嗨,我对密码学很陌生,对HKDF如何从一个密钥/密码中生成两个单独的密钥感到困惑。是这样的吗?
关键1: HKDF-提取液(盐类,IKM) -> PRK
关键2:香港发展基金-扩展(PRK,info,L) -> OKM
或者是因为
关键1: HKDF-提取液(盐类,IKM) -> PRK
关键2: SHA-512(PRK)
2号钥匙应该是HMAC钥匙?
是否有一个键是用pb衍生出来的,而hmac键是用hkdf衍生出来的呢?
发布于 2017-08-02 07:59:08
HKDF的提取和扩展步骤只是一个算法运行的两个阶段。PRK创建了我的提取步骤,并不意味着它将被用作密钥(尽管它不会是一个安全性问题)。
因此,如果您需要从一个IKM值派生两个键,则使用适当的信息字符串(例如"key1“)运行整个算法(即:提取和展开),然后使用相同的salt和IKM运行整个事件,但使用不同的信息字符串(如"key2")。
https://crypto.stackexchange.com/questions/50582
复制相似问题