随笔分类 -  密码学

个人密码学习记录
摘要: 阅读全文
posted @ 2025-09-26 15:40 情殇王子 阅读(4) 评论(0) 推荐(0)
摘要:结合35276标准和32918.2标准整理分析SM2签名值构成学习。 阅读全文
posted @ 2025-02-20 11:51 情殇王子 阅读(26) 评论(0) 推荐(0)
摘要:GM/T0003.2部分规定了我国的SM2椭圆曲线密码算法的数字签名算法,相对应的国标是GB/T-32918.2. GM/T0003.2的部分规定了SM2椭圆曲线公钥密码算法的数字签名算法,包括数字签名生成算法和验证算法,并给出了数字签名与验证示例及其相应的流程。 首先需要知道下图中的符合和定义,才 阅读全文
posted @ 2025-02-19 21:31 情殇王子 阅读(251) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2025-02-19 08:47 情殇王子 阅读(23) 评论(0) 推荐(0)
摘要:1. 算法概述 ZUC(祖冲之密码算法)是我国发布的商用密码算法中的序列密码算法。可用于数据保密性保护、完整性保护等。 ZUC算法密钥长度为128比特,由128比特种子密钥和128比特初始向量共同作用产生32比特位宽的密钥流。 ZUC算法标准包括三个部分,相对应的国家和密码行业标准分别为GB/T 3 阅读全文
posted @ 2025-02-16 19:23 情殇王子 阅读(389) 评论(0) 推荐(0)
摘要:概述 SM4算法是我国发布的商用密码算法中的分组密码算法。为配合WAPI无线局域网标准的推广应用,SM4算法于2006年公开发布,并于2012年3月发布为密码行业标准,2016年8月转化为国家标准GB/T 32907-2016《信息安全技术SM4分组密码算法》​。 SM4分组密码算法是一个迭代分组密 阅读全文
posted @ 2025-02-14 16:43 情殇王子 阅读(181) 评论(0) 推荐(0)
摘要:CBC全称密文分组链接工作模式:是分组密码算法的一种工作模式,其特征是将当前的明文分组与前一密文分组进行异或运算后再进行加密得到当前的密文分组。 在CBC模式下,每个明文分组在加密之前,先与反馈至输入端的前一组密文分组按位异或后,再送至加密模块进行加密。其中,IV是一个初始向量,无须保密,但须随着消 阅读全文
posted @ 2025-02-13 21:39 情殇王子 阅读(255) 评论(0) 推荐(0)
摘要:一般分组密码加密分组大小为一固定长度,如128比特。如果消息长度超过固定分组长度时,在进行加密前,消息将被按照分组长度进行分块;如果消息长度不是分组长度的整数倍,则在分块后必须将其填充为分组长度的整数倍。 ECB模式是一种最直接的消息加密方法 ECB模式的加密和解密流程如图所示: ECB场景 在各计 阅读全文
posted @ 2025-02-13 00:19 情殇王子 阅读(68) 评论(0) 推荐(0)
摘要:1. 定义 对称密码算法加密过程与解密过程使用相同的或容易相互推导得出的密钥,即加密和解密两方的密钥是“对称”的 2. 加解密流程 用户通过加密算法将明文变换为密文。密文的具体值由密钥和加密算法共同决定。只有掌握了同一个密钥和对应解密算法的用户才可以将密文逆变换为有意义的明文。 针对不同的数据类型和 阅读全文
posted @ 2025-02-11 14:16 情殇王子 阅读(138) 评论(0) 推荐(1)
摘要:ps:个人学习笔记 阅读全文
posted @ 2025-02-10 11:55 情殇王子 阅读(13) 评论(0) 推荐(0)
摘要:个人整理的密码基础框架图 阅读全文
posted @ 2025-02-09 14:50 情殇王子 阅读(12) 评论(0) 推荐(1)
摘要:数字证书结构 ①tbsCertificate域包含了主体名称和颁发者名称、主体的公钥、证书的有效期及其他相关信息。 ②signatureAlgorithm域包含了证书签发机构签发该证书所使用密码算法的标识符。该域的算法标识符必须与tbsCertificate中的signature标识的签名算法项相同 阅读全文
posted @ 2025-01-05 22:12 情殇王子 阅读(106) 评论(1) 推荐(1)
摘要: 阅读全文
posted @ 2024-10-16 16:02 情殇王子 阅读(31) 评论(0) 推荐(0)
摘要:对于使用HTTP协议的数据包,可以通过流量分析得到,以下信息: 第一步:通过过滤器筛选出HTTP流量 第二步:找到服务器返回成功的数据包,右击追踪流,选择TCP流 通过查找login命令,快速查找到以下信息。 第三步:先导出证书,查看证书是否为已知证书 注意,仅复制证书值。 导出证书如下: 根据证书 阅读全文
posted @ 2024-04-07 15:50 情殇王子 阅读(1204) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2022-11-22 16:02 情殇王子 阅读(174) 评论(0) 推荐(0)
摘要:PKI体系 公钥基础设施(PKI)是基于公钥密码技术实施的具有普适性的基础设施。主要解决公钥属于谁的问题。可用于提供信息的保密性、信息来源的真实性、数据的完整性和行为的不可否认性等。 PKI系统组件 证书认证机构(CA) 具有自己的公私钥对,负责为其他人签发证书,用自己的密钥来证实用户的公钥信息。一 阅读全文
posted @ 2021-02-01 17:16 情殇王子 阅读(1888) 评论(0) 推荐(1)