
网络空间安全
文章平均质量分 86
只做三件事,安全、安全、还是TMD安全
gxhlh
智慧的获取,能力的提升,创造力的领悟,是基于长期的投资回报周期。
展开
-
对称密码和公开密钥密码技术
对称密码技术对称密码体制的加密密钥和解密密钥是相同的其中最负盛名的是曾经广泛使用的DES和在推行的AES。与公开密钥密码技术相比,其最大的优势就是速度快,一般用于对大量数据的加密和解密。数据加密标准( Data Encryption Standard,DES)是一种使用密钥加密的块密码,1976年被美国联邦政府的国家标准局确定为联邦资料处理标准(FIPS),随后在国际上广泛流传开来。它基于使用56位密钥的对称算法。这个算法因为包含一些机密设计元素,密钥长度相对短,并有人怀疑其内含美国国家安全局(NSA的原创 2021-03-17 11:59:52 · 3766 阅读 · 0 评论 -
信息摘要和数字签名、公钥基础设施及数字证书
信息摘要和数字签名使用高强度的密码技术可以保证数据的机密性。然而,密码算法的运行速度较慢,如果数据的价值(比如卫星拍摄的视频、图像或声音等数据)不值得用密码技术对其进行保护,而只需保证其完整性时,人们迫切需要一种技术能实现高速的完整性鉴别。同时,为了防止发送信息的一方否认曾经发送过信息,也需要一种技术来鉴别信息确实发送自某个密钥持有者。信息摘要和数字签名可以满足这两方面的需求。信息摘要信息摘要的目的是将信息鉴别与数据保密分开,其基本设想是:发送者用明文发送信息,并在信息后面附上一个标签,允许接收者利用原创 2021-03-17 11:59:37 · 1198 阅读 · 0 评论 -
常见密码学学术语
密码学主要研究加密解密算法及其在信息处理、存储与传输中的应用。密码技术的最初目的是保护通信中的信息不被泄露(保密通信)。早期的密码技术的安全性基于密码算法的保密,现代的密码技术要求密码算法红开,而密钥必须保密,密码算法的强度基于计算的复杂性。在密文的传输过程中可能会遭受主动和被动攻击。主动攻击是指攻击者篡改截获的信息,再发送到接收方。为了抵抗主动攻击,必须有一种机制识别信息是否被篡改,这就是数字签名技术。被动攻击是指对密文进行分析,试图恢复出明文。为了抵抗被动攻击,密码算法必须在计算上是安全的,同时原创 2021-03-16 10:42:58 · 3499 阅读 · 0 评论 -
密码加密 bcrypt模块的基本使用
一、什么叫明文,什么叫密文,为什么不允许在数据库里明文保存密码?1、什么叫密码?密码是一种用来混淆的技术,使用者希望将正常的(可识别的)信息转变为无法识别的信息。但这种无法识别的信息部分是可以再加工并恢复和破解的。密码在中文里是“口令”(password)的通称。2、什么是明文密码?“明文密码”(Cleartext Password),即传输或保存为明文的密码。具体是指保存密码或网络传送密...原创 2020-02-04 20:24:47 · 2849 阅读 · 0 评论 -
常见的用户密码加密方式以及破解方法
“ 要完全防止信息泄露是非常困难的事情“”,除了防止黑客外,还要防止内部人员泄密。但如果采用合适的算法去加密用户密码,即使信息泄露出去,黑客也无法还原出原始的密码(或者还原的代价非常大) 。也就是说我们可以将工作重点从防止泄露转换到防止黑客还原出数据。作为互联网公司的信息安全从业人员经常要处理撞库扫号事件,产生撞库扫号的根本原因是一些企业发生了信息泄露事件,且这些泄露数据未加密或者加密方式比较弱...原创 2020-02-04 19:39:44 · 5972 阅读 · 0 评论 -
数据加密方法及原理介绍
一、加密术语1、加密透过数学公式运算,使文件或数据模糊化,将容易识别的明文变成不可识 别的密文用于秘密通讯或安全存放文件及数据2、解密为加密的反运算将已模糊化的文件或数据还原,由密文还原出明文3、密钥是加密/解密运算过程中的一个参数,实际上就是一组随机的字符串二、加密方法1、对称式加密使用同一把密钥对数据进行加密和解密 ,又称对称密钥 (Symmetric Ke...转载 2020-02-04 19:14:31 · 6239 阅读 · 0 评论