# Scrypt哈希验证器

验证密码与Scrypt派生密钥是否匹配

> 标准页面: https://elysiatools.com/zh/tools/scrypt-validator

- **分类:** Cryptography

- **关键词:** scrypt, 验证, 校验, 密码, 检查, 安全

## 概述

Scrypt哈希验证器是一款用于安全验证的密码学工具。它通过比对用户提供的密码与已知的Scrypt派生密钥，来确认密码的正确性，常用于验证存储的密码哈希。

## 输入项

- **密码** (text): Enter password to validate...
- **盐值 (十六进制)** (text): Enter the original salt in hex format...
- **派生密钥 (十六进制)** (text): Enter the derived key in hex format to validate against...
- **成本因子** (number): Cost factor used...
- **块大小** (number): Block size used...
- **并行度** (number): Parallelism used...
- **密钥长度 (字节)** (number): Key length in bytes used...

## 适用场景

- 在安全审计或系统维护中，需要验证用户提供的密码是否与数据库中存储的Scrypt哈希值匹配时。
- 在开发或测试阶段，需要检查应用程序生成的Scrypt密码哈希是否正确时。
- 在数据迁移或系统恢复后，需要确认用户密码哈希的有效性时。

## 工作原理

- 用户在输入框中提供待验证的密码、原始盐值（十六进制格式）以及需要比对的派生密钥（十六进制格式）。
- 用户可以根据需要，设置或使用默认的Scrypt参数，包括成本因子、块大小、并行度和密钥长度。
- 工具使用相同的参数和盐值，对输入的密码执行Scrypt密钥派生函数。
- 工具将计算得到的派生密钥与用户提供的派生密钥进行比对，并输出验证结果（匹配或不匹配）。

## 使用案例

- 安全团队验证从旧系统导出的用户密码哈希在新系统中是否仍然有效。
- 开发者在本地测试环境中，验证自己编写的用户注册或登录功能生成的Scrypt哈希是否正确。
- 系统管理员在恢复备份后，抽查部分用户账户的密码哈希以确保数据完整性。

## 常见问题

### 这个工具能破解Scrypt哈希吗？

不能。本工具仅用于验证已知密码与哈希是否匹配，不具备破解或逆向哈希的功能。

### 盐值（Salt）和派生密钥（Derived Key）从哪里获取？

它们通常来自您系统数据库中存储的用户密码记录。盐值是生成哈希时使用的随机数据，派生密钥是最终生成的哈希值。

### 成本因子、块大小等参数有什么用？

这些是Scrypt算法的配置参数，用于控制计算的复杂度和资源消耗。验证时必须使用与生成哈希时完全相同的参数才能得到正确结果。

### 验证结果“不匹配”意味着什么？

意味着输入的密码不正确，或者提供的盐值、派生密钥、算法参数中至少有一项与原始生成哈希时使用的不一致。

### 这个工具安全吗？我的密码会被泄露吗？

所有计算均在您的浏览器本地完成，密码和哈希数据不会发送到任何服务器。请确保在可信的设备上使用。

## 相关工具

- [Bcrypt哈希验证器](https://elysiatools.com/zh/tools/bcrypt-validator): 验证密码与bcrypt哈希是否匹配
- [PBKDF2密钥验证器](https://elysiatools.com/zh/tools/pbkdf2-validator): 验证密码与PBKDF2派生密钥是否匹配
- [外键验证器](https://elysiatools.com/zh/tools/data-foreign-key-validator): 验证多个数据集之间的外键关系。非常适合检查数据完整性、查找孤立记录和确保相关表之间的引用一致性。
- [JSON模式校验器](https://elysiatools.com/zh/tools/json-schema-validator): 验证JSON数据是否符合JSON Schema结构定义
- [密码验证器](https://elysiatools.com/zh/tools/password-validator): 验证密码强度并检查常见安全要求
- [强密码校验器](https://elysiatools.com/zh/tools/strong-password-validator): 验证密码是否符合强密码要求（包含大写字母、小写字母、数字和特殊字符，长度至少8位）
- [URL验证器](https://elysiatools.com/zh/tools/url-validator): 验证和分析URL的正确性和安全性
- [音频拼接验证器](https://elysiatools.com/zh/tools/audio-concat-validator): 验证拼接后的音频文件是否存在错误和不一致

## 示例

- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换
- [Web Python 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-python): Web Python 图像处理示例，使用 PIL/Pillow 包括读取、保存、缩放和格式转换
- [Web Rust 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-rust): Web Rust 图像处理示例，包括图像读取保存、缩放和格式转换

## 相关内容

- [凭据与 JWT 安全检查工作流](https://elysiatools.com/zh/hubs/auth-token-security): 生成或验证密码凭据，检查 JWT 结构与安全信号，并明确区分私钥对与密码工具。
