中国互联网络信息中心 | 工程师 (已认证)
反网络钓鱼技术专家芦笛强调,通行密钥的抗钓鱼能力来自密码学层面域名绑定,但是这套防护生效的前提是使用者认真校验访问站点身份,如果用户忽略弹窗当中域名信息,盲目确...
这是无需预先共享密钥即可建立安全通信的经典非对称思想雏形,利用「合法通信双方的破解成本远低于窃听者」的非对称性实现安全,我们用具体数值拆解整个过程:
物理侧信道测量需要硬件平台:采集设备(示波器、电流探针或 ChipWhisperer 一类专用板)、被测板、同步触发与屏蔽环境。这套门槛决定了多数团队的实际做法...
关于 FIBEMATE:FIBEMATE 是一个开源的后量子密码(PQC)工程验证平台,覆盖算法元数据注册表、CBOM 盘点、CI 策略门禁、KAT 自测与硬件...
上篇我们顺着量子计算的两条中国路线,聊到一台足够强的量子计算机能"算"——而它最让密码学家失眠的本领,是能把今天互联网赖以运转的公钥密码一键拆掉。那篇结尾埋了根...
用了10年iPhone,从iPhone 6一路换到现在,密码这件事我踩过的坑真不少。最惨的是帮朋友小周,他换了新密码隔几天忘了,硬试十几次把手机试成了"iPho...
前六篇文章我们走过了量子计算的完整知识链:物理基础(纠缠→多世界→退相干)、算法核心(Shor→Grover)、工程基础(纠错码)。这条链的终点指向一个所有人都...
上一篇文章我们拆解了Shor算法——它用指数级加速破解RSA加密,是量子计算最有名的"杀手级应用"。但Shor算法有个局限:它只对特定的数学问题(大数分解、离散...
其实这里的 RAR3、RAR5,主要是密码恢复领域对不同 RAR 加密格式的称呼。RAR5 是后来推出的新一代 RAR 格式,在加密和密码派生机制上相比早期版本...
当日常支付全部搬上公共区块链,我们真的愿意让工资、消费、收入、客户、供应商和商业关系永久公开吗?
量子计算目前还不能破解以太坊的密码学。ethereum.org 明确写到:今天没有量子计算机能破解以太坊当前使用的密码学,用户现在不需要采取行动;这是为未来做准...
作为一个后端开发,我的日常大概是这样的:上午10点,正在写一个接口,测试环境报错,需要连上 MySQL 看数据——密码在群里,往上翻二十条聊天记录。下午3点,联...
https://www.loops.house/explore-projects?event=filecointldr-builder-challenge-i
CM 方法(Complex Multiplication Method)是一种构造椭圆曲线的技术,其目标是在给定有限域 \mathbb F_p 上构造出具有预期...
朋友们,咱们今天不聊虚的,就聊一个能让你血压下降、头不疼了的实在玩意儿。不知道你们团队有没有这种“优良传统”——公司的各种密码、服务器IP、数据库地址,全在微信...
上周五晚上,我刚躺下准备刷会儿手机,群里突然炸了锅——线上服务报警,需要紧急连生产数据库排查。运维同事@所有人:“谁有生产库的只读账号?急!”
采用端到端加密,用户数据在客户端加密,密钥不出设备。满足数据保密性要求,且将合规风险从平台运营方转移。