# Scrypt哈希生成器

从密码生成Scrypt哈希

> 标准页面: https://elysiatools.com/zh/tools/scrypt-generator

- **分类:** Cryptography

- **关键词:** scrypt, 哈希, 密码, 安全, 生成器, 加密

## 概述

Scrypt哈希生成器是一款专业的密码学工具，旨在通过Scrypt算法将明文密码转换为高安全性的哈希值，有效抵御暴力破解和彩虹表攻击。

## 输入项

- **密码** (text): Enter password to hash...
- **盐值 (十六进制)** (text): Enter salt in hex format (leave empty to generate random)
- **成本因子** (number): CPU/memory cost parameter (1024-1048576, must be power of 2)
- **块大小** (number): Block size parameter (1-32)
- **并行度** (number): Parallelization parameter (1-16)
- **密钥长度 (字节)** (number): Derived key length in bytes (16-64)

## 适用场景

- 在开发用户身份验证系统时，需要对用户密码进行安全存储。
- 需要对敏感数据进行密钥派生，以增强加密过程的抗攻击能力。
- 在进行安全审计或密码学研究时，验证不同参数配置下的哈希输出。

## 工作原理

- 输入原始密码，并根据需求选择性地提供十六进制盐值。
- 配置成本因子、块大小、并行度及密钥长度等关键参数。
- 工具利用Scrypt算法进行内存密集型计算，生成唯一的哈希字符串。

## 使用案例

- 后端开发人员在数据库中存储用户密码的哈希值。
- 安全工程师测试不同参数对密码哈希强度的影响。
- 系统管理员生成用于加密存储的密钥派生值。

## 常见问题

### 什么是Scrypt算法？

Scrypt是一种内存密集型的密钥派生函数，专门设计用于增加硬件攻击的成本，从而提高密码存储的安全性。

### 为什么需要盐值（Salt）？

盐值是随机数据，将其与密码混合后再哈希，可以防止攻击者使用预计算的彩虹表进行快速破解。

### 成本因子（Cost）应该如何设置？

成本因子决定了算法的内存和CPU消耗。数值越高，安全性越强，但计算时间也会相应增加，建议根据服务器性能平衡设置。

### 生成的哈希值可以反向解密吗？

不可以。Scrypt是单向哈希函数，无法从哈希值还原出原始密码。

### 该工具在本地运行吗？

是的，该工具在浏览器端处理数据，您的密码不会上传到服务器，确保了隐私安全。

## 相关工具

- [Bcrypt哈希生成器](https://elysiatools.com/zh/tools/bcrypt-generator): 从密码生成bcrypt哈希
- [PBKDF2密钥派生器](https://elysiatools.com/zh/tools/pbkdf2-generator): 生成PBKDF2密钥派生哈希
- [PKCE Code Verifier 与 Challenge 生成器](https://elysiatools.com/zh/tools/pkce-code-verifier-generator): 生成、校验与验证 OAuth2 / OIDC PKCE（RFC 7636）的 code_verifier 与 S256 code_challenge 配对。三种模式：(1) 从密码学安全随机字节（256/384/512/768 位熵）生成全新的 verifier + challenge；(2) 按 RFC 审计你已有的 verifier——长度（43–128）、字符集 \[A-Za-z0-9-._~\] 与 ≥256 位熵；(3) 通过重算 BASE64URL(SHA256(verifier)) 验证 verifier/challenge 配对。可选构建完整的授权请求 URL 与令牌交换体。补足通用的 nonce-generator（仅输出 verifier+challenge 配对）——增加 RFC 合规审计与配对验证。
- [TOTP / HOTP 离线动态密码生成器](https://elysiatools.com/zh/tools/totp-hotp-offline-generator): 从 base32 共享密钥生成 RFC 6238 TOTP（基于时间，6/8 位、30/60 秒步长）与 RFC 4226 HOTP（基于计数器）一次性密码，完全离线，支持 HMAC-SHA1/256/512，并导出 otpauth:// URI 以便导入 Google Authenticator / Authy
- [Geohash编码生成](https://elysiatools.com/zh/tools/geohash-generator): 从经纬度坐标生成Geohash编码
- [Markdown 表格生成器](https://elysiatools.com/zh/tools/markdown-table-generator): 从 CSV、JSON 或数组数据生成格式化 Markdown 表格，支持对齐、表头样式、列宽控制和合并提示
- [批量条码生成器](https://elysiatools.com/zh/tools/barcode-batch-generator): 从 CSV 或多行文本批量生成 Code 128、EAN-13、UPC-A、ITF-14、QR Code 和 Data Matrix，并导出 PNG ZIP 或 PDF
- [哈希生成器](https://elysiatools.com/zh/tools/hash-generator): 生成哈希值（MD5、SHA1、SHA256、SHA512）

## 示例

- [Web Python 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-python): Web Python 图像处理示例，使用 PIL/Pillow 包括读取、保存、缩放和格式转换
- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换
- [Web Rust 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-rust): Web Rust 图像处理示例，包括图像读取保存、缩放和格式转换

## 相关内容

- [认证、密码与令牌安全工具](https://elysiatools.com/zh/hubs/auth-token-security): 在同一个安全专题中完成密码生成与校验、JWT 检查、密码哈希方案对比，以及认证相关的基础安全审查。
- [音频编码与格式转换工具](https://elysiatools.com/zh/hubs/audio-convert): 在一个专题里比较音频格式转换、码率调整、采样率转换、编码切换和导出工具，适合交付与归档工作流。
- [图片格式转换与动画导出工具](https://elysiatools.com/zh/hubs/image-convert): 在一个专题里比较 JPG、PNG、GIF、AVIF、WebP、TIFF、ICO、base64 以及动画导出相关的图片格式转换工具。
- [JSON 交换与格式翻译工具](https://elysiatools.com/zh/hubs/json-convert): 在一个专题里比较 JSON 与 CSV、YAML、TOML、GraphQL、XML、Markdown、Excel、BSON、EDN 等结构化格式之间的转换工具。
