发布于 2012-10-11 23:02:58
键拉伸键推导函数必须产生具有一定随机性的结果,并且很难逆转。密码散列只需要满足属性“难以逆转”,没有随机性要求。这就是为什么所有的键拉伸键派生函数都是密码散列,而不是相反。
请注意,还有一些关键的派生函数是不拉伸的。拉伸函数本身是缓慢的,这是密码哈希所必需的。当输入具有低熵(例如密码)时,像HKDF这样的快速密钥派生函数是不合适的,无论目标是导出密钥材料还是密码哈希。
https://crypto.stackexchange.com/questions/70716
复制相似问题