KDF 通常指 Key Derivation Function(密钥派生函数):一种密码学算法,用于从主密钥或共享秘密中派生出一个或多个新的密钥(常用于生成会话密钥、子密钥,或把低熵口令“拉伸”成更安全的密钥)。在其他语境中也可能是非正式缩写或无特定含义的字母组合。
/ˌkeɪ diː ˈɛf/
We use a KDF to derive a session key from the shared secret.
我们使用 KDF 从共享秘密中派生会话密钥。
To prevent key reuse across systems, the protocol feeds a salt and context info into the KDF, producing independent keys for encryption and authentication.
为避免不同系统间重复使用同一密钥,该协议将盐值和上下文信息输入 KDF,从而生成彼此独立的加密密钥与认证密钥。
KDF 是由短语 Key Derivation Function 的首字母缩写形成的技术用语:key(密钥)+ derivation(派生/导出)+ function(函数)。该缩写在现代密码学与网络安全标准中广泛使用。