密钥派生

PBKDF2/HKDF 密钥派生函数,从密码或密钥材料派生安全密钥。

参数配置

输入密钥材料

盐值

使用说明

派生算法

PBKDF2:基于密码的密钥派生,通过多次迭代增加暴力破解难度,适合从用户密码派生密钥;HKDF:基于 HMAC 的密钥派生,用于从已有密钥材料派生多个密钥,速度更快但不抗暴力破解。

参数说明

迭代次数建议 PBKDF2 至少 100000 次;盐值应为随机值(可点击"随机生成"),防止彩虹表攻击;输出长度根据用途选择(如 AES-256 需 32 字节)。

使用步骤

1. 选择派生算法和哈希算法;2. 设置迭代次数和输出长度;3. 输入密码和盐值;4. 点击"派生密钥"按钮获取 Hex 和 Base64 结果。所有操作基于 Web Crypto API。