PBKDF2 密钥派生

使用 PBKDF2 从密码和盐派生密钥。可配置迭代次数、哈希算法和输出长度,支持十六进制或 Base64 输出

配置

算法
盐值格式

输入纯文本或从文件导入

派生密钥

根据当前密码和盐值派生的密钥

输入密码和盐后,这里将显示十六进制和 Base64 格式的派生密钥

什么是 PBKDF2?

PBKDF2(基于密码的密钥派生函数 2)使用盐值和多次迭代从密码派生加密密钥。它可以减缓暴力破解,并在盐值变化时生成不同的密钥

要点:

  • 使用 HMAC + 指定哈希(SHA-1/SHA-256 等)
  • 迭代次数越高,计算成本越高
  • 输出长度可配置

最佳实践:

  • 为每个密码使用唯一的随机盐
  • 在性能允许的范围内提高迭代次数
  • 新系统可考虑 Argon2 或 scrypt 等内存密集型密钥派生函数(KDF)

使用方法

输入密码,选择文本或原始文件作为盐,配置参数后派生密钥