腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(617)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
PRF/
KDF
/MAC?
似乎并不是每个MAC都是
KDF
。但是,是否有任何PRF同时充当
KDF
和MAC的角色?有人能解释一下这三种定义之间的关系吗?
浏览 0
提问于2018-07-06
得票数 5
回答已采纳
1
回答
级联
KDF
安全吗?
我使用
KDF
为每个设备生成128位设备密钥DK:DK2 =
KDF
(MK, salt2)例如,salt是设备的序列号。K1 =
KDF
(DK1, mc)密钥用于加密或CMAC身份验证。当设备与后端系统通信时,后端可以通过这安全吗?根据NIST
浏览 0
修改于2019-02-21
得票数 4
1
回答
KDF
后面跟着哈希?
据我理解,
KDF
会增加熵,而哈希则会丢失信息。使用
KDF
来增加熵(特别是如果用户使用短密码的话),储存散列。 这不应该是存储密码的建议方法吗?
浏览 0
修改于2014-05-26
得票数 3
回答已采纳
1
回答
未声明Openssl‘EVP_
KDF
’
EVP_
KDF
*
kdf
; unsigned char out[10]; kctx = EVP_
KDF
_CTX_new(
kdf
); *p++ = OSSL_PA
浏览 97
提问于2021-09-23
得票数 0
1
回答
ECIES应该使用哪种
KDF
?
PBKDF2-HMAC-
KDF
256(当然是咸的)是否足以作为
KDF
?还是我应该再用一个
KDF
?
浏览 0
提问于2015-04-19
得票数 3
回答已采纳
1
回答
使用CNG和BCRYPT_
KDF
_SP80056A_CONCAT
KDF
时出现的问题
我正在实现一个CNG ECDH,然后尝试使用BCRYPT_
KDF
_SP80056A_CONCAT
KDF
来派生一个对称AES256密钥(BCryptDeriveKey())。我尝试使用标准的L"HASH“
kdf
,它可以工作,并且我在”两端“得到相同的派生密钥,但是使用连接
KDF
,我总是得到相同的0xC000000D状态。有没有其他人能够成功地使用BCRYPT_
KDF
_SP80056A_CONCAT CNG
KDF
?如果你有,你有什么提示吗?
浏览 3
提问于2012-03-21
得票数 1
1
回答
使用
KDF
的实际好处?
我认为
KDF
应该在依赖PSKs的系统中使用,但是它有什么实际的好处呢?谢谢
浏览 0
提问于2015-09-23
得票数 2
回答已采纳
1
回答
KDF
和盐分储存
不管我将使用什么
KDF
,让我们想象一下,我必须生成两个密钥:一个用于身份验证,另一个用于加密(它将始终保留在生成它的设备上,直到注销为止)。当然,我用于加密和解密的密钥必须始终是相同的。
浏览 0
修改于2021-01-29
得票数 0
1
回答
密钥派生函数(
KDF
)用于密码存储
使用
KDF
实现来存储密码安全吗?如果你有第二个问题的实际例子,我将不胜感激。
浏览 0
修改于2020-11-27
得票数 1
2
回答
低熵盐
KDF
我需要从用户名和密码中派生一个密钥。这是我唯一能接触到的两件事。我想的是使用PBKDF2,用户名作为salt,密码作为主密码。更新:由于盐类必须是独特的,我已经考虑使用以下盐作为盐:或者也许你认为这个更新后的盐值怎么样?
浏览 0
修改于2013-06-13
得票数 4
回答已采纳
1
回答
何时使用密码哈希而不是
KDF
?
据我所读,为了存储密码,建议使用
KDF
(如Bcrypt)。如果使用
KDF
来处理密码更安全,什么时候使用密码哈希呢?
浏览 0
提问于2018-07-28
得票数 3
回答已采纳
1
回答
ECIES对
KDF
的需求
阅读ECIES算法(以及一般的elgamal算法),一般的智慧是在使用
KDF
和MAC对共享秘密进行加密之前使用它来加密密文。如果您使用的是带有随机iv的AES GCM,我看不到共享秘密上
KDF
的值。 对于某些协议,您不希望用户用错误的密钥解密密文(选择密文攻击).所以麦克拿钥匙可能会有帮助。
浏览 0
修改于2018-07-17
得票数 5
回答已采纳
1
回答
基于HMAC-SHA-256的
KDF
KDF
基于HMAC-SHA-256(哈希消息认证码,安全哈希算法)算法是从密钥生成对称密钥的合适选项吗? 什么是基本的funda,后面是使用
KDF
后得到的密钥。密钥本身可以用作对称密钥吗?
浏览 0
修改于2014-07-20
得票数 3
1
回答
密钥派生函数(
KDF
):从
KDF
派生的密钥是否可以视为安全密钥?
考虑一个例子,在伪随机函数中,我们有一个主密钥MS来生成一组伪随机值。然后利用密钥推导函数从每个伪随机值导出密钥.假设所有密钥都足够长(在安全上下文中)。换句话说,是否存在不应将派生密钥视为实际随机密钥的情况?
浏览 0
修改于2015-11-24
得票数 2
回答已采纳
1
回答
正确使用
KDF
(PBKDF2)
现在我什么时候运行我的salt,
KDF
和init向量函数? 尽可能频繁,例如每一页?(这就是我现在所做的,但它变得太慢了。我用加密的页面存储salt和初始化向量。)还是
KDF
在登录时(所以我对所有加密的文档使用相同的派生密钥)和每个页面的不同的salt和初始化向量?
浏览 0
修改于2019-03-04
得票数 4
回答已采纳
1
回答
GPG的
KDF
和迭代次数
通过阅读GPG手册,我发现基于密码的对称加密使用了各种密钥派生函数(
KDF
)之一。虽然没有明确提到,但我假设PBKDF2是默认的,因为其他选项似乎是来自PGP标准的遗留算法。但是,我无法找到
KDF
在默认情况下执行的迭代次数的任何信息,即是否有一种手动更改该值的方法。
浏览 0
提问于2013-08-26
得票数 9
回答已采纳
1
回答
带计数器的密钥前缀
KDF
当使用基于MD的哈希函数作为
KDF
时,我不想讨论它们的安全性问题。由于存在SHA3或Skein散列函数,因此可以使用它们作为密钥前缀
KDF
。我使用密钥前缀
KDF
的意思是:在https://eprint.iacr.org/2010/264.pdf中,您可以找到它,或者简单地说:H是哈希函数,x是种子,数字是计数器
浏览 0
提问于2016-10-25
得票数 0
1
回答
KDF
和PBKDF的软件接口?
从Krawczyk的原始论文中,他识别了密码提取与密钥推导:香港取方案中一个
KDF
的四个输入。这四项投入是:上下文信息(绑定安全参数)导出键长度
KDF
通常享有较高的熵种子,并且不使用迭代计数。上下文信息(绑定安全参数)派生键的长度(可选) 迭代计数
浏览 0
修改于2021-10-07
得票数 3
回答已采纳
3
回答
AES
KDF
旁路的可能性有多大?
所以当我开始理解
KDF
的时候,我想知道一些替代的攻击场景。假设你有一个像AES那样的密码和一个强大的
KDF
。合法用户使用一个30个字符的强密码: 30焦炭通行证??>
KDF
(慢速物料: argon2,scrypt )?> AES256。通常,攻击者必须从一开始就以暴力开始,然后经过
KDF
,
KDF
会使他非常沮丧,然后最后检查AES是否接受最后的位串来解密密文。但是攻击者知道合法用户使用的是一个非常强大的Pasword和一个像样的
KDF
,仅仅绕过
KDF
和蛮力
浏览 0
修改于2017-08-03
得票数 4
回答已采纳
1
回答
"
KDF
2“和"PBKDF2”是什么意思?
我在这里看到了许多对
KDF
2的引用,但是所有的链接都被破坏了,而且维基百科没有
KDF
2的条目。在没有密码的情况下,
KDF
2是密钥派生的特定标准吗?最终,我想弄清楚为什么是
KDF
2在维基百科上被列为Crypto++的PRNG。
浏览 0
提问于2017-07-19
得票数 1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券