HKDF
定義
HMACを使い、入力鍵素材から抽出と展開の段階を経て鍵を導出する方式。共有秘密から用途別の鍵を作るために使われ、パスワードの推測を遅くする方式とは目的が異なる。
詳細解説
HKDFは抽出で入力鍵素材を扱いやすい形にし、展開で必要な鍵素材を得る構成です。用途を識別する情報を使って鍵を分離できますが、推測しやすいパスワードに十分な強度を与えるものではありません。採用する通信仕様に沿って入力や用途情報を管理します。
ポイント
- 初心者向けには「共有した秘密を用途別の鍵へ整理して配る仕組み」
- 抽出・展開の入力や出力をログへ残さない
- パスワード保存には専用の負荷を持つ方式を検討する
関連用語
公式情報・参考情報
よくある質問
HKDFとは?
HMACを使い、入力鍵素材から抽出と展開の段階を経て鍵を導出する方式。共有秘密から用途別の鍵を作るために使われ、パスワードの推測を遅くする方式とは目的が異なる。
HKDFについて詳しく知るには?
HKDFは抽出で入力鍵素材を扱いやすい形にし、展開で必要な鍵素材を得る構成です。用途を識別する情報を使って鍵を分離できますが、推測しやすいパスワードに十分な強度を与えるものではありません。採用する通信仕様に沿って入力や用途情報を管理します。
HKDFのポイントは?
初心者向けには「共有した秘密を用途別の鍵へ整理して配る仕組み」 抽出・展開の入力や出力をログへ残さない パスワード保存には専用の負荷を持つ方式を検討する
同じカテゴリの用語(プロトコル・技術)
APIやリソースへアクセスするために提示する短命なトークン。漏えい時は有効期限、権限範囲、失効可否を確認する。…
ドメイン管理権限の確認、証明書の発行、更新、失効などを自動化するためのプロトコル。TLS証明書の短期化と更新漏れ防止に使…
現在最も広く使われる対称暗号アルゴリズム。128・192・256ビットの鍵長をサポート。ECB・CBC・GCMなど複数の…
API利用者やアプリケーションを識別・認可するために発行される秘密文字列。漏えい時は不正利用される可能性がある。…
APIのエンドポイント、入力、出力、型、認証、エラー形式などを機械可読に表した仕様情報。…
API利用者やアプリケーションを識別し、操作権限を与えるための秘密値。漏えい時は失効と再発行が必要になる。…