國際密碼討論年會
CRYPTO 是國際密碼討論年會(Annual International Cryptology Conference)的常用英文縮寫。它是密碼學中最大的研討會,由國際密碼學研究學會 (IACR) 所召開。每年八月在美国加州大学圣塔芭芭拉分校举办,1981年为第一届。 外部連結 [http://www.iacr.org/conferences/crypto2004/ CRYPTO 2004] [http://www.informatik…
共 109 篇文章
CRYPTO 是國際密碼討論年會(Annual International Cryptology Conference)的常用英文縮寫。它是密碼學中最大的研討會,由國際密碼學研究學會 (IACR) 所召開。每年八月在美国加州大学圣塔芭芭拉分校举办,1981年为第一届。 外部連結 [http://www.iacr.org/conferences/crypto2004/ CRYPTO 2004] [http://www.informatik…
降级攻击()是一种对计算机系统或通讯协议的攻击。在降级攻击中,攻击者故意使系统放弃新式、安全性高的工作方式(如加密连接),反而使用为向下兼容而准备的老式、安全性差的工作方式(如明文通讯)。例如,在OpenSSL中曾经存在一个缺陷,从而使攻击者能够让SSL/TLS服务器与客户端建立老版本TLS连接,尽管双方事实上支持新版本。这样的攻击是最常见的降级攻击。 降级攻击常被用于中间人攻击,将加密通讯的安全性大幅削弱,得以进行原本不可能做到的攻击…
關鍵安全參數(,縮寫:CSP)是密碼學上的名詞,指由使用者或系統定義,用在加密模組上的重要資訊。關鍵安全參數可能是用來處理加密功能的(例如金鑰),也有可能是身份验证資料(例如密碼),若公開或修改關鍵安全參數,可能會破壞加密模組的安全性,或是破壞模組所保護資料的安全性。 範例 以下為關鍵安全參數的例子:對稱式加密中,同一個金鑰用於加密和解密資料,加密者和解密者得共用同一個金鑰。因為只有一個金鑰,對稱式加密速度更快、計算效率高。然而,用這種…
选择加密(),又称部分加密,通常用于多媒体数据加密。由于多媒体数据量非常大,加密是一个很耗时的操作。为了满足多媒体应用的实时要求,可以利用多媒体数据的特性,仅选择多媒体的部分数据进行加密,但仍然能够对多媒体的内容起保密作用,这种方法称为选择加密。
机会性加密或伺机加密(,简称OE;有时也称非认证加密、随机加密,但无法防御中间人攻击等主动攻击。因此,它不能替代完整的加密方案。使用机会性加密时,用户也不会看到任何连接安全的提示。 大多数互联网安全协议中,开始加密通信前都会进行身份验证,以防止中间人攻击,从而确保通讯安全。但是,这将涉及到身份验证与密钥管理,且须进行事先配置,否则无法开始安全通信。这使加密变成了「有或无」的一个问题,只能在「完全安全」或「完全不安全」两个极端选项之间选择…
签名是与一个特定人联系在一起的有特殊风格的笔迹,类似于印章。在商务和法律中,文档上的签名记录着这个人接受了这份文件。电子签名是指任何有法律效力的,能够表明一个人已经接受了电子消息的内容的电子手段。 电子签名可能被用于电子传输版本的包含签名的文档,比如传真,也可能是一段经过编码的信息,比如使用莫斯电码的电报。而经过加密的数字签名近年来在电子商务和存档管理中被愈发常见地使用,因为数字签名比一个简单的普通电子签名更加安全。 电子签名本身不是一…
差別錯誤分析(,或縮寫作DFA,也譯作差分故障攻击)是密碼學領域,尤其是密碼分析學中的一種旁道攻擊(或稱側信道攻擊)。其原理是以不可預料的環境條件誘導加密實現產生錯誤(或偏差),來剖明其内部狀況。 例如,包含嵌入式安全密碼處理器的智能卡可能經受影響其處理器運轉的高溫、超額度的電流或電壓供應、過度的超頻、強電場、強磁場或甚至電離輻射。其處理器可能因物理數據損壞開始輸出錯誤結果,這將有助於利用密码分析推知處理器正在運行的指令或是内部數據狀況…
在密码学中,密钥延伸()技术用以使弱密钥(通常是用户口令或密码短语)更安全;通过增加尝试每个可能密钥所需的时间和空间(如果可能)资源,有效阻止蛮力攻击(暴力破解)。人们填写的口令或密码短语经常太短,或足够可预测,因而有密码破解的风险。密钥延伸使得这类攻击难以进行,原理是使得测试每个密码的基本步骤更加复杂。因为一个密钥生成函数必须是确定的,所以弱密码总是产生相同的延伸后的密钥(称为增强密钥),这种密钥延伸不改变密钥空间(key-space…
在密码学中,密钥派生函数(,简称:KDF)使用从诸如主密钥或密码的秘密值中派生出一个或多个密钥。KDF可用于将密钥扩展为更长的密钥或获取所需格式的密钥,例如将作为迪菲-赫尔曼密钥交换结果的组元素转换为用于高级加密标准(AES)的对称密钥。用于密钥派生的伪随机函数最常见的示例是密码散列函数。 使用 结合非秘密参数从公共秘密值(有时也称为“密钥多样化”)派生出一个或多个密钥。这种使用可以防止获得派生密钥的攻击者知道关于输入秘密值或任何其他派…
容错学习问题或是LWE问题(,)是一个机器学习领域中的怀疑难解问题。由Oded Regev在2005年提出,他因此赢得2018年哥德尔奖。这是一个极性学习问题的一般形式。Regev同时证明了LWE问题至少比几个最坏情况下的格问题要难。这个问题在最近被用作一种难度假设以创建后量子公钥密码系统,例如Peikert提出的容错环学习密钥交换。 简述 虽然来自机器学习领域,错误学习问题实际上是理论计算机科学中的计算复杂度问题。 一个简单易懂的例子…
客戶端加密()是一門密码学加密技術,指的是先将數據於發送端進行加密,然後才傳送到像网盘般的伺服端。此舉使得只有發送者擁有密鑰,繼令服務提供者難以將數據解密。應用了客戶端加密的應用程式私隱性相對較強,即使是服務提供者也不能直接得知被加密的內容。 解說 客戶端加密旨在使服務提供者(或強迫其交出數據的第三方)難以窺探用戶上傳的數據,保證儲存在雲端上的文件只能於相應客戶端上查看。这样可以防止数据丢失,以及文件在未經授權的情況下洩露給第三方,令用…
代码签名()是对可执行文件或程式碼进行數位簽章以确认软件作者及保证软件在签名后未被修改或损坏的措施。此措施使用加密散列来验证真实性和完整性。 代码签名可以提供几大功能价值。最常用的需求是代码签名为部署提供了安全性。在某些编程语言中,它也可用来帮助防止命名空间冲突。几乎每个代码签名的实现都提供某种数字签名机制来验证作者或构建系统的身份,以及校验对象是否未被修改。它也可用来提供对象相关的版本信息,以及存储对象的其他元数据。 代码签名作为软件…
信任网络(,缩写:)是密码学中的一个概念,可以用来验证一个公钥的持有者身份,应用于PGP、GnuPG或其他OpenPGP兼容系统中。信任网络用去中心化的概念,不同於依赖数字证书认证机构的公钥基础设施。在计算机网络中,可以同时存在许多独立的信任网络,而任何用户均可成为这些网络中的一份子,或者不同网络之间的链接。 信任网络的概念最早由PGP的作者菲尔·齐默尔曼在PGP 2.0的使用手册中提出。 请注意在此上下文中使用了涌现一词。信任网络利用…
寫作風格和豬圈密碼。]] 在密码学中,密碼(,或),是一种用于执行加密或解密的算法——一系列可以作为一个过程来遵循的定义明确的步骤。另一个不太常见的术语是加密()。加密或编码()的目的是将明文的信息转换为密文(密码或代码)。 通常的说法中,“密码”()与“代码”()是同义的,因为它们都是一组加密消息的步骤;然而,它们在密码学中的概念是不同的,特别是在经典密码学中。 具体而言,代码通常会在输出中替换不同长度的字符串,其操作一般通过代码本来…
内容扰乱系统(英语:Content Scramble System,CSS),是通过种子生成密钥,对DVD进行流加密的技术。它也作为数字版权管理系统,曾应用于几乎所有的DVD光盘。CSS有一个40-bit的流加密算法,1996年首次投入使用,1999年被首次破解。 CSS目前已被更高级的加密技术如运用于-{zh-cn:高清;zh-tw:高畫質}-DVD(HD DVD)和藍光光碟的AES、AACS所取代。它们分别拥有56和128个-{zh…
身份验证()又称認证、鉴权,是指通过一定的手段,完成对用户身份的确认。 身份验证的目的是确认当前所声称为某种身份的用户,确实是所声称的用户。在日常生活中,身份验证并不罕见;比如,通过检查对方的证件,我们一般可以确信对方的身份。虽然日常生活中的这种确认对方身份的做法也属于广义的“身份验证”,但“身份验证”一词更多地被用在计算机、通信等领域。 身份验证的方法有很多,基本上可分为:基于共享密钥的身份验证、基于生物学特征的身份验证和基于公开密钥…
在計算機安全中,授權憑證(,縮寫為 AC),又稱屬性憑證()是一種數位文件,其中的內容,包括了由發行者簽署,賦與憑證所有者的屬性資料。當相關屬性資料都是與授權有關時,這類文件就稱為授權憑證。這類文件由X.509進行標準化。RFC 5755則特別規範了在網際網路上使用的授權憑證標準。 授權憑證以公開金鑰認證的機制運作。
在数学中,布尔函数(Boolean function),又称逻辑函数,描述如何基于对布尔输入的某种逻辑计算确定布尔值输出。它们在复杂性理论的问题和数字计算机的芯片设计中扮演基础角色。布尔函数的性质在密码学中扮演关键角色,特别是在对称密钥算法的设计中(参见S-box)。 有限布尔函数 在数学中,有限布尔函数是如下形式的函数f: \mathbb{B}^k \rightarrow \mathbb{B},这里的\mathbb{B}=\{0,1\…
秘密,或作機密與-{祕密}-,指事物和資料有意識不對外公佈的狀態,社會無法透過公開途徑得知其存在或者內容,也指代在這狀態下的事物和資料。 強調正式用途時稱機密,祕密存在的原因有個人需求、社會需求、建制需求和非法需求(即地下和灰色的活動)。 不是人為而造成的事物和資料的不能被解讀(主體沒有意識去加密或保密),即謎團。分析祕密和謎團狀態下知識的科學,稱神祕學。 保密性 保密性(secrecy),又称机密性,一般稱秘密,是指個人或團體的訊息不…
字验是宋朝的军事密码,实际上是一种代换密码,通过将一首诗中的一个字来代替某个军事信息。 外部链接 *[http://news.ifeng.com/history/zhongguogudaishi/200908/0824_7181_1316634_1.shtml “潜伏”在大宋 宋代的密码与密写(图)]