- 博客(42)
- 资源 (1)
- 收藏
- 关注
原创 SIM盾构建安全底座的障碍
我在某会上听到移动、电信、联通关于SIM应用,很无语。他们拿着垄断的资源,那么多年,没有什么进步,故替他们总结一下。
2025-02-26 12:10:27
1051
原创 密码技术应该怎么用第十五天
为什么要使用密码还是从源头来说明一下,除了使用密码还可以使用哪些来保护数据,从侧面验证密码是最有效、最可靠、最经济的手段。至此整个密码能力的构建系列的文章基本完成,感谢大家!
2025-01-15 14:32:48
863
原创 密码技术应该怎么用第十四天
数字身份,数字货币,数字证书的安全本质是一回事。技术应该去解决现实的问题。制度是治理的核心,也是技术产生的原动力。目前写的所有文章都是围绕密码能力的构建,希望以此为商用密码的普及,信用体系的建立,尽上一点点绵薄之力。
2025-01-14 11:43:36
864
原创 密码技术应该怎么用第十三天
对之前的文章,做一下说明和强调,给出为什么要使用0018规范。给出了推荐的一些产品。后续将会以几个特别的案例,强调密码技术是保障网络与信息安全最有效、最可靠、最经济的手段
2025-01-13 10:38:00
1190
原创 密码技术应该怎么用第十二天
根据目前了解到的抗量子算法的情况,给出了新的密码工具箱,对现有的一些不是那么准确的“量子产品”和“非一般的言论”给出了自己的见解,抗量子算法的python样例已经在其他文章中给出了封装参考,见最后的链接。
2025-01-11 10:00:00
755
原创 密码技术应该怎么用第十一天
自建密码能力面临的困难,也是商用密码没有推广开的主要因素之一,什么时候是业务系统主导的密码能力成为主流了,商用密码才能真正有活力。自嗨的密码会议解决不了实际的问题。搞清楚密码自身的定位了,后续的事才好做下去。
2025-01-10 15:19:53
766
原创 密码技术应该怎么用第十天!
从数据源头使用密码能力,保证数据源的机密性,完整性,有效性,才能从根本上解决问题。给出极端情况下的密钥生成办法,以及15843的实体验证,单步和两步方式,尝试给出了一个接口实现双向验证的例子。
2025-01-10 11:58:50
591
原创 密码技术应该怎么用第九天!
密码能力的构建,一个密码能力应该包含哪些算法,用哪些算法模式,实现哪些能力,哪种方式最经济实惠,密码能力必须实现的要求。
2025-01-09 21:15:42
715
原创 密码技术应该怎么用第八天!
探讨一下数字签名合法性【符合电子签名法】的问题。以及数字签名的应该符合的基本业务流程,说明一下万物互联的时代,内外网界限已经被打破的事实,我们要使用密码从根本是去保护业务的安全
2025-01-09 16:24:25
881
原创 密码技术应该怎么用第五天!
随机数的重要性,务必使用密码随机数,开发语言默认提供的Random非必要不要使用!非对称算法,介绍了RSA,SM2,公钥加密和数字签名,给出了强度接近的算法组合,用于数字信封。
2025-01-08 13:14:48
877
原创 密码技术应该怎么用第四天!
哪些密码算法不再安全,不能再使用,怎么才能防重复,给出一个接口定义的样例,特别适用于系统之间的交互,同时完成,机密性,完整性,真实性,当前如果非要不可否认性,必须考虑非对称算法如sm2的sign作为mac的值,如果需要法律效力就必须引入合规的证书。本次考虑纯粹的接口定义,不使用sm2模式。在后续中会将15843实体鉴别时再讨论。
2025-01-08 09:34:21
680
原创 密码技术应该怎么用第二天!
你不知道的密钥管理系统构建的一些情况,帮助你避坑,和我一起来构建属于自己的密码能力。一切以业务系统为中心,自己建立自己的密码能力,从根本上解决问题。有一个 从业务出发,以数据为主线是我们做密钥管理系统/密码服务平台的底层逻辑,把底层逻辑搞清楚,上面用哪个产品,哪些算法都可以很快找到的。
2025-01-07 10:41:31
370
原创 密码技术应该怎么用第一天!
密码应该怎么用,用什么算法,技术,产品和服务构建业务系统需要的密码能力,是应该独立于业务系统还是应该作为业务系统的一部分,是应该自己构建还是外购。以此系列文章献给我的老师。
2025-01-06 15:58:01
487
原创 抗量子算法,nist_pqc_alg,对bytes的操作,封装了对称加密,数字信封,签名和验签
抗量子算法,nist_pqc_alg,对bytes的操作,封装了对称加密krypton,数字信封envelope_,签名dss_sign,sphincs_sign,验签verify_dss_sign,verify_sphincs_sign。加密和签名的密钥需要分别生成。ml-kem-1024 封装密钥长度: 1568 字节,解封装密钥长度: 3168 字节;共享密钥长度为 32 字节。krypton 是二次封装了库中提供对称加密,其验证数据长度为160字节【16进制表示为320字符】
2025-01-05 22:18:26
584
原创 抗量子算法,nist_pqc_apply,对str的操作,封装了对称加密,数字信封,签名,验签。
抗量子算法,nist_pqc_apply,对str的操作,封装了对称加密,数字信封,签名,验签。加密和签名的密钥需要分别生成。ml-kem-1024 封装密钥长度: 1568 字节,解封装密钥长度: 3168 字节;共享密钥长度为 32 字节。
2025-01-05 22:16:51
489
原创 aead 模式,sm4,aes 的gcm模式,文件名:aead_apply对aead_alg 的封装 ,传入参数都是 string
aead模式,sm4,aes 的gcm ,一个算法完成,机密性(加密),完整性,真实性(认证),特别适合于接口的设计,可参考15843 规范
2024-12-27 15:26:24
349
原创 aead 模式,sm4,aes 的gcm模式,文件名:aead_alg ,bytes 操作
python的aead 模式:sm4,aes 的gcm模式,同时完成,机密性,完整性和真实性,特别适用于接口设计
2024-12-27 15:22:20
997
原创 sm4/aes_FPE ,FF3-1 保留格式加密
sm4/aes 的FPE封装,radix=10 数字, 16 16进制字符,65 base64 = 用于填充故实际上是65个字符。用于手机号,身份证号等的加密,主要是避免加密后的索引增加,导致效率下降
2024-12-26 15:21:43
616
原创 python对数字证书的解析
# 读取文件的全部内容。# 读取文件的全部内容。# 将证书转换为PEM格式。# 将证书转换为DER格式。# 读取DER编码的证书。# 将PEM数据写入文件。# 读取PEM格式的证书。# 将DER数据写入文件。
2024-12-23 09:23:43
680
原创 常用HMAC,hmac-sm3,hmac-sha系列等
HMAC-hashes包括:MD5, sha1, sha224, SHA256, sha384, sha512, blake2b, blake2s, sha3_224, sha3_256, sha3_384, sha3_512, sm3;注意:SHAKE128/SHAKE256 Not Support HMAC
2024-12-21 19:51:06
309
原创 常用HASH算法,md5,sha,sm3系列等
常见hash算法:MD5, sha1, sha224, SHA256, sha384, sha512, blake2b, blake2s,shake128,shake256,sha3_224, sha3_256, sha3_384, sha3_512, sm3
2024-12-21 19:47:41
324
原创 对称密码算法,对str的操作,封装了 symmetric_alg.py
python使用 对称密码算法,包含了 AES ,Camellia,TripleDES,Blowfish,CAST5, IDEA, SEED, SM4支持 ECB,CBC,CFB,OFB,CTR 模式
2024-11-18 15:55:28
1606
1
原创 对称算法(symmetric_alg.py),bytes操作,包含如3des,aes等
python使用 对称密码算法,包含了ECB,CBC,CFB,OFB,CTR 模式如下算法:AES ,Camellia,TripleDES,Blowfish,CAST5, IDEA, SEED, SM4 '
2024-11-18 15:53:21
1113
原创 python 的sm4 算法,sm4_apply对str的操作,是对sm4_alg的封装
python 的 商用密码算法sm4的 ecb,cbc,gcm,密钥生成等
2024-11-18 15:41:03
1255
原创 python 的 sm4算法,sm4_alg.py ,bytes计算,代码过多,sm4_apply分开放
sm4 算法,对bytes计算,ecb,cbc,gcm等,str的封装在另外一个文件,内容过多分开写了
2024-11-18 15:39:47
395
原创 python的sm3 摘要/杂凑算法。注意按照文件copy
SM3 摘要算法,对字符串,文件获取摘要,sm3_hmac ,应该写为hmac_sm3,为了一致性,故使用了sm3_hmac 这个写法
2024-11-18 15:34:06
362
python-mini.zip
2024-11-18
SIMKEY产品安全解决方案-服务类型总结
2024-08-13
SIMKEY产品安全解决方案,医保行业两定机构(定点医院,定点药店)接入医保网络开展业务
2024-05-21
SIMKEY产品安全解决方案, 政务行业安全接入,使用SIMKEY作为安全载体,使用普通路由设备作为联网设备,构建安全接入的解决方案
2024-05-21
密钥管理系统带来的思考,商用密码改造方案
2023-07-11
商用密码改造-业务系统如何改造
2024-08-22
商用密码应用基础探讨- 精华版本
2024-08-13
商用密码应用基础探讨,商用密码体系,基础知识和常识等
2024-06-13
商用密码改造方案,用最合理的资源完成商用密码改造(SIMKEY,HTTPS,密码机)
2024-05-21
SIMKEY产品安全解决方案,SIMKEY、SIM盾、移动、电信、联通、广电、关基、公安、政务、CA证书、国密、物联网、动态口令
2024-05-21
商用密码的困境,如何进行自主进行商用密码改造,如何自建密钥管理系统
2024-05-27
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人