PBKDF2: hash e verifica password
Deriva un hash PBKDF2-SHA-256 o SHA-512 con salt da una password, o verifica una password rispetto a un valore codificato.
OWASP raccomanda 600.000 iterazioni per SHA-256 e 210.000 per SHA-512: più sono, più costa ogni tentativo di un attaccante.
Hash PBKDF2
Contiene algoritmo, iterazioni, salt e hash: tutto ciò che serve per verificare in seguito.