首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >HKDF IKM长度要求?

HKDF IKM长度要求?
EN

Cryptography用户
提问于 2022-07-22 14:06:38
回答 1查看 81关注 0票数 1

我阅读了RFC5869和我没有看到任何建议或要求的八进制长度的IKM使用的香港国防军-提取操作。在HKDF-展开操作中使用的Hash方法与IKM长度之间有什么关系吗?例如,当使用SHA-256时,这要求IKM是一个256位的密钥。

EN

回答 1

Cryptography用户

回答已采纳

发布于 2022-07-22 14:20:17

提取步骤是简单的\texttt{HMAC-Hash(salt, IKM)}

哈希的输出长度将决定\texttt{HKDF-Extract}产生的最大熵。

你的IKM的八进制长度和IKM的熵不一样。

例如,256位EC Diffie-Hellman共享秘密只有128位左右的熵.

您应该决定您的安全级别,确保您选择的\texttt{HKDF-Hash}可以输出至少那个八进制长度,然后确保您的IKM包含至少那么大的熵。

票数 2
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/101145

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档