繁體中文

線上工具

scrypt 衍生與驗證工具

使用全新的 salt 衍生出有版本標記的 scrypt 密碼記錄,或針對本頁所建立的記錄驗證密碼。

免費使用繁體中文說明方法與限制清楚說明
更新日期

記憶體密集型密碼 KDF

使用 scrypt 進行派生或驗證

每一筆記錄都會產生新的 16 位元組鹽值。結果包含驗證所需的所有參數。

預估工作記憶體:約 32 MiB。頁面透過非同步計算保持流暢回應。

本機結果

複製前請先檢視

已準備就緒,可進行本機處理。

方法
以非同步方式執行 RFC 7914 scrypt,並將 N、r、p、salt 與衍生金鑰長度儲存於可檢視的版本化 JSON 紀錄中
資料處理
NexaCurrent 不會上傳或保留任何輸入內容。

方法與背景

scrypt 衍生與驗證工具的運作方式

scrypt 衍生與驗證工具圍繞著單一可檢視的運作而設計:使用全新的 salt 衍生出有版本標記的 scrypt 密碼記錄,或針對本頁所建立的記錄驗證密碼。它會以非同步方式執行 RFC 7914 scrypt,並將 N、r、p、salt 以及衍生金鑰長度儲存於可檢視的有版本標記 JSON 記錄中。輸入、參數與輸出編碼會同時保持可見,方便您使用其他值得信賴的工具重現結果,而非只能接受無法解釋的答案。

此工作區不會將您輸入的值傳送至 NexaCurrent。一般文字、密碼、金鑰、權杖及產生的結果都會留在目前的瀏覽器分頁中,不會被加入頁面 URL,也不會儲存至任何帳號。複製控制項會回報成功或失敗,而重置按鈕會清除可見的工作狀態,確保下一位使用此瀏覽器的人不會看到先前的結果。

何時應使用這個免費的線上密碼學工具

常見用途包括密碼儲存原型、移轉檢查、RFC 測試練習,以及測量記憶體密集型衍生設定。請從有文件記錄的範例或非敏感的測試值開始,記錄每一個選定的選項,並將結果與必須使用它的系統進行比對。密碼學格式經常發生問題,原因通常在於其中一方選擇了不同的文字編碼、填補、nonce、金鑰衍生、輸出字母表或簽章參數,而非數學原語本身損壞。

在依賴某個結果之前,請將已發布的測試值與其預期答案比對,並嘗試一次刻意失敗的情況。在此頁面上成功完成來回測試,僅能證明其對應的運作彼此一致;這本身並無法證明與其他應用程式、安全政策、金鑰儲存庫、憑證格式或威脅模型相容。

安全性、隱私與相容性限制

核心限制說明明確:JSON 信封是一種有文件記錄的頁面格式,而非通用的資料庫字串,實際環境參數必須在真實伺服器上進行基準測試。本網站上的名稱會區分加密、雜湊、訊息鑑別、檢查碼、編碼、混淆與隱寫術,因為這些運作各自解決不同的問題。可逆的轉換並不自動等同於安全,而單向摘要也不是等待被解碼的加密文字。

瀏覽器本機處理可減少意外將資料洩漏至伺服器的情況,但無法讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意軟體、螢幕擷圖、受感染的相依套件,以及遭到修改的網頁,都仍可能洩露秘密。對於高價值的正式環境金鑰、復原碼、私人憑證、受規範資料及長期憑證儲存,請使用經過稽核的命令列或平臺金鑰管理工具。

如何驗證結果

在複製結果之前,請檢查選定的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每一個長度欄位。針對加密,請變更一個字元或嘗試錯誤的金鑰,並確認鑑別模式會拒絕該結果。針對簽章或 HMAC,請先驗證原始訊息,接著確認經過修改的訊息會驗證失敗。針對檢查碼或歷史悠久的密碼,請與已發布的測試值或另一個可信賴的工具進行比對。

請勿將敏感值放在支援單據、分析工具螢幕擷圖、公開的 URL 或共享的聊天紀錄中。若任務是進行移轉,請保留原始資料的受保護副本,直到目的地經過獨立驗證。若舊版網頁是唯一能讀取舊值的工具,請使用它進行復原,並立即以目前支援鑑別的格式重新保護內容,而不是產生更多舊版密文。

繼續探索