随笔分类 -  密码学

摘要:【wafw00f】: 项目地址: https://github.com/sandrogauci/wafw00f WAFW00F是识别和指纹Web应用防火墙(WAF)产品,其工作原理是首先通过发送一个正常http请求,然后观察其返回有没有一些特征字符,若没有在通过发送一个恶意的请求触发waf拦截来获取 阅读全文
posted @ 2022-10-24 09:38 一颗小苹果 阅读(144) 评论(0) 推荐(0) 编辑
摘要:1 阅读全文
posted @ 2020-07-11 16:18 一颗小苹果 阅读(114) 评论(0) 推荐(0) 编辑
摘要:2020年6月22日20:54:57 2020年6月23日12:36:53 1、群签名 群签名,即群数字签名。是 1991 年 由 Chaum 和 van Heyst 提出的一个比较新的签名概念。Camenish、Stadler、Tsudik 等对这个概念进行了修改和完善。 群签名(group si 阅读全文
posted @ 2020-06-22 20:55 一颗小苹果 阅读(798) 评论(0) 推荐(0) 编辑
摘要:9. SSL/TLS 本章中我们将学习SSL/TLS的相关知识。 SSL/TLS是世界上应用最广泛的密码通信方法。比如说,当在网上商城中输人信用卡号时,我们的Web浏览器就会使用SSL/TLS进行密码通信。使用SSL/TLS可以对通信对象进行认证,还可以确保通信内容的机密性。 SSL/TLS中综合运 阅读全文
posted @ 2019-12-19 16:13 一颗小苹果 阅读(434) 评论(0) 推荐(0) 编辑
摘要:1. 证书 公钥证书(Public-Key Certificate,PKC)其实和驾照很相似,里面记有姓名、组织、邮箱地址等个人信息,以及属于此人的公钥, 并由认证机构(Certification Authority、Certifying Authority, CA)施加数字签名。只要看到公钥证书, 阅读全文
posted @ 2019-12-19 16:11 一颗小苹果 阅读(1471) 评论(3) 推荐(1) 编辑
摘要:7. 数字签名 本章中我们将学习数字签名的相关知识。数字签名是一种将相当于现实世界中的盖章、签字的功能在计算机世界中进行实现的技术。使用数字签名可以识别篡改和伪装,还可以防止否认。 7.1 从消息认证到数字签名 消息认证码的局限性 通过使用第6章中介绍的消息认证码,我们可以识别消息是否被篡改或者发送 阅读全文
posted @ 2019-12-19 16:07 一颗小苹果 阅读(748) 评论(0) 推荐(0) 编辑
摘要:1. 消息认证码 1.1 消息认证 消息认证码(message authentication code)是一种确认完整性并进行认证的技术,取三个单词的首字母,简称为MAC。 思考改进方案? 从哈希函数入手 需要将要发送的数据进行哈希运算, 将哈希值和原始数据一并发送 需要在进行哈希运算的时候引入加密 阅读全文
posted @ 2019-12-19 16:03 一颗小苹果 阅读(930) 评论(0) 推荐(0) 编辑
摘要:5. 单向散列函数 在刑事侦查中,侦查员会用到指纹。通过将某个特定人物的指纹与犯罪现场遗留的指纹进行对比,就能够知道该人物与案件是否存在关联。 针对计算机所处理的消息,有时候我们也需要用到“指纹"。当需要比较两条消息是否一致时,我们不必直接对比消息本身的内容,只要对比它们的“指纹”就可以了。 本章中 阅读全文
posted @ 2019-12-19 16:02 一颗小苹果 阅读(539) 评论(0) 推荐(0) 编辑
摘要:4. 非对称加密 在对称密码中,由于加密和解密的密钥是相同的,因此必须向接收者配送密钥。用于解密的密钥必须被配送给接收者,这一问题称为密钥配送问题。如果使用非对称加密也可以称为公钥密码,则无需向接收者配送用于解密的密钥,这样就解决了密钥配送问题。可以说非对称加密是密码学历史上最伟大的发明。 非对称加 阅读全文
posted @ 2019-12-19 15:55 一颗小苹果 阅读(1062) 评论(0) 推荐(0) 编辑
摘要:2019年12月19日15:30:28 3. 分组密码的模式 本章中我们将探讨一下分组密码的模式 我们在上一章中介绍的DES和AES都属于分组密码,它们只能加密固定长度的明文。如果需要加密任意长度的明文,就需要对分组密码进行迭代,而分组密码的迭代方法就称为分组密码的“模式”。 分组密码有很多种模式, 阅读全文
posted @ 2019-12-19 15:42 一颗小苹果 阅读(609) 评论(0) 推荐(0) 编辑
摘要:2019年12月19日14:51:00 1. 第1天 对称加密 1.1 基础知识点 1. 知识点大纲介绍 密码的基础概念 对称加密 非对称加密 单向散列函数 哈希函数 消息认证码 数字签名 证书 ssl/tls https 2. 为什么要加密, 以及解决方案 保证数据安全 3. 加密三要素 明文/密 阅读全文
posted @ 2019-12-19 15:24 一颗小苹果 阅读(1477) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示