IT-lexikon Säkerhet PBKDF2

PBKDF2

Säkerhet In English → Uppdaterad: 2026-05-23

Password-Based Key Derivation Function 2 (RFC 2898) — gör lösenord-till-nyckel-konvertering medvetet långsam genom att HMAC:a hundratusentals iterationer.

Designprincip: höj kostnaden för brute-force genom att fixera arbete per försök. Användaren märker 100 ms vid login; angriparen får 100 ms × miljoner försök. Standard i WPA2, iOS keychain, 1Password, LUKS, .NET Rfc2898DeriveBytes.

Modern svaghet: rent CPU-bunden, alltså billig att accelerera med GPU/ASIC. Argon2 och scrypt är minnesharda — angriparens hårdvara skalar sämre. NIST tillåter fortfarande PBKDF2 (SP 800-132) men rekommenderar nu Argon2id för nya system.

← Tillbaka till lexikonet