腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(159)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
ChaCha20
有多安全?
我听说过
ChaCha20
算法和PyCryptodome库,但是它有多安全?
浏览 0
修改于2018-10-01
得票数 5
1
回答
将加密方案从AES更改为
ChaCha20
现在,从AES到
ChaCha20
有多大的可行性?这件事的利弊是什么?多年来,
ChaCha20
能比AES提供更好的安全性吗?
浏览 0
修改于2021-03-08
得票数 9
1
回答
ChaCha20
对定时攻击免疫
ChaCha20
对定时攻击免疫的原因是什么?此外,为什么AES不对定时攻击免疫?
浏览 0
提问于2016-02-23
得票数 4
1
回答
如果
ChaCha20
只有128位,它是否安全?
ChaCha20
还提供256位加密,即2^256种密钥的可能性.但是
ChaCha20
非常快,我认为它最多提供2^256乘以解密时间。256位AES提供254位安全性,这是由于重攻击,即2^254乘以解密时间.因为AES比
ChaCha20
慢(解密AES密码需要更多的时间),我认为即使双击攻击有效,254位的安全性也比
ChaCha20
'假设
ChaCha20
只有128位,它安全吗?
浏览 0
提问于2023-05-13
得票数 0
2
回答
使用带有空值的
Chacha20
我是
ChaCha20
的新手。从RFC --O 256位键,被视为由8个32位的小对数位整数级联而成. O一个96位的非整数,被看作是三个32位的小对数位整数的级联.
浏览 0
修改于2020-03-31
得票数 0
2
回答
使用已知的明文,
ChaCha20
块函数是否可逆?
最近,我用
chacha20
实现了Poly1305流密码。由于构成第四轮
chacha20
(ARX -加法旋转Xor)的核心操作确实是可逆的,如果攻击者知道该函数生成的512位密钥流,或者通过已知的明文攻击XORing生成的明文攻击已知的明文,那么是否可以逆转
ChaCha20
?我理解使用处理器友好的ARX作为核心的
Chacha20
的设计,使得它非常高效、快速和安全,因此被广泛采用,我也对它提供的混乱和扩散很有信心。
浏览 0
修改于2020-02-15
得票数 7
回答已采纳
1
回答
在openssl 1.1.0上使用
CHACHA20
草案
我想在openssl 1.1.0上使用
CHACHA20
草案,但openssl 1.1.0只支持标准版本。 或者我还能尝试什么呢?
浏览 2
修改于2016-10-13
得票数 1
1
回答
从ram中获取
ChaCha20
密钥
假设我们有密钥,对于一个简短的窗口,我们将使用它初始化密码(在本例中是
ChaCha20
),然后从内存中删除密钥(使用最佳实践、memset_s等)*社论2。具体来说,查看
ChaCha20
参考代码:https://cr.yp.to/streamciphers/timings/estreambench/submissions/salsa20/chacha8/ref
浏览 0
修改于2017-04-13
得票数 0
回答已采纳
1
回答
基于
ChaCha20
的PRNG的实现是什么?
(我只对基于
ChaCha20
的PRNG感兴趣。)
浏览 0
修改于2019-03-05
得票数 2
1
回答
三重
ChaCha20
有256位后量子安全吗?
Grover的算法,一种量子算法,削弱了对称加密,那么三重
ChaCha20
呢?三重
ChaCha20
有针对量子计算机的256位安全性吗?
浏览 0
修改于2023-04-17
得票数 1
1
回答
不需要硬件支持(如
ChaCha20
)的快速加密磁盘加密
在我的旧笔记本电脑上,
ChaCha20
比AES快很多,因为AES没有硬件加速。但是对于磁盘加密,基于AES的方案似乎是唯一的选择,因为像
ChaCha20
这样的流密码不能直接用于磁盘加密。是否有可能以其他方式/模式使用
ChaCha20
,使其适合磁盘加密?或者有什么好的分组密码(可能是ARX密码?)它的速度和
ChaCha20
一样快,没有硬件支持,可以用来加速磁盘加密吗?
浏览 0
提问于2023-01-10
得票数 6
回答已采纳
1
回答
384-bit
ChaCha20
/ Salsa20
我之所以这样问是因为Linux内核随机驱动器 (称为CRNG)使用
ChaCha20
来生成随机性。如果对
ChaCha20
的攻击至少需要密码的2^{256}调用,那么增加密钥大小不会增加安全性(即使256已经足够了)。换句话说,具有256位密钥的
ChaCha20
是256位安全的,但我不知道具有384-bit密钥的
ChaCha20
是否是384-bit安全的。没有比蛮力更快的384位密钥攻击吗?
浏览 0
修改于2019-08-31
得票数 3
回答已采纳
1
回答
ChaCha20
能提供完整性吗?
ChaCha20
能否以这样一种方式实现(也许像在AES中使用消息身份验证的计数器模式)来提供这种功能呢?
浏览 0
修改于2021-03-25
得票数 1
回答已采纳
2
回答
使用
ChaCha20
作为具有可变长度种子的PRNG
据我所知,
ChaCha20
密码的密钥流可以用作种子PRNG,其中种子用于设置密钥和当前。正如RFC7539中所描述的,
ChaCha20
可以与256位( 32字节)密钥和96位(12字节)的nonce一起使用,允许最大352个比特(44个字节)的种子,从而将计数器限制在32位(4个字节)。我认为可以使用加密散列函数(如SHA256或SHA512 )压缩收集的熵字节作为种子,但如果只能使用可用的
ChaCha20
原语来解决这一问题,则是可取的。另一种可能是使用
ChaCha20
来构造Davies单向压缩函数,将可变长度的种子处理为
浏览 0
修改于2021-10-07
得票数 5
1
回答
ChaCha20
实现(基于RFC7539)
滚动自己的密码学,以更好地理解主题,并提出了实现的
ChaCha20
算法粘贴在下面。var chacha = new
ChaCha20
( 0X07060504U, 0X0F0E0D0CU,m_stateD, m_stateE, m_stateF; //&
浏览 0
修改于2021-10-07
得票数 4
1
回答
ChaCha20
+ ECC的最小开销
在曲线25519 (混合密码学)上用
ChaCha20
+ ECC加密明文,结果是数据结构X。不需要认证(不需要认证) 与明文相比,产生数据结构X的最小存储额头是什么?
浏览 0
提问于2017-07-31
得票数 0
1
回答
不使用
ChaCha20
而不使用Poly1305
为什么我听不到
ChaCha20
没有Poly1305?
浏览 0
提问于2016-07-26
得票数 0
1
回答
在nodejs中可以使用
ChaCha20
和Poly1305吗?
我希望在nodejs中为TLS启用
ChaCha20
和Poly1305,但是如果我在运行于Ubuntu16.04.2LTS上的NodeJSv6.10.3上运行tls.getCiphers(),则它们并不存在我需要这样做,因为我正在与一个不支持HW加速AES的物联网设备进行通信,使用
ChaCha20
可能会大大提高性能。
浏览 3
修改于2017-06-17
得票数 3
1
回答
Java:用于通用文件加密的
ChaCha20
w/ Poly1305 MAC
我需要使用
ChaCha20
/Poly1305对来自任何源的任何数据进行一般的加密和解密(就像我们使用I/O流,例如。CipherInputStream)。所以现在我只剩下纯
ChaCha20
(ChaCha20Engine)了。我想知道写我自己的加密-然后-MAC方案是不是一个好主意,这样我就能得到我所需要的。
浏览 3
提问于2016-04-10
得票数 3
回答已采纳
1
回答
XChaCha20比
ChaCha20
强吗?
一些加密的信使应用程序和密码管理器使用伯恩斯坦密码的扩展版本,有些则不使用。线材-Wire 20Sid-Salsa20Keepass-ChaCha20 为什么?更大的现在是否使扩展版本更安全?如果这就是为什么他们中的一些人不使用扩展的呢?或者我们可以说扩展版本和非扩展版本具有相同的安全级别吗?
浏览 0
修改于2022-08-17
得票数 6
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
点击加载更多
领券