自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(72)
  • 收藏
  • 关注

原创 On-the-fly multiparty computation on the cloud via multikey fully homomorphic encryption

在2012年的ACM STOC会议上,López-Alt、Tromer和Vaikuntanathan首次对MKFHE的概念进行了严格的数学形式化,并给出了第一个具象化的构造方案(LTV12)

2026-03-26 22:00:01 343

原创 侧信道安全(Side-Channel Security)

核心定义:侧信道攻击(Side-Channel Attack, SCA)是一种不直接攻击密码算法的数学结构,而是通过观察系统在执行密码运算时泄露的物理信息(时间、功耗、电磁辐射、声音等)来推导秘密信息(如密钥)的攻击方法。关键区分传统密码分析 → 攻击算法本身的数学弱点(如差分分析、线性分析)侧信道攻击 → 攻击算法的实现方式,利用物理世界的"副产品"侧信道攻击的本质是信息泄露存在于物理实现层面,而非逻辑层面。“如果一个加密算法在数学上被证明是安全的,是否意味着它的实现一定安全?

2026-03-25 22:11:26 498

原创 Highly-Scalable Searchable Symmetric Encryption with Support for Boolean Queries(多关键词搜索)

收录于:CRYPTO 2013(国际密码学会议,CCF-A 类顶会)

2026-03-25 19:38:15 131

原创 数据安全访问控制

访问控制的三要素三大安全原则。

2026-03-21 00:31:54 359

原创 机器学习课后习题

本文摘要: 贝叶斯学习部分通过垃圾邮件分类案例,展示了朴素贝叶斯分类器的计算过程,包括先验概率和似然概率的应用,并推导了决策规则。同时介绍了正态密度贝叶斯分类器中协方差矩阵对决策边界的影响。 参数估计部分以硬币投掷为例,演示了最大似然估计方法,通过伯努利分布建模和对数似然函数优化,得出正面概率估计值0.7。 线性分类部分包含感知机算法的参数迭代过程,详细记录了6步权重更新过程;并介绍了Fisher鉴别矢量的计算原理,特别处理了奇异矩阵情况下的几何解法。

2026-01-29 21:21:17 580

原创 全同态加密学习

全同态加密(FHE)允许在加密数据上直接进行任意计算,而无需解密。文章从基础概念入手,介绍了同态加密的分类(PHE、SHE、FHE)、噪声机制及其增长规律,重点阐述了Gentry提出的"自举"技术如何解决噪声累积问题。随后梳理了FHE的三代技术演进,从Gentry的理想格方案到BGV/BFV和GSW/CKKS方案。文章深入探讨了格密码基础,包括LWE问题及其变体,详细解析了GSW算法的同态乘法实现。最后分析了BGV方案的噪声依赖关系和CKKS算法的浮点数近似计算特性,展现了FHE在隐私计

2026-01-23 06:27:22 863

原创 计算复杂度

本文介绍了算法复杂度分析中的渐进记号和计算复杂性类。渐进记号部分详细说明了大O、小o、Ω、ω和θ记号的定义与含义,并类比数学符号解释其区别。复杂度估计部分分析了整数运算、模幂运算和中国剩余定理的时间复杂度,指出模幂运算的平方-乘算法复杂度为O(n³)。计算复杂性类部分定义了P类和NP类问题,说明P⊆NP但P≠NP尚未被证明,介绍了多项式时间归约的概念,并指出NP-完全问题是NP类中最难的问题,所有NP问题都可归约到它。全文系统性地阐述了算法复杂度分析的基础概念和核心理论。

2026-01-21 14:51:15 723

原创 安全协议.

协议(Protocol):是指两方或多方为完成一项任务而规定执行的一系列步骤。安全协议:是指在协议要完成的任务中包含了一项或多项安全目标(如保密性、完整性、认证性)。密码协议:使用了密码组件(如加密、签名、哈希)的协议。

2026-01-13 15:28:58 926

原创 信息论与编码

自信息:描述单个事件发生所包含的信息量。事件发生的概率越小,包含的信息量越大。Ixi​−log2​Pxi​信源熵 :整个信源随机变量X的平均不确定性HXEIxi​)]−∑i1n​Pxi​log2​Pxi​互信息 :描述两个随机变量X和Y之间的相关性IX;YHX−HX∣YXY。

2026-01-12 05:13:46 1513

原创 概率论基础

随机试验 (Random Experiment,T):具有三个特点:可重复性、结果多样性、结果不可预知性。样本空间 (Sample Space,Ω):试验所有可能结果的集合。2128随机事件 (Random Event):样本空间的子集。基本事件:只包含一个样本点的事件。必然事件 (Ω) 与 不可能事件 (∅。

2026-01-08 03:49:01 1108

原创 数字签名.

数字签名是附加在数据单元上的一些数据,或是对数据单元所做的密码变换。这种变换允许接收者确认数据的来源和完整性,并防止数据被伪造。

2026-01-06 01:12:38 669

原创 分组密码.

本文介绍了分组密码的基本概念、经典算法、工作模式及密码分析技术。分组密码通过扩散和混淆原则将固定长度明文加密为等长密文。重点分析了DES(Feistel结构)、AES(SPN结构)和SM4(非线性迭代)三种经典算法及其参数特点。详细阐述了ECB、CBC、CFB、OFB和CTR五种工作模式的加密流程与特性。最后探讨了线性密码分析(基于概率偏差)和差分密码分析(利用差分特征恢复密钥)两种主要攻击方法,揭示了分组密码的安全性设计原理与潜在攻击途径。

2025-12-24 02:34:56 854

原创 线性分析.

线性分析由日本密码学家 松井充在 1993 年提出。在此之前,Biham 和 Shamir 的差分分析已经让世界震惊,但差分分析通常需要“选择明文”。松井提出的线性分析只需要。松井利用这种方法,首次在实验上成功破解了 DES 算法。在理想的随机密码中,明文P、密文C和密钥K的比特之间应该没有任何统计规律。Pi1​​⊕⋯⊕Pia​​⊕Cj1​​⊕⋯⊕Cjb​​Kk1​​⊕⋯⊕Kkc​​这个等式成立的概率为pp1/2p。

2025-12-24 00:03:26 686

原创 差分分析.

差分分析是一种强大的密码攻击技术,通过研究明文差分与密文差分的关系来破解加密算法。本文系统介绍了差分分析的核心概念和方法: 基础差分分析:通过异或运算抵消密钥影响,利用差分分布表(DDT)寻找高概率差分特征,以FEAL-4为例展示了具体攻击过程。 高级差分技术:包括截断差分分析(关注部分特征)、不可能差分分析(排除概率为0的路径)和飞来去器分析(将算法分段处理)。 自动化搜索方法:介绍了松井算法和MILP(混合整数线性规划)方法,将差分路径搜索转化为数学优化问题。 这些方法展现了差分分析从基础理论到现代应用

2025-12-21 02:50:49 762

原创 RSA 加密体制及其安全性分析

密钥生成:我们要选择两个大素数p和q,计算Np⋅q。公钥pkNe,私钥skpqde和d必须满足e⋅d≡1modp−1q−1))cmemodNmcdmodN正确性验证:cd≡med≡med≡mmodN。

2025-12-16 16:22:08 861

原创 DNS协议安全

许多企业的防火墙会拦截内部员工直接访问外部网站的 HTTP/TCP 连接,但通常会放行 DNS 流量,因为员工需要解析域名才能工作。阴影域名:黑客攻破了合法网站(如 example.com)的管理权,创建了恶意的子域名(如 bad.example.com)。DNS 协议在设计之初就像是在“明信片”上写字,任何人都可以拦截、修改(中间人攻击),或者伪造一张新的明信片发给你(欺骗/投毒)。:为了防止命令控制服务器(C&C)的域名被封杀,僵尸程序会内置一套算法,每天自动生成成千上万个随机域名。

2025-12-12 03:13:07 1140

原创 Hash分析

hmHmh2nm1​m2​m1​Hm1​Hm2​2nm1​m2​Hm1​Hm2​2n/2生日攻击是理解Hash安全性的基石。如果摘要长度M为256比特,我们只需要约2128次尝试就能以大于1/2的概率找到碰撞。结构演变:从MD到海绵MD结构: 传统的Hash函数多采用此结构,利用压缩函数迭代处理消息块。

2025-12-09 01:20:25 653

原创 SSL协议

(1)它直接建立在 TCP 之上。:负责对上层的数据进行封装。(通过加密)和(通过 MAC 校验)。(2):最核心部分,用于双方相互认证、协商加密算法和交换密钥。:非常简单,用于告知对端“接下来的数据将使用我们刚协商好的加密策略进行加密”。:用于指示安全错误或关闭连接。

2025-12-09 00:28:50 867

原创 非线性分类

核心逻辑: 在之前的章节中,我们学习的线性分类器(如感知机、逻辑回归)试图画一条直线(或超平面)把两类数据分开。但现实世界的数据往往是“你中有我,我中有你”,一条直线根本切不开(比如异或问题 XOR)。

2025-12-03 23:15:29 1076

原创 线性分类.

在贝叶斯中,我们关注概率分布。在线性分类中,我们需要把一切数据都看作向量空间里的点。核心概念: 无论数据长什么样,最后都要变成n维空间里的一个点x∈Rn。

2025-12-03 20:02:23 841

原创 贝叶斯学习

贝叶斯学习的核心不是直接判断“它是A还是B”,而是计算“它是A的概率是多少,它是B的概率是多少”,然后选概率大的那个。Pci​∣x∝Px∣ci​Pci​Pci​xci​Px∣ci​ci​xPci​∣xxci​结论: 贝叶斯分类器的训练过程,本质上就是在统计数据,估计先验概率和似然概率。

2025-12-03 18:58:14 1093

原创 SHA-3举例

这个例子的关键点 (Takeaway)

2025-12-03 11:04:59 617

原创 LFSR代数攻击

f(s₀, s₁, s₂) = s₀*s₁ (二次)最后,我们带入k₁k₂=0,k₁=0。所以,K = (1, 0, 1)代数攻击的巧妙之处在于,它并不直接求解原始的高次方程组f,而是寻找一个。为了防止直接被破解,设计者在 LFSR 后面加了一个。:我们要找一个 g,使得 f * g = = 0。截获z₂=1,s₀=1,k₂=1。截获z₁=0,无法利用零化子。截获z₀=1,即f=1。

2025-11-27 21:01:56 321

原创 本原多项式

在有限域 GF( pⁿ)(其中 p 是素数)中,本原元是一个特殊的元素,它的幂可以生成整个乘法群(即除了0以外的所有元素)。常见的不可约多项式:x+1,x²+x+1,x³+x+1,x³+x²+1,x⁴+x+1,x⁴+x³+1。同样的,g(x)=x³+x²+1也是本原多项式,GF(2)[x]/g(x)也有8个元素,同构于 GF(8)x² + x + 1在 GF(2) 上是不可约的。当我们计算 x,x² ,x³ ,...,xⁿ mod f (x)构造等价类(商环):GF(8)=GF(2)[x]/(f(x))

2025-11-24 16:22:28 362

原创 素数检验方法

并且 a 是一个与 p 互质的整数(即 gcd⁡(a,p)=1),那么。这里要用到先前文章(二次同余式和平方剩余)的。最小的卡迈克尔数是 561=3×11×17。因此,费马检验无法将561识别为合数。这是目前最强大、最广泛使用的概率性素数检验算法。结果为1, a 是模 p 的。如果存在一个整数 a,使得。结果为-1,a 是模 p 的。

2025-11-22 23:10:25 434

原创 指数(阶)与原根

例如,m=7,φ(7)=6,φ(φ(7)) = φ(6) = 2。所以模 7 有两个原根。我们找到了 3,另一个是 5。的原根,那么集合 {g^1, g^2, ..., g^{φ(m)}} 构成了模。并不是所有正整数都有原根。(2)a的逆元和同余数的阶 和 a的阶 相同。(3)阶与最大公约数。有原根,那么它一共有。

2025-11-19 15:06:58 272

原创 求解ϕ(n)的几种方法

欧拉函数是乘性函数:如果 gcd⁡(a,b)=1,则 ϕ(ab)=ϕ(a)ϕ(b)。因此,可以将 n 分解为互素的因子,分别计算 ϕ 值后相乘。对于 n=10,素因子分解为 10=2×5,则 ϕ(10)=10×(1−1/2)×(1−1/5)=10×1/2×4/5=4。:对于 n=10,由于 10=2×5 且 gcd⁡(2,5)=1,则 ϕ(10)=ϕ(2)×ϕ(5)=1×4=4。n能分解成若干个素因子。

2025-11-19 14:00:21 248

原创 群、环、域

设R是一个非空集合,定义了两种运算:加法和乘法。那么(R, +, ·)关于加法 (R, +) 的公理(R, +) 是一个阿贝尔群:关于乘法 (R, ·) 的公理乘法封闭性与结合律:连接加法与乘法的公理分配律:设F是一个非空集合,定义了加法和乘法。那么(F, +, ·)关于加法 (F, +) 的公理(F, +) 是一个阿贝尔群:关于乘法 (F{0}, ·) 的公理(F{0}, ·) 是一个阿贝尔群:连接加法与乘法的公理0 ≠ 1(这排除了只有一个元素的平凡域)

2025-11-17 03:32:26 700

原创 二次同余式和平方剩余

p 是一个奇素数,a是一个整数,且 p∤a(即 a不被 p 整除)。如果存在某个整数 x,使得同余方程有解那么我们就称a 是模 p 的二次剩余。否则,a是模 p 的二次非剩余。设 n是一个正奇数,且其素因数分解为:其中,pi是奇素数。

2025-11-12 15:50:37 886

原创 RSA解密的CRT方法

解释一下最后用CRT求解的式子:m = m2 + h*q (m为明文)

2025-11-11 14:23:47 418

原创 同余、同余式、中国剩余定理、高次同余式

其中 a,b,m 是整数,且 m>0。设 d=gcd⁡(a,m)。即,最大公约数 d必须整除 b。此时,方程恰好有 d个不同解。

2025-11-11 14:19:40 166

原创 IPSec协议

一、传输模式:只保护IP数据包的,不保护原始的IP头。:网络上的路由器能看到原始的源IP和目标IP,并据此进行路由,但看不到里面的TCP/UDP数据。。即通信的双方就是数据的最终发送者和接收者。:比如公司的Web服务器和数据库服务器在同一个数据中心,但需要加密它们之间的数据传输。:某些企业应用要求员工电脑与服务器建立安全的IPsec连接,而不是通过。

2025-11-03 15:55:39 277

原创 Shamir‘s trick && Montgomery约减 && Barrett约减

Shamir's trick 是一种用于同时计算两个幂的乘积 gᵃhᵇ 的快速算法,其中 g 和 h 是群元素,a 和 b 是整数。该算法通过同时处理 a 和 b 的二进制表示来减少计算次数,特别适用于数字签名算法(如 DSA)和椭圆曲线密码学。

2025-10-30 13:58:10 356

原创 Baby Step Giant Step

---------------------------------------------- 自留,这篇当草稿用-------------------------------------------------来求解离散对数问题。是“巨步”部分的索引,范围大约是。是“婴儿步”部分的索引,范围是。是一个预设的步长(通常取。找到im和j,就把a解出来了。算法的原理是通过找到。

2025-10-21 22:49:58 134

原创 模重复平方计算法

• a = a · b_currentⁿ² mod m = 6 · 4⁰ mod 7 = 6 · 1 mod 7 = 6 (因为 n₂ = 0 不需要乘)迭代:对于 i = 1 到 k - 1,计算 aᵢ = aᵢ₋₁ · bᵢⁿⁱ mod m,并更新 bᵢ₊₁ = bᵢ² mod m。公式:bⁿ = bⁿ⁰ · (b²)ⁿ¹ · ⋯ · (b²ᵏ⁻²)ⁿᵏ⁻² · (b²ᵏ⁻¹)ⁿᵏ⁻¹ mod m。初始化:a₀ = bⁿ⁰ mod m,b₁ = b² mod m。设 a = 1 (初始结果)

2025-10-21 22:21:02 507

原创 FTT和NTT

最近又学到NTT了,索性就把以前的笔记重新整理一遍,希望能帮助大家。

2025-10-21 21:51:23 959

原创 Vigenere密码分析

互重合指数不关心具体的文本内容,只关心。

2025-10-21 14:53:23 599

原创 密码攻击技术

时间空间折中技术(简称TMTO,Time-Memory Trade-Off)是一种密码破解思路,主要用于攻击加密系统,比如找回密钥或破解哈希值。它不是一种“暴力破解”的笨办法,而是聪明地平衡“计算时间”和“存储空间”,让攻击更高效。发明人是Martin Hellman,在1970年代提出,常用于对称加密(如DES)或密码哈希(如Rainbow Table的变种)。

2025-10-17 15:58:11 565

原创 贝叶斯概念

假如你们班有 100 人,此时你还全都不认识,从中随便挑选一个人,你来判断下,

2025-10-16 13:35:36 365

原创 图解网络(第二集)

就往右移动,直到碰到了窗口的上边界,此时 A 就无法继续发包,达到了流量控制。但是当 A 不断发包的同时,A 也会收到来自 B 的确认包,此时。

2025-10-14 23:16:42 697

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除