在CTF的世界里,有很多大神,有的有独门绝技绝杀天下,有的功高盖世独木成林,有的经历传奇战功显赫……这些熠熠生辉的英雄们好像一座座灯塔,成为很多人成长的指引,并参与改变、引导着网络安全竞赛的方向。同时...
【密码学】一文读懂Grøstl
无意中看到一个名字比较有意思的哈希函数,这个哈希函数也是SHA3的候选算法之一,虽然最后没有选他,不过他这个名字起的着实是蛮有意思的,所以呢本文来看一下它的具体的结构。背景知识根据参考资料,这个名字来...
密码学浅谈
微信公众号:计算机与网络安全▼密码学浅谈▼(全文略)本书分为两篇:上篇给出广义密码、狭义密码、更狭义的密码的概念,并从密码发展历史沿革的视角介绍古典密码学和近代密码学,重点是通过直观、简洁的解释和实例...
密码学系列 | 3.9 二次残差与二次互易
量子安全加密被 10 岁的 PC 破解
后量子密码学仍面临许多挑战未来的量子计算机可能会迅速打破现代密码学。现在研究人员发现,一种旨在保护计算机免受这些高级攻击的有前途的算法可能会在 4 分钟内被破解。问题是 4 分钟的时间戳不是由尖端机器...
密码学赛题复现:2021-CryptoCTF(三)
参考 http://cn-sec.com/archives/1256215.html
CTF密码学解密神器Ciphey的应用
Ciphey的概述无论是在日常的渗透测试、代码审计等工作,亦或是在CTF竞赛中,总是能碰到一些不能一眼看出编码规则的字符串,这些字符串的编码规则或许并不复杂,但由于有限的知识面和脑洞并不能马上解码...
iO(1) 为什么我们要研究不可区分混淆?
程序混淆一个程序的代码中有代码的框架结构、组件间的调用关系、算法思想等信息,有时也还包含一些硬编码的字符,这些硬编码的字符或算法等都可以被看作程序中隐藏的一些秘密信息。显然,软件行业往往并不希望软件中...
每周一篇paper赏析:Prime and Prejudice: 对抗环境下的素性检验
这次给大家带来的这篇论文是来自伦敦大学皇家霍洛威学院和德国波鸿鲁尔大学的研究者们的工作成果。本文发表在CCS 2018上,进入了该会议最佳论文Finalist。其工作核心内容是对来自攻击者恶意输入数字...
3000字,看懂密码学的底层原理
点击蓝字关注我们 一、密码学的定义在20世纪晚期之前,密码学更多的是一门艺术,它主要是用于秘密通信。在那个时候没有什么理论可以依赖,也没有什么有效的定义可以构建一个好的密码。直到上个世纪80年代开始,...
软件供应链安全技术白皮书
微信公众号:计算机与网络安全▼软件供应链安全技术白皮书▼(全文略)Garnter 公司在 2021 年供应链安全风险报告中提到,机密或敏感信息的泄露是导致软件供应链风险的另外一个主要问题。黑客通过窃取...
24