序上次一文精通数字证书的签名算法讨论了证书签名算法,公钥类型和证书链等。这时脑后有反骨的朋友可能会说,“既然知道结构,又知道字段的生成算法,可不可以把我的名字写到签名值上呢?或者嵌入我自己发明的公钥算...
密码标准常见问题解释(第5期)
问题一:GM/T 0021《动态口令密码应用技术规范》中多次提到“分散”一词,“分散”操作具体是指什么操作?是否是使用SM3以及SM4算法进行单向运算?解释:GM/T 0107-2021《智能IC卡密...
公钥基础设施(PKI)介绍
公钥基础设施(Public Key Infrastructure,简称PKI)是一种利用公钥理论和技术建立的安全基础设施,旨在为网络通信和交易提供全面的安全服务。PKI通过数字证书和公钥加密技术,确保...
数字签名及数字证书
今天聊聊技术,现实中的最普遍的场景中引申出来的安全问题一、实际应用场景及问题假设 Alice 要向 Bob 借款 100 万,双方需通过网络完成借贷。核心问题是:如何保证数据在传输中不被篡改,且能证明...
一文精通数字证书的签名算法
序数字证书是一种电子文档,因存在于HTTPS的SSL/TLS协议中而广为人知。证书的权威性来源于CA(第三方权威证书颁发机构),从而证明持有者的身份信息(如域名、公司名称等)以及公钥等内容的真实性和对...
SSL.com 披露因 DCV 缺陷导致的数字证书错误颁发
互联网安全依赖于信任,而证书颁发机构 (CA) 是该系统的关键参与者,因为它可以验证网站身份并颁发SSL/TLS 证书,以加密计算机和网站之间的通信。然而,最近,其中一个值得信赖的证书颁发机构 SSL...
网络安全知识:什么是数字证书?
数字证书是一种将身份与证书持有者绑定的电子凭证,同时可以配对公私电子加密密钥,主要用于对签名信息进行数字加密。数字证书的主要工作是确保公钥内容属于有问题的实体。另一方面,验证发送消息的人,并向接收者提...
区块链身份管理技术浅析
一、引言起源于比特币[1]的区块链技术作为继互联网之后计算存储模式的又一次颠覆式创新,通过其独特的块链式数据结构,多方维护的共识算法及灵活编程的智能合约,构建了一种新型的分布式信任网络,有力的推动了互...
Solarmarker挖坟老病毒技术
Solarmarker是去年出现的病毒家族,通过恶意文件老套路的传播技术SEO Poisoning(搜索引擎优化中毒)传播,据外媒披露,Solarmarker利用 SEO 关键词和链接来“填充”数以千...
APP逆向抓包实战
背景基础在对某音国际版的APP抓包分析数据过程中,发现该APP使用了自定义的SSL框架,这就大大提高直接利用现有的框架抓包分析的成本。现成的Xposed框架的JustTrustMe模块、frida框架...
什么是数字钥匙?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是数字钥匙?数字钥匙通常指的是一种安全工具,它使用数字代码或密码来授权对特定系统或服务的访问。这种钥匙可以采用多种形式,例如PIN码、密码、数字证...
PKI_CA基础理解
0、基础根据技术特征,现代密码学主要分为三类• 对称密码• 非对称密码• 摘要密码在密码算法公开的情况下,现代密码学的安全性主要取决于密钥的安全性。对称密钥管理技术• 有中心模式• 无中心模式非对称密...