メインコンテンツへスキップ
プロトコル・技術

KDF

Key Derivation Function

入力となる秘密情報から、必要な長さや用途の暗号鍵を導出する関数の総称。パスワード向けと、十分なエントロピーを持つ共有秘密向けでは、選ぶ方式や要求が異なる。

KDFは一つの製品や特定アルゴリズムの名前ではありません。入力が人間のパスワードなのか鍵共有の結果なのかを区別し、用途を分離する情報も含めて設計します。弱い入力から無制限に強い秘密を作れるわけではなく、適切な入力と方式の組み合わせが重要です。

  • 初心者向けには「元の秘密から用途に合った鍵を作る関数の仲間」
  • 用途の違う鍵を同じ値で使い回さない設計を支える
  • 入力の性質と利用プロトコルが要求する方式を確認する

よくある質問

KDFとは?

入力となる秘密情報から、必要な長さや用途の暗号鍵を導出する関数の総称。パスワード向けと、十分なエントロピーを持つ共有秘密向けでは、選ぶ方式や要求が異なる。

KDFについて詳しく知るには?

KDFは一つの製品や特定アルゴリズムの名前ではありません。入力が人間のパスワードなのか鍵共有の結果なのかを区別し、用途を分離する情報も含めて設計します。弱い入力から無制限に強い秘密を作れるわけではなく、適切な入力と方式の組み合わせが重要です。

KDFのポイントは?

初心者向けには「元の秘密から用途に合った鍵を作る関数の仲間」 用途の違う鍵を同じ値で使い回さない設計を支える 入力の性質と利用プロトコルが要求する方式を確認する

← 用語集一覧に戻る
ESC