腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(4)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
当N为小时
SRP-6
漏洞
我是使用
SRP-6
作为身份验证机制的应用程序的开发人员之一。该代码的身份验证部分非常古老,只使用256位的N(所有算法都以模N完成)。我知道,具有如此低N值的
SRP-6
很容易受到中间人攻击和“一对一”猜测(托马斯·吴的
SRP-6
改进和改进论文)的攻击。这些攻击可能只发生在客户端,但这让我非常好奇。
浏览 0
修改于2014-08-19
得票数 3
回答已采纳
1
回答
一把Diffie-Hellman私钥的大小应该是多少?
我正在实现
SRP-6
协议,它依赖于离散对数来保证安全性(本质上是Diffie-Hellman)。
浏览 0
修改于2021-10-07
得票数 13
回答已采纳
1
回答
哪个版本(S)的SRP在ISO/IEC 11770-4:2006中?
这声明SRP是IEC11770-4和其他协议的一部分.但是没有指定版本,我已经看到了SRP-1、SRP-2、SRP-3、
SRP-6
和当前SRP-6a。我把它理解为实现SRP-6a,尽管我声称在SRP-6a之前的文档中已经实现了
SRP-6
。
浏览 0
修改于2021-10-07
得票数 4
回答已采纳
2
回答
是否可以在中转时修改服务器回复
我正在构建一个javascript库,它将允许使用
SRP-6
协议对服务器进行身份验证。 我知道使用javascript作为身份验证方法并不是最好的选择,因为XSS。
浏览 1
提问于2013-01-01
得票数 0
回答已采纳
领券