加载中...

PBKDF2(Password-Based Key Derivation Function 2)是 PKCS #5 / RFC 2898 定义的基于口令的密钥派生函数,通过对伪随机函数(通常是 HMAC-SHA256)进行成千上万次迭代,把低熵口令拉伸为加密密钥或口令哈希。
算法输入为口令、盐值、迭代次数和期望输出长度。每个输出块由 HMAC 链式迭代异或而成,迭代次数线性增加攻击者的计算成本。盐值保证相同口令得到不同结果,抵御彩虹表。
PBKDF2 是 FIPS 认可的算法,广泛用于 WPA2 无线密码派生、加密容器、浏览器主密码、各类合规要求严格的系统。
优点是标准化程度高、实现遍地、通过 FIPS 合规审查容易;缺点是纯计算迭代、无内存硬性,GPU 和 ASIC 可以高度并行破解。在无合规限制时,OWASP 建议优先使用 Argon2id 或 bcrypt。

登录 后参与讨论
暂无讨论,来发表第一条评论吧