安全/加密/解密
文章平均质量分 77
wecode66
知其然,知其所以然
展开
-
哈希算法中salt的作用
查表和彩虹表的方式之所以有效是因为每一个密码的都是通过同样的方式来进行hash的。如果两个用户使用了同样的密码,那么一定他们的密码hash也一定相同。我们可以通过让每一个hash随机化,同一个密码hash两次,得到的不同的hash来避免这种攻击。 具体的操作就是给密码加一个随即的前缀或者后缀,然后再进行hash。这个随即的后缀或者前缀成为“盐”。正如上面给出的例子一样,通转载 2015-01-07 10:29:23 · 5354 阅读 · 0 评论 -
curve25519 - 数学的魅力
如图所示: 在网络上传输时,方框内的数据,public string 9, Alice的public key, Bob的public key,就算被截获了,数据也也不能被破解。 因为解密数据是用shared key,shared key的运算又有alice 和 Bob的private key参与,private key 只有 Alice 和Bob自己知道。...原创 2016-05-26 10:52:49 · 5591 阅读 · 0 评论 -
Key escrow (escrowed keys)
Key escrowFrom Wikipedia, the free encyclopediaKey escrow (also known as a “fair” cryptosystem) is an arrangement in which the keys needed to decrypt encrypted data are held in escrow so tha转载 2016-07-08 16:58:31 · 1394 阅读 · 0 评论 -
Encryption: What is key wrapping?
Encryption: What is key wrapping?**IT-Security & Development at frankhissen.de (This article was also published on the HissenIT Blog.)**Key wrapping is a simple technique in cryptography that is used转载 2016-12-08 14:08:28 · 1058 阅读 · 1 评论 -
PBKDF2
PBKDF2 - 设计的目的用于基于密码推导秘钥,从密码到生成秘钥需要一定的时间开销,用来提升暴力破解的成本wiki - https://en.wikipedia.org/wiki/PBKDF2摘录:Purpose and operation[edit]PBKDF2 applies a pseudorandom function, such as hash-based messag...原创 2018-11-03 16:46:40 · 919 阅读 · 0 评论 -
伪随机数
作者:王納米链接:https://www.zhihu.com/question/20423025/answer/15097735来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 首先,「真随机」也有不同的含义,若想要「真正的真随机」目测只能靠量子力学了。一般的所谓真随机当然不是指这种,而是指统计意义上的随机,也就是具备不确定性,可以被安全的用于金融等领域,...转载 2018-11-03 17:25:48 · 617 阅读 · 0 评论 -
鸽巢原理(抽屉原理)
如果有 10 个鸽巢,有 11 只鸽子,那肯定有 1 个鸽巢中的鸽子数量多于 1 个,换句话说就是,肯定有 2 只鸽子在 1 个鸽巢内。这就是哈希算法无法做到零冲突的原因。...原创 2019-05-25 11:43:39 · 619 阅读 · 0 评论