PBKDF2 密钥派生

PBKDF2-SHA256 密码派生:把弱密码经多轮迭代转成强密钥,用于口令存储与加密密钥。

纯浏览器本地运行,数据不上传服务器

派生密钥(十六进制)
等待输入…

使用说明

  1. 填写盐与迭代次数,输入密码。
  2. 点击“派生”得到十六进制密钥(默认 32 字节 = 256 位)。
  3. 存储口令时应为每个用户使用随机盐,并选择尽量高的迭代次数(如 60 万次以上)。

常见问题

为什么要加盐?
盐让相同密码产生不同哈希,阻止彩虹表预计算攻击,也使两个相同密码的存储值不同。
迭代次数越多越好吗?
迭代次数越大破解成本越高,但服务端验证也越慢;业界建议在可接受延迟内取最大值(OWASP 建议 SHA-256 60 万次+)。
PBKDF2 和 bcrypt/argon2 比如何?
PBKDF2 是 NIST 标准、内置广泛,但对 GPU 并行破解不够抵抗;argon2id 是最新推荐,bcrypt 次之。
反馈