KDF

Funkcja wyprowadzająca klucz kryptograficzny z hasła lub innego sekretu (np. z wyniku uzgodnienia klucza). W wariantach hasłowych (PBKDF2, scrypt, Argon2) celowo kosztowna obliczeniowo i pamięciowo, by spowolnić masowe zgadywanie haseł; bcrypt bywa wymieniany w tym samym szeregu, choć formalnie jest funkcją haszowania haseł, a nie KDF-em. KDF-y niehasłowe (HKDF) są z założenia szybkie — ich celem jest jakość materiału klucza, nie spowalnianie ataku.

TAB. 1Nazwapo angielsku
Po angielskukey derivation function (KDF)
Po polskuKDF
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyfunkcja wyprowadzania klucza · funkcja derywacji klucza
Odmiananajbezpieczniej nieodmiennie: „użycie KDF”, „w KDF”, „funkcje typu KDF”; jeśli odmieniasz — końcówka po dywizie, NIGDY po apostrofie: KDF-a, KDF-ie, l.mn. KDF-y, KDF-ów (nie „KDF'a”); PL: ta funkcja wyprowadzania klucza, tej funkcji wyprowadzania klucza
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowabrak terminu zbiorczego — nazwy algorytmów: PBKDF2, bcrypt, Argon2, scrypt; opisowo „funkcja pseudolosowa” (sekurak)
TAB. 3Źródła1
FormaCytatSkąd
PLArtykuł omawia PBKDF2 (osobny nagłówek „3. PBKDF2”) wraz z rekomendacjami parametrów; zweryfikowane WebFetchem 2026-09-07: skrót „KDF” ani fraza „funkcja wyprowadzania klucza” nie występują w tekście — źródło używa wyłącznie nazw algorytmów.sekurak.pl
TAB. 4Obok w tej dziedzinie6
identity provider (IdP)identity provider (IdP)System, który uwierzytelnia użytkowników i wystawia aplikacjom potwierdzenia tożsamości (tokeny lub asercje) w protokołach takich jak SAML czy OpenID Connect.
infrastruktura klucza publicznegopublic key infrastructure (PKI)Zestaw standardów, ról, procedur i narzędzi (urzędy certyfikacji, certyfikaty, listy unieważnień CRL/OCSP, polityki certyfikacji) służący do WYSTAWIANIA CERTYFIKATÓW wiążących klucze publiczne z tożsamościami i do zarządzania zaufaniem do nich w skali organizacji lub internetu.
JWT (JSON Web Token)JSON Web Token (JWT)Format tokenu w postaci podpisanego (opcjonalnie zaszyfrowanego) obiektu JSON, który przenosi twierdzenia o użytkowniku i może zostać zweryfikowany bez odpytywania bazy danych.
klucz kryptograficznycryptographic keyCiąg bitów sterujący działaniem algorytmu kryptograficznego, od którego tajności i losowości zależy bezpieczeństwo systemu — nie od utrzymywania samego algorytmu w sekrecie.
kod jednorazowyone-time password (OTP/TOTP)Kod ważny tylko raz i zwykle przez około 30 sekund, generowany z sekretu współdzielonego z serwerem (TOTP — z czasu, HOTP — z licznika) albo przesyłany SMS-em; mocniejszy niż samo hasło, ale nadal możliwy do wyłudzenia phishingiem.
kryptografia asymetrycznapublic-key cryptographyKryptografia oparta na parze powiązanych kluczy — jawnym publicznym i tajnym prywatnym — w której operację wykonaną jednym kluczem odwraca lub weryfikuje wyłącznie drugi, co umożliwia bezpieczną wymianę kluczy i podpisy cyfrowe.

Cały słownik →

Nasłuch 24/7