加密/哈希

PBKDF2 密钥派生

使用 Web Crypto 从口令与随机盐派生固定长度密钥

PBKDF2
Web Crypto 本地派生,不会上传口令
派生结果
Hex
Base64

PBKDF2 密钥派生

PBKDF2 使用口令、盐值、迭代次数和哈希函数派生固定长度密钥。计算由浏览器 Web Crypto 完成,输入不会上传。

安全说明

  • 相同参数会得到相同结果,盐值和迭代次数必须与派生密钥一起记录
  • 随机盐应保持唯一,不应当作密码保存
  • 新系统做密码存储时优先评估 Argon2id;本工具输出不是完整密码哈希记录格式

常见问题

迭代次数应该设多少?
迭代的意义是拖慢暴力破解。OWASP 2023 建议_PBKDF2-HMAC-SHA256_至少 60 万次;设到本机验证耗时约 250–500 毫秒即可(用户无感,攻击者成本放大百万倍)。迭代次数随硬件提升需要定期上调,所以要和盐一起存进记录。
盐和迭代次数需要保密吗?
不需要,两者都随哈希明文存储——盐的作用是让相同密码的哈希值不同、让攻击者无法复用预计算表(彩虹表),不是机密。需要保密的只有用户的口令本身和输出结果的使用方式。
PBKDF2、bcrypt、Argon2 怎么选?
新系统优先_Argon2id_(抗 GPU/ASIC,内存 hardness);兼容场景选_bcrypt_;PBKDF2 的优势是 FIPS 140 认证和 Web Crypto 原生支持——本工具用的就是后者,适合派生加密密钥或对接已有体系,不适合从零设计新的口令存储。