0-RTT and Forward Secrecy

前向保密是一個已經被人熟知的安全特性。 基於密鑰交換的前向安全廣泛存在於各種密碼協議之中,例如 TLS、Signal Protocol、WireGuard。 Session based 一般我們所說的...
阅读全文

ATT&CK - 标准加密协议

标准加密协议 对手可能会明确采用已知的加密算法来隐藏命令和控制流量,而不是依赖于通信协议提供的任何固有保护。尽管使用了安全算法,但是如果在恶意软件样本/配置文件中对必要的秘密密钥进行了编码和/或生成,...
阅读全文

ATT&CK - 数据加密

数据加密 数据在泄露之前先经过加密,以隐藏被泄露的信息以免被检测到,或者使防御者检查后发现的泄露不那么明显。加密是由实用程序,编程库或自定义算法对数据本身执行的,并被认为与由命令和控制或文件传输协议执...
阅读全文