开发者
PBKDF2 密钥派生
使用 PBKDF2 从密码派生加密密钥。
Loading…
关于PBKDF2密钥派生
PBKDF2密钥派生工具实现基于密码的密钥派生函数2(RFC 2898,PKCS#5 v2.0),通过应用可配置的迭代次数(工作因子)和加密安全的随机盐,将密码转换为密码学强密钥。PBKDF2是Django(密码存储)、iOS Keychain(数据加密)和WPA2/WPA3 Wi-Fi(网络认证)使用的标准密钥派生函数。迭代次数使计算代价可调,抵御暴力破解攻击。
使用方法
输入密码、盐值(或点击生成随机盐)、迭代次数(推荐生产环境600000+次)、所需密钥长度(字节)和哈希函数(SHA-256或SHA-512)。工具计算派生密钥并以十六进制和Base64格式显示。存储密钥时必须同时保存所使用的盐值和迭代次数。
常见用途
- 从用户密码派生加密密钥,用于对称加密(AES-256-GCM)加密用户文件或数据
- 验证PBKDF2密码哈希实现——与Django或iOS Keychain生成的已知输出进行交叉验证
- 为测试目的在不同迭代次数下对PBKDF2进行基准测试,选择安全性和性能的最佳平衡点
- 在WPA2/WPA3密码研究中研究PBKDF2-HMAC-SHA1/SHA256用于Wi-Fi密钥派生的实现
- 为密码管理器或密钥存储系统实现主密码到加密密钥的安全派生