V2EX  ›  英汉词典
Enqueued related words: Hkdf

Key Derivation Function

Definition / 定义

Key derivation function(密钥派生函数,简称 KDF):一种密码学函数,用来从已有的秘密材料(如密码、主密钥、共享秘密)派生出一个或多个新的密钥。常见目的包括:把人类密码“拉伸”成更安全的加密密钥、为不同用途生成彼此独立的子密钥、降低暴力破解效率(通常通过加入盐值与多轮迭代/内存成本)。

Pronunciation / 发音

/kiː ˌdɛrɪˈveɪʃən ˈfʌŋkʃən/

Etymology / 词源

derive 来自拉丁语 derivare,有“引出、派生”的意思;function 源自拉丁语 functio,指“功能、作用”。合起来强调:它的作用是从某个输入材料“推导/派生”出密钥。该术语在现代密码学工程中被系统化使用,用以区分“直接用密码当密钥”等不安全做法。

Examples / 例句

We use a key derivation function to create an encryption key from a password.
我们使用密钥派生函数把密码生成(派生)为加密密钥。

By combining a salt with many iterations, the key derivation function slows down brute-force attacks while producing independent keys for different purposes.
通过结合盐值与多轮迭代,密钥派生函数既能拖慢暴力破解,又能为不同用途生成彼此独立的密钥。

Related Words / 相关词

Notable Works / 常见出处

  • RFC 8018: PKCS #1: RSA Cryptography Specifications(涉及基于口令/参数派生与相关构造的术语与实践背景)
  • NIST SP 800-108: Recommendation for Key Derivation Using Pseudorandom Functions
  • NIST SP 800-56C: Recommendation for Key-Derivation Methods in Key-Establishment Schemes
  • Bruce Schneier: Applied Cryptography(讨论密钥管理与派生相关思想)
  • Ferguson, Schneier, Kohno: Cryptography Engineering(工程实践中对 KDF 的使用与风险说明)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   935 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 18ms · UTC 18:07 · PVG 02:07 · LAX 10:07 · JFK 13:07
♥ Do have faith in what you're doing.