密码学源于希腊语,意为“隐藏的文字”, 是一种隐藏传输信息的科学,以便只有预期的接收者才能读取。密码学的应用无穷无尽。从 WhatsApp上日常的端到端消息认证到法律表格上的实用数字签名,甚至是用于...
干货丨工业可编程控制系统加密技术研究
★ 和利时科技集团有限公司 贾峰摘要:随着信息化与网络化深度融合及物联网的快速发展,工业控制系统中所存在的信息安全隐患日益突出。针对工控系统日益增多的恶意攻击,本文首先分析了其系统架构总体特点,研究了...
国密算法和非国密算法有什么区别?
国密算法和非国密算法主要有以下区别:1.算法来源与性质国密算法:是我国自主研发、自主可控的密码算法,由国家密码管理局认定和管理,其源代码和技术细节由国内掌控,不存在被外部势力植入后门等安全隐患。非国密...
国密 · 解读
1.定义“国密” 即国家密码,是指国家密码局认定的国产商用密码算法。它是我国自主研发、自主可控的密码技术体系,包括了一系列的密码算法、协议和标准,主要用于保障国家信息安全。这些算法经过严格的安全评估和...
【扫盲系列】HTTPS 和 SSL/TLS 协议[2]:可靠密钥交换的难点,以及身份认证的必要性
HTTPS 和 SSL/TLS 协议[2]:可靠密钥交换的难点,以及身份认证的必要性文章目录★先插播一个安全通告★方案1——单纯用“对称加密算法”的可行性★方案2——单纯用“非对称加密算法”的风险★方...
免杀杂谈系列(1)|shellcode加载器之免杀小技巧
前言说shellcode加载器之前,先说一下什么是shellcode,shellcode是一段用于利用软件漏洞而执行的代码,shellcode为16进制的机器码,因为经常让攻击者获得shell而得名。...
汽车信息安全对称加密算法工作模式简析
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01对称加密算法对称密码体制,又称为单密钥密码机制,其基本特征为加密密钥和解密密钥相同,模型如下:这种方式,攻击者可以通过不安全的公开通信通道获取密文,但...
无私钥绕过客户端非对称加密算法
part1点击上方蓝字关注我们往期推荐利用Microsoft内核Applocker驱动漏洞过程利用过期域名实现劫持海量邮件服务器和TLS/SSL证书利用文件建立TCP连接隧道绕过防火墙利用Window...
编写属于自己的勒索病毒
0x0什么是勒索病毒 文件加密: 勒索病毒会加密受害者的文件,使其无法访问。只有攻击者拥有解密密钥,受害者才能够解锁文件。这些文件可能包括文档、照片、视频、数据库等重要数据 赎金要求: 攻击者会要求受...
加密算法-AES和RSA
声明:无恶意引导! 有小伙伴私信想了解AES和RSA的加密方式以及一些详细的过程,针对本期文章来展开说明。 一、对称加密算法 对称加密算法是指加密和解密采用相同的密钥口,是可逆的(即可解密)。 1、A...
Android APK 签名校验
非对称加密算法非对称加密算法需要两个密钥:公开密钥(简称公钥)和私有密钥(简称私钥)。公钥与私钥是一对,如果用公钥对数据进行加密,只有用对应的私钥才能解密;如果用私钥对数据进行加密,那么只有用对应的公...
关于BlackHat2023上JWT三个新攻击方式的学习笔记
戳上面的蓝字关注我吧!01 前言—最近看到去年的BlackHat针对JWT的三种新攻击方式的议题,介绍了三种关于JWT的新攻击方式,便想着复现一下学习学习。02 名词解释—JWT(JSON Web T...