انتقل إلى المحتوى

مولّد PBKDF2 لاشتقاق المفاتيح

احسب مفتاحًا مشتقًا بـ PBKDF2 من كلمة مرور وملح وعدد تكرارات ودالة تجزئة وقارنه بمتجهات الاختبار.

تتم المعالجة محليًا في متصفحك

الخيارات
0 حرف · 0 سطر
ستظهر النتيجة هنا.

ما هي أداة مولّد PBKDF2 لاشتقاق المفاتيح؟

تمدّد PBKDF2 (وفق RFC 8018) كلمة المرور إلى مفتاح تشفيري بتطبيق HMAC مرات كثيرة. يجعل الملح كل اشتقاق فريدًا ويجعل عدد التكرارات كل محاولة تخمين مكلفة على المهاجم. وتُستخدم لحماية كلمات المرور المخزنة واشتقاق مفاتيح التشفير (ومنها أداة AES في هذا الموقع) وفي عبارات مرور Wi-Fi من نوع WPA2.

أدخل كلمة المرور وملحًا (نص UTF-8 أو hex) وعدد التكرارات ودالة HMAC (SHA-1 أو SHA-256 أو SHA-384 أو SHA-512) وطول المفتاح بالبايت. تشغّل الأداة تنفيذ Web Crypto وتعيد المفتاح بصيغة hex أو Base64. مثلًا: كلمة المرور «password» والملح «salt» و4096 تكرارًا مع SHA-256 يعطي c5e478d59288c841…

كيف تعمل؟

  1. اكتب كلمة مرور تجريبية ثم اضبط الملح وترميزه.
  2. اختر دالة التجزئة وعدد التكرارات وطول المفتاح بالبايت.
  3. اضغط «اشتقاق المفتاح» وانسخ النتيجة بصيغة hex أو Base64.

حالات الاستخدام الشائعة

  • اختبار شيفرة PBKDF2 الخاصة بك بمتجهات اختبار معروفة.
  • إعادة إنتاج صيغة تجزئة كلمة مرور مخزنة لعملية ترحيل أو تصحيح.
  • تعلّم كيف تغيّر التكرارات والأملاح المفتاح المشتق.
  • اشتقاق مفتاح لبيانات اختبار في تمرين تشفير.

أمثلة

جرّب هذا المدخل في الأداة أعلاه:

المدخل
password
المخرج
c5e478d59288c841aa530db6845c4c8d962893a001ce4e11a4963873aa98134a

الخصوصية

تعمل أداة مولّد PBKDF2 لاشتقاق المفاتيح بالكامل داخل متصفحك. يُعالَج النص أو الملفات التي تقدّمها على جهازك ولا تُرفع ولا تُسجَّل ولا تُخزَّن على خوادمنا.

القيود

لا تُدخل كلمات مرور حقيقية: استخدم قيمًا تجريبية. الإرشاد الحالي (OWASP) هو 600,000 تكرار لـ PBKDF2-HMAC-SHA-256 وملح عشوائي فريد بطول 16 بايت فأكثر لكل كلمة مرور. ولتخزين كلمات المرور فضّل عند الإمكان دوالًا مكلفة الذاكرة مثل Argon2id أو scrypt.

الأسئلة الشائعة

كم تكرارًا أستخدم؟

توصي OWASP حاليًا بـ 600,000 لـ HMAC-SHA-256 و210,000 لـ HMAC-SHA-512 و1,300,000 لـ HMAC-SHA-1. استخدم أعلى عدد يتحمله نظامك.

لماذا تعطي كلمة المرور نفسها مفتاحًا مختلفًا مع ملح آخر؟

يُمزج الملح في كل كتلة. وهو يضمن ألا تتشارك كلمتا المرور المتطابقتان التجزئة نفسها ويُبطل الجداول المحسوبة مسبقًا.

ما طول المفتاح الذي أطلبه؟

اطلب ما تحتاجه خوارزميتك: 32 بايت لمفتاح AES-256. وطلب أكثر من حجم مخرج التجزئة لا يكلّف المهاجم شيئًا إضافيًا لكنه يضاعف عملك أنت.

المزيد من الأدوات في أدوات المطورين →