PBKDF2 (Password-Based Key Derivation Function 2) là hàm dẫn xuất khóa dùng để làm chậm tấn công vét cạn mật khẩu bằng cách lặp lại HMAC nhiều lần. Cho mật khẩu P, salt T, số vòng lặp c và độ dài khóa đầu ra dklen (tính bằng byte), hãy tính khóa dẫn xuất:
DK=PBKDF2-HMAC-SHA256(P,T,c,dklen)
sử dụng hàm băm cơ sở là HMAC-SHA256, theo đúng đặc tả RFC 8018.
Ví dụ: với P= password, T= salt, c=1, dklen=32, kết quả là 120fb6cffcf8b32c43e7225256c4f837a86548c92ccc35480805987cb70be17b.
Bốn dòng: dòng 1 là mật khẩu P (có thể rỗng); dòng 2 là salt T (có thể rỗng); dòng 3 là số nguyên c (1≤c≤200000); dòng 4 là số nguyên dklen (1≤dklen≤64).
In ra khóa dẫn xuất DK dưới dạng chuỗi hex chữ thường, có độ dài đúng 2×dklen ký tự.
Ví dụ:
Đầu vào:
password
salt
1
32
Đầu ra:
120fb6cffcf8b32c43e7225256c4f837a86548c92ccc35480805987cb70be17b
Đầu vào:
1
16
Đầu ra:
f7ce0b653d2d72a4108cf5abe912ffdd
Đang tải editor...