密码学

Draina1 小时前
python·安全·web安全·网络安全·密码学·安全性测试
CBC填充预言攻击-CBC Padding Oracle Crypto AttackCBC填充预言攻击需要一个能够提示解密结果填充正确与否的服务端(即填充预言机),以及完整的密文和IV(若无IV无法解密第一个分组密文,后续分组也可正常解密)
二宝哥2 天前
mysql·密码学
MySQL 修改密码策略详解:从基础到高级配置摘要:本文系统介绍了 MySQL 数据库密码策略的全面管理方法。内容涵盖基础密码修改(SET PASSWORD、ALTER USER、mysqladmin)、密码复杂度策略(validate_password 插件配置与参数详解)、密码过期策略(全局与用户级设置、密码历史)以及高级功能(双密码、随机密码生成、失败锁定)。文章提供了企业级配置示例、批量修改脚本、常见问题解决方案和最佳实践建议,帮助 DBA 和开发者构建安全、合规的数据库密码管理体系。
Sagittarius_A*7 天前
网络·算法·密码学
现代密码学的数学地基:从模运算到离散对数很多开发者熟悉密码学库的API调用,却对底层原理感到陌生——模运算为何能构建加密体系?离散对数为什么是安全性的基石?
AI科技星11 天前
人工智能·算法·机器学习·密码学·拓扑学·乖乖数学·全域数学
基于全域数学公理体系求解三元约束极值题【乖乖数学】作者:乖乖数学20260714
云水一下13 天前
web安全·密码学·dvwa
DVWA从入门到精通(十八):Cryptography(密码学问题)摘要:本文是《DVWA从入门到精通》系列的第十八篇,带你全面掌握Cryptography(密码学问题)模块的攻防全流程。从密码学在Web安全中的基础作用出发,逐步讲解Low、Medium、High三个级别的攻击手法与源码分析,并深入探讨Impossible级别的终极防御方案。文章包含Base64解码与XOR异或逆向、AES-128-ECB电子密码本模式的“剪切-粘贴”重放攻击、密文块拆分与重组构造合法Token、以及GCM认证加密模式等核心技术,让你真正做到“知其然更知其所以然”。
MartinYeung513 天前
密码学
W3C Agent Identity 最新标准:从密码学视角的深度解析**本文基于 2026 年 7 月公开可获取之标准文件与规范草案撰写,旨在为专业技术社群提供一份兼具深度与广度的参考资料。
风行南方13 天前
密码学
弄懂有限域,AES加密核心GF(2⁸)数学原理详解域是一种代数结构,你可以把它理解为一个对“四则运算”都封闭的集合。也就是说,集合中的任意两个元素做加法、减法、乘法、除法(除以非零元素)后,结果仍然在这个集合里。
想你依然心痛17 天前
算法·密码学·量子计算
量子计算对嵌入式密码学的挑战与后量子算法准备生活不是一场需要时刻保持警惕的战斗,而是一段值得细细品味的旅程。 很多人把生活过成了防御战——焦虑未来、防备伤害、计算得失。战斗模式消耗能量,旅程模式收藏风景。你可以允许自己放松,允许有不完美的弯路,允许停下来闻一朵花。旅程的意义在于体验,而非取胜。
AI科技星18 天前
人工智能·算法·金融·密码学·拓扑学·乖乖数学·全域数学
超复数全域经济周期场与信息谱场——金融与密码学底层理论重构《0·1·∞三元一体全域超复数统一场论》系列全集(六一字不漏完整合订终版)《0·1·∞三元一体全域超复数统一场论》系列全集(六一字不漏完整合订终版)作者:乖乖数学日期:2026-07- 04
风行南方19 天前
网络·密码学
密码学之分组密码现代分组密码的奠基人是德裔美国密码学家Horst Feistel。20世纪60年代末,IBM为英国的劳埃德银行(Lloyds Bank)开发一套现金自动存取系统,为了保护敏感的金融数据,IBM需要一种可靠的加密方法。为此,Feistel领导的团队开发出了一款名为 “路西法”(Lucifer) 的加密算法,该算法通常被认为是第一个现代意义上的商用分组密码,其设计已具备现代分组密码的雏形。
被克制了19 天前
网络安全·密码学·安全协议
安全协议设计与分析(2)上节讲了一些,基本是概念,更多的靠理解本节开始简单讲讲密码学的相关知识,主要是讲一下密码学一些思想是如何应用在协议中的,不会涉及太详细的操作,具体的内容建议去别的博客上速查一下
北域码匠21 天前
c#·密码学·哈希算法·加密算法·消息摘要·ripemd-128·原生实现
RIPEMD-128哈希算法深度解析RIPEMD-128 是由欧洲 RIPE 项目开发的一种 128 位密码学单向哈希摘要算法。该算法基于 MD4 架构重新设计,采用双并行压缩通道结构,以弥补 MD4 固有的安全缺陷。其特点是对任意长度的二进制消息输入,均能生成固定的 16 字节(128 位)哈希指纹。
如君愿1 个月前
密码学·课后习题
考研复习 Day 52 | 密码学--第九章 密钥管理(下)注:以下内容参考《新编密码学》范九伦 张雪锋 侯红霞 编著当系统所有信息的安全最终取决于一个主密钥时,将该主密钥交给单独一个人保管存在弊端:一是该管理员成为系统安全的关键点,若其遭遇不测或丢失密钥,系统将无法使用;二是该管理员可能主动泄露密钥,危害系统安全。
下午写HelloWorld1 个月前
密码学·数据安全·可信计算技术·tee·隐私保护·可信执行环境
可信执行环境(Trusted Execution Environment, TEE)技术解析与应用2026可信执行环境(Trusted Execution Environment, TEE)是一种基于硬件的系统隔离和可信根,提供数据安全保障能力的技术架构。它通过在中央处理器(CPU)中划分出一个安全区域,确保敏感代码与数据在此以明文形式安全执行,即使操作系统被攻破或恶意软件肆意横行,也无法窥探其内部运行逻辑。TEE不依赖对网络或管理员的信任,而是以芯片本身为信任根,提供可验证、可度量的安全保障。
终端域名1 个月前
区块链·密码学·哈希算法
密码学哈希函数:区块链 “不可篡改” 的核心数字指纹技术密码学哈希函数是区块链、Web3 等领域实现数据加密、不可篡改的核心密码学基础,也是区块链能实现 “机器信任” 的关键 —— 简单来说,它是一种特殊的数学算法,能把任意长度的输入数据(比如一段文字、一个文件、一笔区块链交易)转换成固定长度、唯一且不可逆的 “数字指纹”(哈希值),就像给每一份数据生成专属的、无法伪造的身份证,是保障区块链数据安全和可信的底层支柱。
国际学术会议-杨老师1 个月前
数据分析·密码学·量子计算
2026年量子算法、密码学与数据分析国际会议(QACDA 2026)会议背景 在全球化背景下,量子计算与信息安全领域的学术前沿不断拓展。本次会议将于中国广州召开,旨在搭建一个全球性的跨学科交流平台,促进学术成果与产业实践的深度融合。会议涵盖量子算法、密码学、数据分析及量子通信四大核心领域,致力于推动量子信息领域的理论创新与技术突破。
如君愿1 个月前
密码学
考研复习 Day 51 | 密码学--第九章 密钥管理(上)注:以下内容参考《新编密码学》范九伦 张雪锋 侯红霞 编著著名的Kerckhoffs原则指出:密码系统的安全仅取决于对用户密钥的保护。密钥管理作为提供数据机密性、完整性、可认证性和可鉴别性等安全技术的基础,涵盖了密钥的设置、产生、分配、存储、装入、使用、备份、恢复、提取、更新、撤销、销毁以及保护等一系列内容和过程。
黄金龙PLUS1 个月前
算法·网络安全·密码学·哈希算法·同态加密
基于ARX结构的新型序列密码算法FlashLight基于ARX结构的新型序列密码算法FlashLightFlashLight算法简介FlashLight算法属于对称加密算法5大分支之一的序列密码算法。它是在Salsa20的基础上进行改变的,相较于Salsa20来说,其每轮的混淆性和扩散性更好,可以更有效地抵抗现有的和未知的密码分析。其核心是一种800比特输入,800比特输出的ARX结构部件,密钥长度分为128比特和256-bit两种规格。
下午写HelloWorld2 个月前
算法·区块链·密码学·安全架构·零知识证明
【概念与应用】轻量级加密算法LEA、动态脱敏算法DDA、零知识证明ZKP和优化协同交互协议OCIP本文系统性地介绍了四种关键的数据安全与协同技术:LEA(轻量级加密算法)、DDA(动态脱敏算法)、ZKP(零知识证明)和OCIP(优化协同交互协议)。LEA作为轻量级加密标准,采用ARX结构,在物联网等资源受限环境中提供高效数据加密;DDA实现基于角色的实时数据脱敏,保护敏感信息不被越权访问;ZKP在不泄露隐私信息的前提下验证交易合法性,特别适用于区块链环境;OCIP则优化云-边-链三方协同,减少冗余数据同步,提升系统整体效率。四者形成分层协作框架:LEA和DDA构成数据与内容保护层,ZKP提供逻辑证明层
如君愿2 个月前
密码学·课后习题
考研复习 Day 50 | 密码学--第八章 数字签名与身份认证(下)注:以下内容参考《新编密码学》范九伦 张雪锋 侯红霞 编著身份认证是证实客户的真实身份与其所声称的身份是否相符的验证过程。目前常用的身份认证技术主要有以下几种: