MT19937算法及攻击方式 梅森旋转算法 Mersenne twister 梅森旋转算法(Mersenne twister)是一种周期很长的的伪随机数生成算法,可以快速的产生高质量的伪...
ECDSA 签名中的私钥泄露:elliptic 库畸形输入漏洞分析
作者:enze编辑:Liz引言近期,JavaScript 生态中广泛使用的 elliptic 加密库被发现存在严重安全漏洞(GHSA-vjh7-7g9h-fjfh)。攻击者可以通过构造特定输入,在仅签...
AKun Wallpaper 代码审计——实战分析(五)
前言在这一篇文章中将继续分析fortify扫描出的漏洞。▶ 漏洞分析1▪ 在fortify的左边漏洞视图中看到了 Header Manipulation:Cookies,fortify的解释是:Inc...
在 Go 中实现一个支持并发的 TCP 服务端
导读:仅用大约 65 行代码,开发一个用于生成随机数、支持并发的 TCP 服务端。 本文字数:5801,阅读时长大约:6分钟LCTT 译者 :六开箱🌟🌟🌟🌟翻译: 61.0...
随机数、XKCD 漫画与 ZEN 系列最新 CPU 漏洞 CVE-2024-56161
敏锐和前瞻能力很重要,尤其对于网络安全。 笔者之前已曾强调过漏洞补丁管理需要延伸到 CPU 微码补丁: 《挖深网络安全的兔子洞:CPU 微码补丁管理》 刚刚发布不久的漏洞公告: CVE-2024-56...
抓包分析ssl协议
理论HTTPS建立连接的过程图过程详解1client hello即图中的客户端发送“客户端随机数”随机数,生成一个32字节随机数。最后加密数据用的主密钥,需要客户端和服务端一起协商出来。后面服务端的 ...
【扫盲系列】HTTPS 和 SSL/TLS 协议[8]:国密TLCP之身份鉴别
HTTPS 和 SSL/TLS 协议[8]:国密TLCP之身份鉴别客户端随机数38758a4f2c93c59388659001892dc09a5eb1dbbfd4718c2e4f00a2522f5dc...
商用密码知识练习题(SM9相关)
1、单项选择题SM9是一种( )算法。A、序列密码B、分组密码C、公钥密码D、杂凑函数C2、单项选择题SM9是一种( )的公钥密码算法。A、基于格B、基于编码C、基于多变量D、基于椭圆曲线双线性对DS...
6_商用密码知识练习题(SM9相关)
安小圈第570期2024 · 密评考核1、单项选择题SM9是一种( )算法。A、序列密码B、分组密码C、公钥密码D、杂凑函数C2、单项选择题SM9是一种( )的公钥密码算法。A、基于格B、基于编码C、...
3_商用密码知识练习题(SM2相关)
安小圈第570期2024 · 密评考核1、 以下不是SM2算法的应用场景的有( )。 A、生成随机数 B、协商密钥 C、加密数据 D、数字签名A 格上的计算困难问题主要包括最短向量问题(SVP)、错误...
WireShark如何解密HTTPS流量
协议介绍HTTPS(Hypertext Transfer Protocol Secure)是一种基于传输层安全协议(TLS)的HTTP协议扩展,它为Web客户端和服务器之间的安全数据传输提供了保护,H...
商用密码知识练习题(SM2相关)
1、以下不是SM2算法的应用场景的有( )。A、生成随机数B、协商密钥C、加密数据D、数字签名A格上的计算困难问题主要包括最短向量问题(SVP)、错误学习问题(LWE)、最小整数解问题(SIS)2、S...