logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【密码学实战】国密TLCP协议简介及代码实现示例

TLCP(Transport Layer Cryptography Protocol),中文全称为 传输层密码协议,是中国国家密码管理局(现为国家密码管理局)制定并发布的 国家标准(GB/T 38636-2020) 和 密码行业标准(GM/T 0024-2014),广泛应用于金融、政务、能源等对数据安全要求较高的领域。本文最后提供了TLCP代码实现示例,供开发者参考

#密码学
ElGamal加密算法详细解析【附代码示例】

本文深入解析了ElGamal非对称加密算法的完整实现。通过分析openHiTLS项目中的核心代码,详细阐述了该算法基于离散对数问题的数学原理、密钥生成机制、加密解密流程及安全实现考量。文章重点剖析了算法在工程实践中的关键问题,包括安全素数构造、蒙哥马利模运算优化、密文验证机制和防御性编程策略,展现了工业级密码库应具备的安全特性和工程实践,为理解非对称加密算法的实际应用提供了重要参考。

#密码学
对称加密算法全景:从古典密码到后量子安全技术原理深度科普

对称加密算法是数字安全的基石,从古典密码到现代标准经历了漫长演进。文章系统梳理了对称加密的发展历程:从凯撒密码、ENIGMA机到DES标准,再到当前主流的AES、SM4等算法。重点解析了我国自主设计的SM4算法和ZUC流密码的技术特点与国际地位,以及应对量子计算威胁的后量子密码发展方向。文章指出,对称加密技术正向着轻量化、硬件加速和隐私增强等方向持续创新,在保障数据安全的同时,不断适应物联网、5G

#密码学
开源安全校园行 | 丰厚奖金等你来战!第四届 “华秦杯” 网络安全创新大赛正式启幕!

发奖金和统一的获奖证书,对获奖参赛队伍予以表彰和奖励,揭榜挑战赛设置高价值奖1项(可空缺)5万元(税前),一等奖1项3万元(税前),二等奖3项2万元(税前),三等奖5项1万元(税前)。为提高研究生实战技能和创新研发能力,促进产学研深度融合,推动国家网络空间安全关键技术创新发展,为企业与社会在网络空间安全技术领域遴选高水平实用型优秀人才,发奖金和统一的获奖证书,对获奖参赛队伍予以表彰和奖励,创意作品

文章图片
#安全#web安全#密码学 +3
【密码学实战】openHiTLS genrsa命令行:RSA私钥生成专属工具

openHiTLS工具集的核心子命令hitls genrsa专用于生成合规的RSA密钥对,支持1024/2048/3072/4096位密钥长度,强制使用PKCS8加密PEM格式。该工具通过预设的15种加密算法(包括AES和SM4系列)保护私钥,要求密码复杂度≥8位且含2种字符类型。与OpenSSL相比,它更注重安全性,默认强制加密且不支持裸私钥。典型应用场景包括测试环境(1024位)、生产环境(2

消息认证码:守护数据完整性的 “密码卫士”——HMAC、CMAC、GMAC 深度解析

消息认证码(MAC)是保障数据完整性和来源真实性的核心技术。本文介绍了MAC三大主流算法:HMAC、CMAC和GMAC。HMAC基于哈希函数,兼容性强但速度较慢,适用于API签名等场景;CMAC基于分组密码,支持加密认证一体化,适合金融交易等短消息认证;GMAC基于流密码模式,并行计算速度快,适用于5G传输等大数据场景。选择MAC算法需根据具体需求:通用性选HMAC,加密认证一体化选CMAC,高速

#大数据
同态加密技术全景解析:从 PHE 到 FHE 的隐私计算革命

同态加密技术正成为隐私计算领域的核心解决方案。本文通过类比和案例,系统阐述了同态加密的技术原理、分类及实际应用。主要内容包括:1)技术定位:相比联邦学习和差分隐私,同态加密能实现"全流程密文计算";2)三类方案对比:部分同态加密(PHE)效率高但功能单一,全同态加密(FHE)功能全面但计算开销大,半同态加密(SHE)则在两者间取得平衡;3)关键技术挑战:包括噪声管理、计算开销和

#大数据#人工智能#同态加密
后量子密码算法SLH-DSA介绍及开源代码实现

摘要:美国NIST发布SLH-DSA抗量子数字签名标准(FIPS 205),基于哈希函数特性抵御量子计算威胁。该算法源自SPHINCS+,通过WOTS+一次性签名、XMSS多消息认证和FORS高效结构实现无状态签名,支持128/192/256位安全级别。适用于电子政务、金融交易等长期安全需求场景,但存在签名长度(最高30KB)等优化挑战。开源项目openHiTLS已实现该算法。

#密码学
openHiTLS开源ML-KEM/ML-DSA/SLH-DSA后量子算法,推出密码创新仓助力国产PQC算法创新

更为重要的是,openHiTLS还将充分发挥密码根社区的技术优势,推出后量子密码创新仓PQCP(Pioneer Quotable Crypto Provider),为标准化过程中的国产后量子算法及国际ISO后量子算法提供良好创新环境,并联合学术界、产业界共同推动创新后量子算法行业落地验证,加速其标准化进程。社区严格遵循国际密码标准,通过密码算法向量测试确保算法基础功能的正确性,同时采用跨平台交叉测

文章图片
#算法#量子计算#密码学 +3
SM4算法工作模式(ECB、CBC、CFB、OFB、CTR、GCM、CCM 、XTS):原理、特点与应用

SM4 的 8 种工作模式,本质是为不同场景设计的 “安全工具”——ECB 是基础但脆弱的 “入门工具”,CBC、CFB、OFB 是适配传统场景的 “常规工具”,CTR 是追求性能的 “加速工具”,GCM、CCM 是兼顾安全与功能的 “全能工具”,XTS 是专为存储优化的 “专用工具”。在实际应用中,需结合业务场景的安全性、性能、兼容性需求,选择合适的模式,才能让 SM4 算法的安全价值最大化。模

#密码学
    共 48 条
  • 1
  • 2
  • 3
  • 4
  • 5
  • 请选择