IT-lexikon Säkerhet HKDF

HKDF

Säkerhet In English → Uppdaterad: 2026-05-23

HMAC-based Key Derivation Function (RFC 5869) — tar ett "input keying material" och spottar ut godtyckligt många deterministiska, oberoende nycklar.

Två faser: extract (komprimera entropi från IKM till en fix pseudo-random key med HMAC) + expand (HMAC-loopa pseudo-random key + counter + info-tag för att producera output). Snabb, enkel, säker, no-fluff.

Inte för lösenord — där vill du PBKDF2/Argon2 (medvetet långsamma). HKDF är för redan-högentropi-nycklar: TLS 1.3 trafiknycklar, Signals Double Ratchet, Noise protocol, age-encryption.

← Tillbaka till lexikonet