メインコンテンツへスキップ
プロトコル・技術

HKDF

HMAC-based Extract-and-Expand Key Derivation Function

HMACを使い、入力鍵素材から抽出と展開の段階を経て鍵を導出する方式。共有秘密から用途別の鍵を作るために使われ、パスワードの推測を遅くする方式とは目的が異なる。

HKDFは抽出で入力鍵素材を扱いやすい形にし、展開で必要な鍵素材を得る構成です。用途を識別する情報を使って鍵を分離できますが、推測しやすいパスワードに十分な強度を与えるものではありません。採用する通信仕様に沿って入力や用途情報を管理します。

  • 初心者向けには「共有した秘密を用途別の鍵へ整理して配る仕組み」
  • 抽出・展開の入力や出力をログへ残さない
  • パスワード保存には専用の負荷を持つ方式を検討する

よくある質問

HKDFとは?

HMACを使い、入力鍵素材から抽出と展開の段階を経て鍵を導出する方式。共有秘密から用途別の鍵を作るために使われ、パスワードの推測を遅くする方式とは目的が異なる。

HKDFについて詳しく知るには?

HKDFは抽出で入力鍵素材を扱いやすい形にし、展開で必要な鍵素材を得る構成です。用途を識別する情報を使って鍵を分離できますが、推測しやすいパスワードに十分な強度を与えるものではありません。採用する通信仕様に沿って入力や用途情報を管理します。

HKDFのポイントは?

初心者向けには「共有した秘密を用途別の鍵へ整理して配る仕組み」 抽出・展開の入力や出力をログへ残さない パスワード保存には専用の負荷を持つ方式を検討する

← 用語集一覧に戻る
ESC