HKDF 密钥派生 on akousa.net, enter or upload your data, configure any options, and click the action button. Results appear instantly in your browser.
Is HKDF 密钥派生 free?
Yes, the core HKDF 密钥派生 experience is free to use without signup. All 559+ tools remain available for everyday use, while Akousa Pro adds optional premium platform features and ad-free browsing.