التجزئة/التشفير
PBKDF2 Hash + Verify
اشتقاق مفتاح عبر PBKDF2 (RFC 8018) من كلمة مرور، باستخدام HMAC-SHA1/256/384/512 وعدد تكرارات قابل للتخصيص.
الأسئلة الشائعة
كيف يؤثر عدد التكرارات (iterations) على الأمان والأداء؟
زيادة عدد التكرارات ترفع تكلفة حساب كل تخمين على المهاجم فتزيد الأمان، لكنها في المقابل تبطئ عملية الاشتقاق الشرعية أيضًا؛ لذا يجب اختيار قيمة تعكس توازنًا مناسبًا حسب قدرة الجهاز.
ما دور الملح (salt) في PBKDF2؟
الملح قيمة عشوائية فريدة تُضاف إلى كلمة المرور قبل الاشتقاق، وتمنع استخدام جداول تخمين جاهزة (rainbow tables) وتضمن أن نفس كلمة المرور تنتج هاشات مختلفة لمستخدمين مختلفين.
أين تُستخدم PBKDF2 عادةً؟
تُستخدم لاشتقاق مفاتيح تشفير من كلمات مرور (مثلًا في AES) ولتجزئة كلمات المرور للتخزين، عبر تطبيق دالة HMAC بشكل متكرر لجعل عملية الاشتقاق أبطأ عمدًا أمام هجمات القوة الغاشمة.