PBKDF2 密钥派生器
基于密码的密钥派生函数,支持 SHA256/SHA512,数据完全本地化
派生密钥的种子密码
SHA-512 更安全但稍慢
盐值应为随机字符串,每个密码使用不同的盐值
越多越安全,但计算越慢
派生密钥的字节长度
PBKDF2 算法说明
PBKDF2(Password-Based Key Derivation Function 2)是一种密码基密钥派生函数,通过反复应用哈希函数来抵抗暴力破解和彩虹表攻击
PBKDF2
SHA-256
SHA-512
Crypto API
使用须知
- 所有计算在浏览器本地完成,不经过任何网络传输
- 盐值应为随机生成的字符串,每个密码应使用不同的盐值
- 迭代次数越高,暴力破解的代价越大,推荐至少 100,000 次
- 派生密钥可用于 AES 加密、HMAC 等对称加密场景
- 相同的密码+盐值+迭代次数+算法+密钥长度,会得到完全相同的派生密钥