自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 资源 (1)
  • 收藏
  • 关注

原创 消息认证码(MAC)与HMAC的关系

消息认证码(MAC)是一种密码学技术,用于验证消息的完整性和真实性。其核心原理是通信双方共享密钥,发送方用密钥和MAC算法生成消息标签(Tag),接收方重新计算并比对Tag验证消息。MAC具有密钥依赖性、抗碰撞性和不可逆性。常见实现方式包括基于哈希函数的HMAC、基于分组密码的CBC-MAC/CMAC,以及集成加密的认证加密模式(GCM/CCM)。其中HMAC采用双重哈希结构,公式为HMAC(K,M)=H((K⊕opad)||H((K⊕ipad)||M)),具有单向性。MAC的安全性主要体现在计算不可伪造性

2025-12-16 13:58:40 951

原创 使用哈希函数存储密码时为什么要加“盐”?

本文介绍了密码存储中的"加盐"技术。盐是一段随机生成的额外数据,与密码组合后进行哈希运算,每个用户拥有独立的盐值。加盐的核心目的是防止攻击者通过预计算哈希表进行批量破解,因为不同用户的相同密码会生成不同哈希值。盐不需要保密,其作用在于增加攻击成本,而非隐藏密码。文章还解释了"盐"这一名称的由来:比喻为烹饪中的调味料,赋予相同密码不同"风味";同时暗含"防腐保护"之意,增强密码安全性;也形象体现了随机性分布的特点。实际应用中建议采

2025-12-14 21:04:04 317

原创 哈希函数特性总结

摘要:哈希函数是将任意长度输入转换为固定长度输出的确定性算法,具有单向性、抗碰撞性等特性。常见算法包括MD5、SHA系列等。其核心特性包括确定性、伪随机性、雪崩效应等,广泛应用于数据索引、完整性校验、密码存储和数字签名等领域。哈希函数与加密算法不同,前者不可逆且不依赖密钥。良好的哈希算法应具备高效性和安全性,输出长度固定且抗暴力破解。

2025-12-14 19:51:28 660

原创 IPSec NAT穿越场景原理分析

IPSec NAT穿越场景分析

2025-12-13 21:25:27 1018

原创 网络地址转换(NAT)的场景分析及配置选用

NAT场景分析

2025-12-12 22:10:50 1041

原创 路由器/三层交换机的MAC地址设计原则

文章摘要:从协议原理分析,路由器和三层交换机均可采用"整机单一MAC地址"设计。二层转发仅依赖报文MAC和交换表,无需端口独立MAC;控制协议(STP/LACP/LLDP)通过系统MAC+端口ID标识设备,不强制端口独立MAC;三层转发中网关MAC也可统一使用全局MAC。核心约束是同一广播域内MAC必须唯一映射到单个端口。传统路由器"每端口独立MAC"源于历史架构和运维习惯,非协议强制要求。现代设备已趋向采用全局MAC设计,尤其在接口规模较大时更具优势。(149字)

2025-12-11 21:53:35 740

原创 典型三层交换机转发原理(极其详细)

三层交换机的二三层转发原理

2025-12-10 18:40:49 1505

原创 IPSec IKEv2密钥计算原理和协商流程

本文深入解析了IPSec IKEv2协议的密钥派生机制。作者针对现有资料对IKE主协议密钥派生原理阐述不足的问题,基于PSK认证方式,在Linux平台上使用Strongswan搭建真实IPSec IKEv2环境,通过抓包分析和日志验证,详细剖析了IKEv2的完整协商流程和密钥派生过程。文章重点介绍了五个关键阶段:IKE_SA_INIT交换建立安全关联、IKE_SA_AUTH交换完成身份认证、ESP安全通信、CREATE_CHILD_SA交换更新密钥,以及后续ESP通信验证。每个阶段都提供了详细的密钥计算公式

2025-12-03 16:20:09 928

原创 Python多进程进行OCR图文识别

本文介绍了一个使用Python多进程技术进行批量图片OCR识别的脚本。该脚本采用进程池方式处理本地图片列表,每个子进程独立运行CnOCR模型识别图片文字,并将结果写入不同的TXT文件以避免竞争。文中提到由于CnOCR对内存要求较高,建议合理设置进程数量(并非越多越好),并给出了可调参数说明。脚本会自动记录处理时间,最终每个进程生成独立的识别结果文件,用户可根据需要自行合并。该方案能有效提高OCR批量处理的效率,适合本地图片文字识别场景。

2025-11-17 16:12:29 218

IPSec IKEv2密钥计算原理和协商流程

IPSec IKEv2密钥计算原理和协商流程

2025-12-03

RFC2597中文翻译

RFC2597中文翻译

2023-02-17

RFC 792(ICMP协议)中文翻译

1、压缩包包含两个文件,一是RFC 792的英文原本,二是RFC 792的中文翻译本; 2、先整体机译,后逐字逐句人工校准; 3、博主为网络测试工程师,专业度可以保证,翻译校准有较高的准确性。并且,在一些晦涩难懂的地方还加入了个人注解,将一些不太好理解的句子进行了转译; 4、此只是博主复习ICMP协议时的无聊之举,受限于个人精力和专业技能,如有不妥之处,欢迎留言交流;

2020-05-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除