加密故障是一个极其严重的问题,以至于它们成为OWASP TOP 10中的 A2 位置之一,自 2017 年以来排名不断攀升。如果您认为在网络中传输或存储在服务器上的所有数据都是(或应该)加密的,那么您...
第6章 密码学和对称密钥算法
大家好,我是 Mike Chapple,这是 CISSP 官方学习指南第 6 章学习要点的音频回顾。以下是您需要从本章中了解的有关密码学和对称密钥算法的最重要的内容。理解机密性、完整性和不可否认性在密...
随着量子计算威胁迫在眉睫,微软更新了其核心加密库
微软已经更新了一个密钥加密库,其中包含两种新的加密算法,旨在抵御量子计算机的攻击。上周对SymCrypt进行了更新,这是一个用于处理 Windows 和 Linux 中加密函数的核心加密代码库。该库于...
Wycheproof:一款针对加密代码库的安全强度测试工具
关于Wycheproof Wycheproof是一款功能强大的加密代码库安全强度检测工具,广大研究人员可以使用Wycheproof来测试加密库的安全健壮度。 工具背景 在密码学中,微小的错误往往会...
密码学基础之进制与编码
其实密码学基础系列一直是很想做的一个系列,一方面想要帮助密码学新人或者是想要学习密码学的选手更好的入手密码学,另一方面,作为一个基础薄弱,大学工数、线代、概率论差点挂科的“密码学选手”来说,学...
密码学学习笔记 之 分组密码操作模式
首发于合天智汇 前言 最近在分组密码学习的过程中,了解了AES分组密码以及分组密码的五种操作模式。目前已知的对AES的分析攻击都比蛮力攻击的复杂度要高。所以这里我们跳过AES加密本身,看看这五种操作...
密码学学习笔记 之 NCCIP
文章首发于安全客 De1CTF - ECDH赛题附件在这里,然后审计代码之后,可以把这个问题概括为: 题目用的是标准曲线:$y^2 \equiv x^3 +ax + b \pmod{p}$,并提供a,...
密码学学习笔记之连分数
之前对论文《Generalization of Some Attacks on RSA with Small Prime Combination and Small Private Exponent》...
(我不懂)密码学系列之异或运算
原理知识异或运算想必大家刚接触编程语言的时候就有学习到,它是一个二元运算符,符号常用 $\oplus$,在编程语言中常为 ^,运算性质也是非常的简单,我们设两个输入分别为 $A,B$ 输出为 $C$,...
密码学学习笔记 之 HNP
浅尝Lattice 之 HNP首发于安全客 前言 格密码是一类备受关注的抗量子计算攻击的公钥密码体制。而格理论也使许多现代公钥密码RSA、DSA等体系受到影响。这篇文章主要从两道CTF题目来学习格密...
密码学学习笔记 之 paillier cryptosystem
首发于安全客 Preface 现代公钥密码系统中,其实远远不止RSA、DSA、ECC等众所周知的公钥密码系统,最近还学习到了一种比较年轻的公钥密码系统 —— paillier cryptosyste...
密码学学习笔记 之 浅析Pollard's rho algorithm及其应用
首发于先知社区 前言这几天在学密码学,其中有关RSA的内容。由于各种攻击算法的出现,RSA现在其实已经不太安全了(由于不恰当的参数的使用),但不得不承认的是,当今RSA加密技术还是被普遍应用的~ 然后...
31