什么是 PBKDF2?
PBKDF2(基于密码的密钥派生函数 2)使用盐值和多次迭代从密码派生加密密钥。它可以减缓暴力破解,并在盐值变化时生成不同的密钥
要点:
- 使用 HMAC + 指定哈希(SHA-1/SHA-256 等)
- 迭代次数越高,计算成本越高
- 输出长度可配置
最佳实践:
- 为每个密码使用唯一的随机盐
- 在性能允许的范围内提高迭代次数
- 新系统可考虑 Argon2 或 scrypt 等内存密集型密钥派生函数(KDF)
使用 PBKDF2 从密码和盐派生密钥。可配置迭代次数、哈希算法和输出长度,支持十六进制或 Base64 输出
输入纯文本或从文件导入
根据当前密码和盐值派生的密钥
PBKDF2(基于密码的密钥派生函数 2)使用盐值和多次迭代从密码派生加密密钥。它可以减缓暴力破解,并在盐值变化时生成不同的密钥
要点:
最佳实践:
输入密码,选择文本或原始文件作为盐,配置参数后派生密钥