-
关于AKSK安全保护的一点思考
在云计算蓬勃发展的当下,云上安全问题无疑变成了头等大事,而AKSK无疑又是云安全问题中不可忽视的一部分。
bowenerchen 2023-01-02472 0 0 -
30分钟搞定AES系列(上):基础特性
AES是对称加密算法的一种,全称是ADVANCED ENCRYPTION STANDARD。
bowenerchen 2023-01-02462 0 0 -
30分钟搞定AES系列(中):PaddingOracle填充攻击分析与启示
PaddingOracle填充攻击(Padding Oracle Attack)是比较早的一种漏洞利用方式了,早在2011年的Pwnie Rewards中被评为...
bowenerchen 2023-01-02468 0 0 -
30分钟搞定AES系列(下):IV与加密语义安全性探究
在真正讨论IV对于加密效果的作用之前,不放我们先来论证下之前已经给出的一个结论:AES-ECB加密模式是不安全的,不推荐在工程中使用。
bowenerchen 2023-01-02473 0 0 -
记一次在Mac系统下因为栈上变量溢出导致的内存泄露问题
在Mac上测试TSM SDK C语言版本的SM2Encrypt接口时,遇到一个内存无法释放的问题:
bowenerchen 2023-01-02474 0 0 -
MD5哈希碰撞之哈希长度拓展攻击
Hash,一般翻译做“散列”,也有直接音译为“哈希”的,就是把任意长度的输入(又叫做预映射, pre-image),通过散列算法,变换成固定长度的输出,该输出就...
bowenerchen 2023-01-02446 0 0 -
消息验证码MAC入门指南
简单来说,MAC就是随消息一起传输的标签或数据,可以通过MAC对消息进行验证,已确定消息是否被篡改过。
bowenerchen 2023-01-02450 0 0 -
闲置台式机(Linux Debian)制作家用网关出口设备
01:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168/8411 P...
bowenerchen 2023-01-02477 0 0 -
非对称密钥沉思系列(1):RSA专题之PKCSv1.5填充模式下的选择性密文攻击概述
本文主要梳理RSA 在PKCSv1.5 Padding模式下的 Oracle攻击。
bowenerchen 2023-01-02472 0 0 -
非对称密钥沉思系列(2):聊聊RSA与数字签名
在前面的文章《消息验证码MAC入门指南》中,我们围绕消息验证码的工作原理进行了一些分析和实验。
bowenerchen 2023-01-02445 0 0