标签:#加密协议

共 38 篇文章

安全多方计算

安全多方计算(英文:Secure Multi-Party Computation)的研究主要是针对无可信第三方的情况下,如何安全地计算一个约定函数的问题。安全多方计算是電子投票、以及网上拍卖等诸多应用得以实施的密码学基础。 一个安全多方计算协议,如果对于拥有无限计算能力攻击者而言是安全的,则称作是信息论安全的或无条件安全的;如果对于拥有多项式计算能力的攻击者是安全的,则称为是密码学安全的或条件安全的。 已有的结果证明了在无条件安全模型下…

OMEMO

OMEMO是由Andreas Straub开发的XMPP协议的端到端加密扩展程序。Straub 称OMEMO使用双棘轮算法以“提供多端到多端加密,允许在多个客户端之间安全地同步消息,即使其中一些是离线状态”。 历史 该协议最初是作为Google编程之夏一个计划,由Andreas Straub于2015年开发,计划的目的是实现使用双棘轮算法的多端到多端加密协议到名为Conversations的Andorid即时通信客户端,该协议于Conv…

STARTTLS

STARTTLS,是一種明文通訊協定的擴充功能,能夠讓明文的通訊連線直接成為加密連線(使用SSL或TLS加密),而不需要使用另一個特別的埠來進行加密通訊,属于机会性加密。 STARTTLS可以搭配許多應用層協定一同運作。在IMAP及POP3中使用STARTTLS,被定義為 RFC 2595 。在SMTP中使用,定義為 RFC 3207 。在FTP中使用,定義為 RFC 4217 。在XMPP中使用,定義為 RFC 6120 。在LDAP…

IEEE 802.11i-2004

IEEE 802.11i-2004 ,简称802.11i ,是原始IEEE 802.11标准的修订,并以WPA2的形式实现。该标准草案于2004年6月24日获得批准。IEEE 802.11i-2004规定了无线局域网的无线安全机制,将原标准中简略的“认证与隐私”条款扩展为详尽的“安全”章节。此修订正式淘汰了存在安全缺陷的有線等效加密技术,并于后续被纳入2007年发布的IEEE 802.11-2007综合标准。 参考文献

BitTorrent协议加密

协议加密(Protocol encryption,PE)、消息流加密(message stream encryption,MSE)或协议头加密(protocol header encrypt,PHE)是部分對等網路檔案分享客户端的特性,包括BitTorrent客户端。它们尝试增强隐私和保密性,并尝试使第三方(如互联网服务供应商)更难识别流量头部。 MSE/PE在BitComet、、Deluge、Flashget、KTorrent、Mai…

X.509

X.509又稱X509,是密码学裡公钥证书的格式标准。X.509证书已应用在包括TLS/SSL在内的众多网络协议裡,同时它也用在很多非在线应用场景裡,比如电子签名服务。X.509证书裡含有公钥、身份信息(比如网络主机名,组织的名称或个体名称等)和签名信息(可以是证书签发机构CA的签名,也可以是自签名)。 X.509还附带了证书吊销列表和用于从最终对证书进行签名的证书签发机构直到最终可信点为止的证书合法性验证算法。X.509是ITU-T标…

公开密钥加密

公开密钥密码学()也称非對稱式密碼學()是密碼學的一種演算法,它需要兩個密钥,一個是公開密鑰,另一個是私有密鑰;公鑰用作加密,私鑰則用作解密。使用公钥把明文加密后所得的密文,只能用相對應的私鑰才能解密並得到原本的明文,最初用來加密的公鑰不能用作解密。由於加密和解密需要兩個不同的密鑰,故被稱為非對稱加密;不同於加密和解密都使用同一個密鑰的對稱加密。公鑰可以公开,可任意向外發佈;私钥不可以公開,必須由用戶自行嚴格秘密保管,絕不透過任何途徑向…

Pem格式

Privacy-Enhanced Mail (PEM)是存储、传输密钥、公开密钥证书和其他数据的文件格式的業界標準。 1985年PSRG (Privacy and Security Research Group)提出Privacy Enhanced Mail,但未被广泛采纳。经过PGP和S/MIME的补充,这种文本编码流行起来,并在1993年被IETF形成RFC,即[https://www.rfc-editor.org/rfc/rfc7…

自動憑證更新環境

自动证书管理环境(,缩写ACME)是一种通信协议,用于证书颁发机构与其用户的Web服务器之间的自动化交互,允许以极低成本自动化部署公钥基础设施。该协议由(ISRG)为Let's Encrypt服務設計。,并已由专门的IETF工作组在中规范为一个互联网标准。 客户端实现 ISRG提供了自由且开源的ACME实現軟體certbot,它是一个基于Python编写的使用ACME协议的服务器证书管理软件 ,另有用Go語言编写的证书颁发机构实现bou…

数字凭据

数字凭据是纸质憑證的数字化版本。正如纸质凭证可以是护照、駕駛執照、会员证或某种服务凭证(例如电影票或公共交通票)一样,数字凭证是与个人关联的资格、能力或许可证明。此外,数字凭证还能证明其持有者的身份。两种凭证都可能包含个人信息,例如姓名、出生地、出生日期和/或生物识别技術信息(例如照片或指纹)。 参考文献

WPA

WPA(),意即「Wi-Fi存取保護」,是一種由Wi-Fi聯盟制訂與發佈,用來保護無線網路(Wi-Fi)存取安全的技術標準。前一代有線等效加密(Wired Equivalent Privacy, WEP)系統中,被發現若干嚴重的弱點,因此Wi-Fi聯盟推出WPA、WPA2與WPA3系列來加強無線網路安全。 目前廣泛實作的有WPA、WPA2兩個標準。第一代WPA(以TKIP為基礎)由2003年開始啟用,WPA實作了IEEE 802.11i…

傳輸層安全性協定

傳輸層安全性協定(,縮寫:),前身稱為安全套接层(,縮寫:)是一种安全协议,目的是為網際網路通信提供安全及数据完整性保障。 網景公司()在1994年推出首版網頁瀏覽器-網景領航員時,推出HTTPS協定,以SSL進行加密,這是SSL的起源。 IETF將SSL進行標準化,1999年公布TLS 1.0標準文件(RFC 2246)。隨後又公布TLS 1.1(RFC 4346,2006年)、TLS 1.2(RFC 5246,2008年)和TLS …

網路安全關聯與金鑰管理協定

網際網路安全關聯鑰匙管理協定(,縮寫為 ISAKM或 ISAKMP),網際網路協定之一,用於在網際網路上建立安全關聯與加密金鑰。這個協定在 RFC 2408 中定義,它提供了一個架構來進行授權與金鑰交換,主要被設計來作為金鑰交換之用。網際網路金鑰交換與Kerberized Internet Negotiation of Key等協定,提供了授權金鑰的資料,可以在ISAKMP中使用。ISAKMP只提供了一个身份鉴权和钥匙交换的框架,其被设…

Signal协议

Signal协议(,以前称为TextSecure协议)是一种非互联的加密协议,可被用于为语音呼叫、视频呼叫和即时消息会话提供端到端加密 。该协议由Open Whisper Systems于2013年开发,并首先在开源的TextSecure应用中被引入,后来其更新为Signal。几个闭源应用也声称实现了该协议,例如WhatsApp声称其用此协议加密了「全球十亿多人」的对话。Facebook Messenger声称其提供Signal协议作为…

Microsoft点到点加密

Microsoft点到点加密(MPPE)可以对点对点协议(PPP)的拨号连接或点对点隧道协议(PPTP)的虚拟专用网络(VPN)中的数据进行加密。MPPE支持128位、56位和40位的密钥加密方式。MPPE为VPN客户端与VPN服务器之间的PPTP链接提供了数据安全。 MPPE本身不会压缩数据或者扩展数据,如果MPPE与结合使用,MPPC会压缩PPP或者VPN链路中的数据。 MPPE会在中进行协商,CCP是PPP协议中的一个子协议。 R…

密钥交换

密钥交换(,也称key establishment)是密码学中两方交换密钥以允许使用某种加密算法的过程。 如果发送方和接收方希望交换加密消息,则双方都必须配有密钥以加密发送的消息和解密收到的消息。它们所需的事物取决于可能使用的加密技术。如果双方使用一本代码,则需要一份相同的編碼簿。如果使用密碼,则需要适当的密钥。如果该密码是對稱密鑰加密,双方需要同一份密钥副本。如果是公钥/私钥结构的公开密钥加密,则双方需要其他人的公钥。 参见 密钥 密…

安全邻居发现

安全邻居发现(,缩写SEND)协议是IPv6中邻居发现协议(NDP)的一个安全扩展,在 RFC 3971 中定义,在 RFC 6494 中被更新。 邻居发现协议在IPv6中负责在本地链路上发现其他网络节点,从而确定其他节点的链路层地址,以及查找可用的路由器和维护至其他活动邻居节点路径的可达性信息( RFC 4861 )。NDP设计并非安全,易受恶意干扰。SEND的目的是提供一种备用机制,使用独立的IPsec(保护IPv6通信的原生和固有…

安全复制

安全复制(,缩写作 SCP)是指在本地主机与远程主机或者两台远程主机之间基于Secure Shell(SSH)协议安全地传输電腦檔案。“SCP”通常指安全复制协议或者程序本身。 安全复制协议 SCP是一种基于BSD 协议的网络传输协议, 支持同一个网络上主机之间传输文件。SCP使用Secure Shell(SSH)完成数据传输,并使用同时用它进行身份认证,从而确保数据传输时的真实性和保密性。客户端可以向服务器发送(上传)文件,可选包含其…

在线证书状态协议

在线证书状态协议(,缩写:OCSP)是一个用于获取X.509数字证书撤销状态的网际协议,在-{}-RFC 6960-{}-中定义,作为证书吊销列表(CRL)的替代品解决了在公开密钥基础建设(PKI)中使用证书吊销列表而带来的多个问题。协议数据传输过程中使用ASN.1编码,并通常建立在HTTP协议上,此消息类型分为“请求消息”和“响应消息”,因此致OCSP服务器被称为“OCSP响应端”。 与证书吊销列表(CRL)的比较 由于OCSP响应包…