我有以下使用PyCrypto模块在python脚本中加密和解密数据的过程:
在攻击者设法访问数据库的攻击模型中,上述过程是否确保了数据的安全性?
发布于 2011-11-03 06:51:17
我的主要反馈是:你没有提供足够的技术细节来对你的建议提供完整的批评,但是你提供了足够的信息,我可以看到你犯了几个常见的错误。到目前为止,我能看到的主要错误如下:
为了避免这些问题,请遵循我在上面给出的链接中的建议。
发布于 2011-11-02 23:24:02
请注意,#1并不是严格意义上的安全问题,但实际上的问题是,人们常常对系统的哪些部分必须是保密的,哪些部分可能是公开的,以及这些规则的正确上下文是什么而感到困惑,而这种混淆往往会导致错误。IV的目的是为明文第一个块的加密提供高度的熵,而不是某种第二个密钥。
https://security.stackexchange.com/questions/8571
复制相似问题