腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(97)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
带
Poly1305
的Winternitz+
使用温蒂茨OTS+作为参数化的MAC实现
Poly1305
是否安全?它非常快速,而且显然非常安全,但请注意,密钥不能不止使用一次,这对此应用程序来说是很好的。有没有人知道
Poly1305
是否有任何与普通HMAC不同的特性,使其对此应用程序不安全?
浏览 0
修改于2021-08-09
得票数 3
回答已采纳
1
回答
多次使用
Poly1305
MAC密钥
它是如何为
Poly1305
的MAC算法?公开有关明文的信息根本就不是问题,因为它无论如何都可以在明文中获得。 问:对Mac密钥的重用是否会显示密钥本身的信息?
浏览 0
修改于2021-10-07
得票数 2
1
回答
不使用ChaCha20而不使用
Poly1305
为了为我的网站选择一个很好的SSL证书配置(使用常规的LAMP配置),我正在做一些讲座,我想知道使用
poly1305
流密码的可能性和安全替代方案是什么?为什么我听不到ChaCha20没有
Poly1305
?
浏览 0
提问于2016-07-26
得票数 0
1
回答
Poly1305
库中的NaCl是如何计算MAC的?
我一直在阅读关于
Poly1305
在NaCl库中实现的文章,更具体地说,我是指Java实现 of NaCl。我对XSalsa20Poly1305 (至少在这个实现中)的理解是,它将32个零字节加到明文中,按照通常的方式用XSalsa20加密,使用32个加密的零字节作为计算16字节
Poly1305
MAC的密钥这是使用
Poly1305
的标准方式吗?
浏览 0
提问于2013-06-12
得票数 3
1
回答
为什么基于AES的
Poly1305
比AES更快?
BearSSL网页具有以下性能编号:AES-128 CTR 92.38MB/S,amd64,ct64 在计数器模式下,恒时
Poly1305
然而,我的理解是,
Poly1305
是基于AES (来源)的。为什么基于AES的东西能比AES快得多呢?
浏览 0
提问于2018-06-24
得票数 1
回答已采纳
1
回答
Poly1305
有像GCM/GHASH这样的弱键吗?
Poly1305
的结构与GHASH非常相似。这也是一样的想法:在一个字段中,加一个块,然后乘以一个键决定的常数。GHASH使用\mathbb{F}_{2^{128}} (二进制字段),
Poly1305
使用\mathbb{F}_{2^{130}-5} (素数字段);其他差别很小。
Poly1305
是否与弱密钥有相同的问题?订单,2^{130}-5-1,有因子\{2, 23, 32985101, 897064739519922787230182993783\}。
浏览 0
提问于2021-09-08
得票数 6
回答已采纳
1
回答
用于MAC生成的
Poly1305
密钥
这里描述了如何使用
Poly1305
块函数生成一次性ChaCha20键(为此需要一个96位的nonce )。 我问自己,与只使用用于ChaCha20块函数的密钥相比,这是如何“更好”或“更安全”的。
浏览 0
修改于2021-10-07
得票数 1
回答已采纳
1
回答
Poly1305
和GMAC的安全级别
我见过其他人说
Poly1305
有128位的安全级别,但是没有发现任何一个的安全级别。关于这两者的后量子安全性,也有复杂的信息。
Poly1305
和GMAC的安全级别是多少?他们是量子后安全吗?
浏览 0
提问于2021-09-09
得票数 0
回答已采纳
1
回答
poly1305
可以用作纠错码吗?
给定大小为m的消息n、密钥k和消息身份验证代码mac =
poly1305
(m, k),知道损坏消息、mac代码和密钥的人可以纠正(或至少检测到)消息上的最小位翻转量吗?
浏览 0
提问于2020-02-06
得票数 2
回答已采纳
2
回答
输出更大的
Poly1305
变体?
或者,我可以两次使用
Poly1305
和两对不同的(r,s)和级联来生成32字节的散列吗?
浏览 0
修改于2023-05-31
得票数 1
2
回答
使用
Poly1305
与ChaCha20的正确方式?
我正在尝试使用来自ChaCha20-Poly1305模块的cryptography密码,但是只有ChaCha20密码和
Poly1305
MAC可用。这就是我一开始尝试将它们结合起来的方式:from cryptography.hazmat.primitives.ciphers_auth =
Poly1305
(key)这是在
Poly1305</
浏览 3
修改于2020-07-16
得票数 1
回答已采纳
1
回答
R的
Poly1305
重用
Poly1305
使用r, r^2, r^3和r^4。如果r是有限域的一个生成器,我就会理解这一点。但是,既然r可以是任意随机的非零数,那么它的指数不是非均匀分布的吗?
浏览 0
修改于2021-09-06
得票数 2
1
回答
XSalsa20 +
Poly1305
身份验证wtihout标记
我是否正确地理解XSalsa20 +
Poly1305
提供没有标记的身份验证?如果是的话,那又如何运作呢?
浏览 0
提问于2020-12-14
得票数 1
回答已采纳
1
回答
密钥和当前重用时对
Poly1305
的伪造攻击
问题:我们有几条消息及其标记,使用纯
Poly1305
加密,密钥相同(使用python的
Poly1305
从chacha20poly1305、实施代码生成),而没有AES和ChaCha,正如代码和规范所显示的那样
Poly1305
的输入是:一个256位的一次性密钥;任意长度的消息。 我希望重用
Poly1305
密钥来签署自定义消息,从而伪造它。
浏览 0
修改于2020-08-30
得票数 2
1
回答
现在的加密HMAC和
poly1305
一样安全吗?
然而,据我所知,与
poly1305
不同的是,HMAC并没有使用非does,并且在
poly1305
纸中DJB说: Poly1305-AES使用非AES的原因有几个。如果我们考虑除分区攻击之外的所有威胁,这不意味着HMAC是一个比
poly1305
更低劣的选择吗?
浏览 0
提问于2021-03-09
得票数 1
回答已采纳
1
回答
OpenSSL中的
Poly1305
命令行
我已经成功地使用Chacha20 openssl命令对我的文本进行了加密,但我无法生成
Poly1305
身份验证。我正在使用dgst命令,它似乎只生成SHA算法。
浏览 69
提问于2020-10-13
得票数 0
1
回答
哪种算法具有更好的性能(HMAC、UMAC和
Poly1305
)?
我发现了许多提供完整性和认证的算法,如HMAC、UMAC和
Poly1305
。所以我搞不懂我该用哪一种。拜托,我能知道哪个更好吗?
浏览 0
提问于2018-03-13
得票数 1
回答已采纳
1
回答
XChacha20 -
Poly1305
量子抵抗吗?
另外,
Poly1305
呢?
浏览 0
提问于2020-03-29
得票数 2
1
回答
Java:用于通用文件加密的ChaCha20 w/
Poly1305
MAC
我需要使用ChaCha20/
Poly1305
对来自任何源的任何数据进行一般的加密和解密(就像我们使用I/O流,例如。CipherInputStream)。写我自己的查查20/
Poly1305
加密-然后-MAC操作模式可以吗?
浏览 3
提问于2016-04-10
得票数 3
回答已采纳
1
回答
如何为ChaCha20
Poly1305
生成一个nonce?
我使用的是ChaCha20与
Poly1305
的自实现。因为现在只有96位,所以不能随意选择。有人能建议一种有效的方法来从密钥生成现在吗?
浏览 0
提问于2020-03-04
得票数 1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
点击加载更多
领券