(PHP 5 >= 5.5.0, PHP 7, PHP 8)
openssl_pbkdf2 — Генерирует строки PKCS5 v2 PBKDF2
$password
,$salt
,$key_length
,$iterations
,$digest_algo
= "sha1"Функция openssl_pbkdf2() вычисляет PBKDF2 (Password-Based Key Derivation Function 2), функцию деривации ключа, определённую в PKCS5 v2.
password
Пароль, из которого функция сгенерирует ключ.
salt
Стандарт PBKDF2 рекомендует использовать криптографическую соль длиной как минимум 128 бита (16 байтов).
key_length
Длина генерируемого ключа.
iterations
Количество итераций. » NIST рекомендует как минимум 1 000. По состоянию на 2023 год OWASP рекомендует 600 000 итераций для PBKDF2-HMAC-SHA256 и 210 000 для PBKDF2-HMAC-SHA512.
digest_algo
Опциональный алгоритм хеширования полученный из openssl_get_md_methods(). По умолчанию SHA-1. Рекомендуется установить значение SHA-256 или SHA-512.
Функция возвращает необработанную двоичную строку или false
, если возникла ошибка.
Пример #1 Пример использования функции openssl_pbkdf2()
<?php
$password = 'password';
$salt = openssl_random_pseudo_bytes(16);
$keyLength = 20;
$iterations = 600000;
$generated_key = openssl_pbkdf2($password, $salt, $keyLength, $iterations, 'sha256');
echo bin2hex($generated_key)."\n";
echo base64_encode($generated_key)."\n";
?>