自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 关于威胁建模的一些心得体会

谈谈为什么要做威胁建模,用什么样的软件抽象模型来做,以及威胁建模能否发现所有的风险?

2024-05-18 22:14:55 753 1

原创 Fuchsia OS 随机数生成器浅析

通过剖析Fuchsia OS的RBG,来了解RBG的一般构成原理和要点。

2024-05-04 23:32:20 949

原创 NIST SP800-108版本更新学习

SP800-108标准的更新,引入KMAC密钥派生函数,且不推荐使用CMAC派生算法。

2024-05-02 14:28:23 853 2

翻译 [翻译]NIST CSF、ISO 27001/2、NIST 800-53与SCF安全框架比较

几种主流的安全框架概述与比较,以及适用企业说明。

2023-08-02 22:54:11 1758 2

翻译 FIPS 140-3与140-2的差异-5

系列博文的最后一篇,讨论SP 800-140x子系列相关的改动点。

2023-02-19 23:17:53 542

翻译 FIPS 140-3与140-2的差异-4

FIPS-140-3的第7.8 - 7.11节,深入了解非侵入安全、敏感安全参数(SSP)管理、自检和生命周期保证部分,并讨论与FIPS 140-2的异同点

2023-01-27 17:05:48 713

翻译 FIPS 140-2 与FIPS 140-3的差异-3

在这篇博客中,将讨论运行环境、物理安全、其他攻击的消减、以及软件/固件安全(这是FIPS 140-3中的新章节)。我们还将讨论它们如何映射到现有FIPS 140-2需求,并重点讨论某些差异以及对密码模块厂商的影响。

2023-01-14 18:22:58 836

翻译 FIPS 140-3与140-2的差异-2

这篇帖子将侧重于FIPS 140-2的前三节和相关IG,以及ISO/IEC 19790 7.2-7.4章节,即密码模块规范、密码模块接口和角色、服务和身份认证(Authentication)章节。

2023-01-11 23:06:18 841 1

翻译 FIPS 140-3与140-2的差异-1

这是某安全认证机构的五篇关于FIPS140-2与140-3差异的博客第一篇。我感觉作为逐渐向FIPS 140-3迁移的学习资料比较好,尝试翻译。

2023-01-07 13:22:53 973

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除