预备: 一、密码基元 二、密钥管理 三、PKI本质是把非对称密钥管理标准化 PKI 是 Public Key Infrastructure 的缩写,其主要功能是绑定证书持有者的身份和相关的密钥对(通过为公钥及相关的用户身份信息签发数字证书),为用户提供方便的证书申请、证书作废、证书获取、证书状态查询 ...
分类:
其他好文 时间:
2020-03-03 12:46:14
阅读次数:
140
常见的加密算法: 对称加密(加密解密密钥相同): `DES3 AES` 非对称加密(分公钥私钥): 信息摘要算法/签名算法: `HMAC SHA` 下面使用Python代码实现 python coding:utf 8 import base64 import rsa from Crypto.Ciph ...
分类:
编程语言 时间:
2020-03-03 01:01:39
阅读次数:
81
密钥共享 编写人:岑鹏、吴易佳、秦红梅 1密钥共享背景 密钥管理是为了防止通信双方在信息交换时密钥泄露或者被篡改和替换的系列过程,保证通信双方在通信时密钥的安全性与可靠性,当一个密钥对多份信息进行加密时,该密钥一旦丢失、损坏或者被非法获得时,多个加密的机密文件就可能会被非法解密,从而造成巨大的损失。 ...
分类:
其他好文 时间:
2020-03-02 22:51:27
阅读次数:
155
1.1 背景知识 对称加密 :加密解密使用同一密钥,加解密速度快。随着人数增多,密钥数量急增n(n-1)/2。 非对称加密 :使用公私钥配对加解密,速度慢。公钥是从私钥中提取出来的,一般拿对方公钥加密来保证数据安全性,拿自己的私钥加密来证明数据来源的身份。 单向加密 :不算是加密,也常称为散列运算, ...
分类:
移动开发 时间:
2020-03-02 22:40:19
阅读次数:
85
"7.1.网络安全问题概述" "7.2.两类密码体制" "7.3.数字签名" "7.4.Internet上使用的安全协议" "7.5.数据链路层安全" "7.6.防火墙" ...
分类:
其他好文 时间:
2020-02-19 20:49:40
阅读次数:
54
SignTool.exe是微软官方发布的一个命令行工具,用于对文件进行数字签名,以及验证文件和时间戳文件中的签名,微软官方介绍文档:https://docs.microsoft.com/zh-cn/dotnet/framework/tools/signtool-exe 此工具会自动随 Visual ...
分类:
其他好文 时间:
2020-02-19 18:43:44
阅读次数:
303
1、公私钥简介与原理 公钥和私钥都属于非对称加密算法的一个实现,这个加密算法的信息交换过程是: (1)持有公钥的一方(甲)在收到持有私钥的一方(乙)的请求时,甲会在自己的公钥列表中查找是否有乙的公钥,如果有则使用一个随机字串使用公钥加密并发送给乙。 (2)乙收到加密的字串使用自己的私钥进行解密,并将 ...
分类:
系统相关 时间:
2020-02-16 11:29:18
阅读次数:
80
简介对称加密算法的一种,具体介绍可以参加维基百科。这里放上一幅图,方便理解其算法过程。算法实例/* take 64 bits of data in v[0] and v[1] and 128 bits of key[0] - key[3] */void encipher(unsigned int n... ...
分类:
编程语言 时间:
2020-02-15 10:06:43
阅读次数:
122
思考 1.什么是非对称加密? 公钥加密系统,广泛用于数据加密传输 更详细的解释可参考维基百科 ( https://en.wikipedia.org/wiki/RSA_cryptosystem) 2.非对称加密难吗? very easy! 几乎每一种开发语言都能处理,同时也存在大量的工具 Python ...
分类:
编程语言 时间:
2020-02-12 22:25:11
阅读次数:
101
开放出来给别人调用的API接口是就是开放API接口。 弱点: 数据窃取 用户的密码等信息被不轨之人窃取,登录账号发布敏感信息,盗刷等。 数据篡改 提交的数据被抓包后进行篡改再提交。 数据泄露 爬虫将业务数据甚至核心数据抓取,直接或者间接造成损失。 RSA/DES加密 MD5混淆 TOKEN令牌 有令 ...