openhitls

openHiTLS密码开源社区3 天前
服务器·物联网·密码学·openhitls·tlcp·商用密码算法·dtlcp
【密码学实战】openHiTLS s_server命令行:搭建国密标准安全通信服务器hitls s_server 是openHiTLS密码库生态中用于构建国密标准安全通信服务的核心命令行工具。
openHiTLS密码开源社区8 天前
sm2·椭圆曲线·密钥交换·openhitls·商用密码算法
【密码学实战】openHiTLS pkeyutl命令行:公钥实用工具(加解密、密钥交换)`hitls pkeyutl` 是 openHiTLS 密码工具包中的核心公钥实用程序,专为执行各类公钥加密操作而设计。该命令深度支持国家密码管理局颁布的 SM2 椭圆曲线公钥密码算法,全面覆盖加密、解密及密钥交换三大核心功能,为开发者和运维人员提供了标准化、安全可靠的命令行操作接口。
openHiTLS密码开源社区10 天前
格式转换·crl·pki·openhitls·证书吊销列表·签名验证
【密码学实战】openHiTLS CRL命令行:证书吊销列表证书吊销列表(CRL)是公钥基础设施(PKI)中重要的组成部分,用于管理已被吊销的数字证书。openHiTLS 项目提供的 hitls crl 命令是一个功能完整的 CRL 处理工具,能够帮助系统管理员和安全工程师有效地管理证书吊销信息。
openHiTLS密码开源社区13 天前
rsa·公钥·私钥·openhitls·ec·密码算法·genpkey
【密码学实战】openHiTLS genpkey命令行:生成 RSA/EC密钥的正确姿势在 TLS 通信、数据加密等场景中,安全的密钥是基础保障。openHiTLS 是业界首个面向全场景的开源密码库,由华为、西安电子科技大学、山东大学、上海交通大学等13家国内产学研单位共同发起,提供了完整的密码学和安全通信功能。作为其工具集的一部分,openHiTLS 提供了 hitls genpkey 命令专门用于生成私钥(支持 RSA、EC 两种算法),并可按需输出公钥、用密码保护私钥。
openHiTLS密码开源社区1 个月前
scrypt·openhitls·密钥派生算法·内存密集型算法·开源密码库
scrypt 密钥派生算法(RFC7914)技术解析及源码示例在密码存储、密钥派生等场景中,传统哈希算法(如 MD5、SHA-1)因计算成本低、易被 GPU/ASIC 暴力破解的缺陷,逐渐被淘汰。scrypt 算法由 Colin Percival 于 2009 年提出,核心优势是内存密集型设计—— 通过强制占用大量随机访问内存,大幅提高硬件破解的成本,成为替代 PBKDF2、bcrypt 的更安全方案。2016 年,scrypt 正式被 IETF 标准化为 RFC7914,进一步确立其在密码学领域的地位。
openHiTLS密码开源社区2 个月前
密码学·随机数·openhitls·熵源·drbg
数字安全隐形基石:随机数、熵源与DRBG核心解析与技术关联在数字化浪潮席卷全球的今天,从金融交易的密钥生成到区块链的共识机制,从量子通信的加密协议到智能汽车的身份认证,随机数如同空气般渗透在信息系统的每一个安全节点。然而,看似简单的 “随机” 二字背后,隐藏着一套精密的技术体系:熵源作为随机性的 “原始矿藏”,决定了随机数的 “基因纯度”;DRBG(确定性随机比特生成器)则是 “提炼工厂”,将有限的原始熵转化为海量可用的随机序列;而最终输出的随机数,既是安全协议的 “密钥材料”,也是抵御攻击的 “第一道防线”。
openHiTLS密码开源社区2 个月前
密码学·国密·sm2·sm3·sm4·openhitls·tlcp
【密码学实战】国密TLCP协议简介及代码实现示例TLCP(Transport Layer Cryptography Protocol),中文全称为 传输层密码协议,是中国国家密码管理局(现为国家密码管理局)制定并发布的 国家标准(GB/T 38636-2020) 和 密码行业标准(GM/T 0024-2014),广泛应用于金融、政务、能源等对数据安全要求较高的领域。
我是有底线的