使用 HKDF (RFC 5869) 派生加密密钥——可配置盐值和上下文信息的提取-扩展流程
HKDF (RFC 5869) 用于从单个主密钥派生出多个加密密钥。它广泛应用于 TLS 1.3、Signal 协议等安全系统中。
盐值是可选的,但强烈建议使用。它可以防止攻击者使用预计算表针对 IKM 进行攻击,并确保即使使用相同的 IKM 也能派生出不同的密钥。
是的,完全免费。所有密钥派生操作均在您的浏览器中使用 Web Crypto API 完成。