PBKDF2派生密钥与校验

PBKDF2派生密钥与校验是什么?

PBKDF2(Password-Based Key Derivation Function 2)是 RFC 8018 标准的密码派生函数,通过盐值和多次迭代将弱密码拉伸为高强度密钥,广泛用于密码存储、加密密钥生成等安全场景。

核心功能

  • 多种算法:PBKDF2-HmacSHA1/224/256/384/512、PBKDF2-HmacSHA3-224/256/384/512。
  • 灵活输入:主密码与盐值支持文本、Hex、Base64 格式;文本可按 UTF-8、GBK 等字符集转字节。
  • 可调参数:迭代次数(含 OWASP 推荐预设)、派生密钥长度 128/192/256/384/512 位或自定义。
  • 生成与校验:一键派生密钥,或校验已有派生密钥是否正确。
  • 随机盐:按所选格式一键生成随机盐值。
  • 本地运算:密码与盐值不上传服务器。

如何使用

  1. 选择算法、迭代次数与派生密钥长度。
  2. 输入主密码和盐值(可点击随机盐生成)。
  3. 生成模式:点击编码得到派生密钥;校验模式:输入期望密钥后点击校验。