美國的加密技術出口管制
原始碼的「軍火」T恤("munitions" T-Shirt)。RSA原始碼在美國被視為軍火管制出口,印有原始碼的T恤同樣受到限制,用於抗議出口禁令對言論自由的限制。 背面印有蓋上VOID標記的美國憲法第一、第五、第四跟第九修正案全文。隨著出口法規的放鬆,此T恤的法律問題已經不存在]] 在1992年以前,美國法律一直嚴格限制從美國出口加密相關技術和設備,但到了2000年逐漸放寬。現在仍然存在一些限制。 自第二次世界大戰以來,出於對國家安…
共 109 篇文章
原始碼的「軍火」T恤("munitions" T-Shirt)。RSA原始碼在美國被視為軍火管制出口,印有原始碼的T恤同樣受到限制,用於抗議出口禁令對言論自由的限制。 背面印有蓋上VOID標記的美國憲法第一、第五、第四跟第九修正案全文。隨著出口法規的放鬆,此T恤的法律問題已經不存在]] 在1992年以前,美國法律一直嚴格限制從美國出口加密相關技術和設備,但到了2000年逐漸放寬。現在仍然存在一些限制。 自第二次世界大戰以來,出於對國家安…
可信计算/可信用计算(Trusted Computing,TC)是一项由-{zh-hans:可信计算组;zh-hant:可信任運算組織}-(,前称为TCPA)推动和开发的技术。这个术语来源于可信系统(),并且有其特定含义。从技术角度来讲,「可信的」(Trusted)未必意味着对用户而言是「值得信赖的」(Trustworthy)。确切而言,它意味着可以充分相信其行为会更全面地遵循设计,而执行设计者和软件编写者所禁止的行为的概率很低。 这项…
在密码学中,密钥{{NoteTag|地区词“-{zh-hans;zh-hant|密钥}-”读作mìyuè,口语中多读mìyào。}}(key)是指某个用来完成加密、解密、完整性验证等密码学应用的秘密信息。在对称密码学(或称密钥密码学)中,加密和解密用的是同一个钥匙,因此钥匙需要保密。而在公钥密码学(或称非对称密码学)中,加密和解密用的钥匙不同:通常一个是公开的,称为公钥;另一个保密,称为私钥。 现实世界中的钥匙通常是具有一定形状的金属片…
随机性()这个词是用来表达目的、动机、规则或一些非科学用法的可预测性的缺失。 一个随机的过程是一个不定因子不断产生的重复过程,但它可能遵循某个概率分布。 术语随机经常用于统计学中,表示一些定义清晰的、彻底的统计学属性,例如缺失偏差或者相關。随机与任意不同,因为“一个变量是随机的”表示这个变量遵循概率分布。而任意在另一方面又暗示了变量没有遵循可限定概率分布。 随机在自然科学和哲学上有着重要的地位。 科學與隨機 在自然与工程学里一些现象会通…
非保密互联网协议路由网络(,缩写NIPRNet)是一个交换非保密信息的专用IP网络,包含围绕私网用户但。NIPRNet也为用户提供互联网接入。 NIPRNet创建于1980年代,由美国国防部拥有的网际协议路由器组成,并由(DISA)管理,旨在取代早期的。 ,NIPRNet的增长速度超过了美国国防部的监控能力。美国国防部在2010年花费1000万美元来绘制NIPRNet的现状,以分析其扩张和识别未经授权的用户,他们被怀疑已悄然加入此网络。…
SHA-2,名稱來自於安全散列演算法2()的縮寫,是一種密碼雜湊函數演算法標準,由美國國家安全局研發,由美國國家標準與技術研究院(NIST)在2001年發布。屬於SHA演算法之一,是SHA-1的後繼者。其下又可再分為六個不同的演算法標準,包括了:SHA-224、SHA-256、SHA-384、SHA-512、SHA-512/224、SHA-512/256。 开发 NIST發佈了三個額外的SHA變體,這三個函數都將訊息對應到更長的訊息摘要…
匿名邮件转发服务是指将你发给别人的電子郵件,由一个特別的服务器转发,转发后,收件人就无法知道是谁发的。 匿名邮件转发服务分为可追踪服务和不可追踪服务。 知道這服務存在而想使用,或想运行这样一个服务器的人,一般是比较高级的计算机用户。 相关主题 *隐私
數位簽章(,又称公鑰數位簽章)是一種功能類似写在纸上的普通签名、但是使用了公钥加密领域的技术,以用于鉴别数字訊息的方法。一套数字签名通常會定义两种互补的运算,一个用于签名,另一个用于验证。法律用語中的電子簽章與數位簽章代表之意義並不相同。電子簽章指的是依附於電子文件並與其相關連,用以辨識及確認電子文件簽署人身分、資格及電子文件真偽者;數位簽章則是以數學演算法或其他方式運算對其加密而形成的電子簽章。意即並非所有的電子簽章都是數位簽章。 数…
SIPRNet是一个由互连计算机网络组成的系统,由美国国防部和美国国务院用于在完全安全的环境下通过分组交换传输机密信息(最高包括机密级信息)。它还提供诸如超文本文档访问和电子邮件等服务。 参考文献
在密码学中,PKCS #12 定义了一种归档文件格式,用于实现存储许多加密对象在一个单独的文件中。通常用它来打包一个私钥及有关的 X.509 证书,或者打包信任链的全部项目。 一个 PKCS #12 文件通常是被加密的,同时单独存在。其被称作「安全包裹」的内部存储容器通常同时也被加密及单独存在。一些安全包裹被预先定义用来存储证书,私钥以及证书吊销列表。根据不同实现者的选择,也可以使用一些安全包裹存储其他任意数据。 PKCS #12 是 …
单向函数()是一种具有下述特点的单射函数:对于每一个输入,函数值都容易计算(多项式时间);但是对于一个随机的函数值,算出其对应的输入却比较困难(无法在多项式时间内使用确定性图灵机计算)。 单向函数是否存在仍然是计算机科学中的一个开放性问题。事实上,如果单向函数存在,将证明复杂性类P/NP问题中,P不等于NP。与之相对,P不等于NP的假设并不能直接推出单向函数的存在。 实践中,常将“容易计算”和“不容易计算”定义为“对于合法用户容易计算,…
此頁要用以給出一個大約的密碼學範圍。 密碼學是將信息隱藏的方法。現代的加密碼法亦配合了數學、電子科技及工程學。密碼學的應用包括信用卡、電腦密碼、電子商務等。 密碼學本質 密碼學家 加密 密鑰 密碼 密文 明文 编码 表格法 愛麗絲與鮑伯 加密技術的應用 安全多方計算 電子投票 認證 數碼簽署 密码体制 匿名郵件轉發服務 匿名 洋蔥路由/tor 密碼學分支 量子密碼學 后量子密码学 隐写术 可視密碼 密碼學歷史 第二次世界大戰密碼學 : …
令牌化是指用无敏感意义的等效标识(即安全令牌)替代敏感数据元素的过程。令牌本身不具备内在或可利用的价值或含义。原始数据到令牌的映射采用无法被逆向推导的方法。 参考文献
分布式自治组织(,縮寫:DAO),有时也被称为分布式自治公司(DAC),是一种以開源程式碼来体现的组织,其受控于股东,并不受中央政府影响。 一个分布式自治组织的金融交易记录和程序规则是保存在区块链中的。 在接下来的几个星期,通过以太坊硬分叉的方式,这次入侵的效果被回溯消除了,丢失的钱也因此寻回。大部分以太坊的矿工和客户端都切换成新的分支,才让这种紧急弥补措施得以实施。 背景 分布式自治组织的特征之一是通过使用区块链技术提供一个安全的数字…
密码学安全伪随机数生成器(亦作密码学伪随机数生成器,英文:Cryptographically secure pseudo-random number generator,通称CSPRNG),是一种能够通过运算得出密码学安全伪随机数的伪随机数生成器。相较于统计学伪随机数生成器和更弱的伪随机数生成器,CSPRNG所生成的密码学安全伪随机数具有额外的伪随机属性。 CSPRNG常被作为密码学原件,用以搭建更复杂的密码学应用。如,可变长CSPRN…
在密码学中,费斯妥密码()是用于构造分组密码的对称结构,以德国出生的物理学家和密码学家霍斯特·费斯妥(Horst Feistel)命名,他在美国IBM工作期间完成了此项开拓性研究。通常也称为费斯妥网络(Feistel network)。大部分分组密码使用该方案,包括数据加密标准(DES)。费斯妥结构的优点在于加密和解密操作非常相似,在某些情况下甚至是相同的,只需要逆转密钥编排。因此,实现这种密码所需的代码或电路大小能几乎减半。 费斯妥网…
在密碼學當中,混淆(confusion)與擴散(diffusion)是设计密码学算法的兩種主要方法。這樣的定義最早出現在-{zh-cn:克劳德·香农;zh-tw:克勞德·夏農}-1945年的論文《密码学的数学理论》當中。 在-{zh-cn:克劳德·香农;zh-tw:克勞德·夏農}-的定義之中,混淆主要是用來使密文和對稱式加密方法中金鑰的關係變得盡可能的複雜;而擴散則主要是用來使用明文和密文的關係變得盡可能的複雜,明文中任何一點小更動都會…
被计算。然而,f反方向的计算通常很困难,除非陷门t 是已知的。 ]] 在理论计算机科学和密码学中,陷门函数是一种在一个方向上很容易计算,但在没有特殊信息的情况下很难在相反方向上计算(寻找它的逆)的函数。陷门函数是单向函数的一种特殊情况,广泛用于公钥密码学中。 用数学术语来说,如果f是陷门函数,则存在一些秘密信息t ,因此给定f ( x ) 和t ,很容易计算x 。考虑一把挂锁和它的钥匙。通过推动卸扣,无需使用钥匙即可将挂锁锁上。然而,想…
FREAK缺陷(分解RSA出口级密钥,)是SSL/TLS协议中的密码学安全缺陷。20世纪90年代,此缺陷随着美国加密出口法规的出台而引入。 概要 1990年代时,美国对于货物的出口设立了一些规定,从而引入了这个缺陷。规定中指出,美国软件制造商出口的软件只能使用512位及以下的RSA加密(即所谓的出口级加密)。此举是为了便于NSA破译加密。时至2015年,随着计算能力的发展,破解这种加密已经不再是政府机构才能做到的事,任何人只要拥有充足的…
SM2是中華人民共和國政府采用的一种公开密钥加密标准,由国家密码管理局于2010年12月17日发布,相关标准为“GM/T 0003-2012 《SM2椭圆曲线公钥密码算法》”。 在商用密码体系中,SM2主要用于替换RSA加密演算法,其算法公开。据国家密码管理局表示,SM2基于ECC,其效率较高,安全性与NIST Prime256相当。 SM2主要包括三部分:签名算法、密钥交换算法、加密算法,其中SM2签名算法收录于《信息安全技术带附录的…