标签:#密碼學標準

共 9 篇文章

X.509

X.509又稱X509,是密码学裡公钥证书的格式标准。X.509证书已应用在包括TLS/SSL在内的众多网络协议裡,同时它也用在很多非在线应用场景裡,比如电子签名服务。X.509证书裡含有公钥、身份信息(比如网络主机名,组织的名称或个体名称等)和签名信息(可以是证书签发机构CA的签名,也可以是自签名)。 X.509还附带了证书吊销列表和用于从最终对证书进行签名的证书签发机构直到最终可信点为止的证书合法性验证算法。X.509是ITU-T标…

公钥密码学标准

公钥加密标准(Public Key Cryptography Standards, PKCS),此一標準的設計與發佈皆由所制定。 RSA資訊安全公司旗下的RSA實驗室為了發揚公開金鑰技術的使用,便發展了一系列的公開金鑰密碼編譯標準。只不過,雖然該標準具有相當大的象徵性,也被資訊界的產業所認同;但是,若RSA公司認為有必要,這些標準的內容仍然可能會更動。所幸,這些變動並不大;此外,這幾年RSA公司也與其他組織(比較知名的有IETF、PKI…

EIDAS

eIDAS是电子身份认证和信任服务条例()的缩写,是为管理电子交易所用电子身份和而制定的一项。该規章2014年获得通过,规定于2016年至2018年间逐步生效。 在2023年,拟定的修改准许任何欧盟内的政府进行中间人攻击和深入监视加密通信在内的互联网信息。网络安全研究人员、非政府组织和民间社会团体谴责该提案,指其侵害人权、隐私和尊严。 介绍 eIDAS监管欧盟内部市场的电子交易的电子识别和信任服务。其规范了電子簽名、电子交易、当事机构及…

PBKDF2

在密码学中, PBKDF1和PBKDF2 (基于密码的密钥派生函数 1和2 ,)是具有可变计算成本的密钥派生函数,可以降低面对蛮力攻击的脆弱性。 PBKDF2是RSA 实验室的公钥密码学标准(PKCS)系列的一部分,即 PKCS#5 v2.0,同时也作为互联网工程任务组的 RFC 2898发布。它取代了只能生成最长160位派生密钥的PBKDF1。2017年发布的RFC8018(PKCS#5 v2.1)推荐使用PBKDF2进行密码哈希处理…

信賴平台模組

信賴平台模組,或受信任的平台模块(,缩写:TPM),是一项的国际标准,旨在使用设备中集成的专用微控制器(安全硬件)处理设备中的加密密钥。TPM的由称为(TCG)的資訊業联合体编写。國際標準化組織(ISO)和国际电工委员会(IEC)已于2009年将规范标准化为ISO/IEC 11889。 中華人民共和國商用密碼產品銷售管理以前規定「任何單位或個人不得銷售境外的密碼產品」,因此早期市場銷售的資訊設備不搭載TPM。《TPM主要规范版本1.2》…

XML Encryption

XML Encryption,也称作XML-Enc,是一个万维网联盟推荐标准,定义任何数据进行加密,并以XML的方式描述加密后的内容。 XML Encryption可被用于各种类型数据的加密,但称作"XML Encryption"是因为使用了XML元素(EncryptedData或EncryptedKey元素)包含或引用密文,密钥信息和加密算法。 当对XML元素或元素的内容进行加密时,在加密后的XML文档中,EncryptedData元…

XML Signature

XML Signature(也称作XMLDsig,XML-DSig,XML-Sig)是一个定义数字签名的XML语法的W3C推荐标准。从功能上或,XML Signature与PKCS#7有很多共同点,但是XML签名具有更好的可扩展性,并为签名XML文档做了调整。XML Signature在许多Web技术,如SOAP, SAML等中使用。 XML signature可以用来签名任何类型的数据(称作资源),最常见的是XML文档,但是任何可以通…

Canonical XML

Canonical XML(规范化形式的XML)XML规范的一个子集。任何XML文档都可以转换为规范化形式的XML,因此将特定类型的微小差异去除却仍是该XML文档。由于这些特定的差异通常不认为是有意义的,转换成规范化形式的XML是判断两个XML文档逻辑上是否是同一个文档的好办法。 举例来说,XML允许在开始标签(tag)的不同点出现,属性可以按任何顺序书写,这些差异很少用来表达含义,因此这些形式通常被认为是相等的 在将一个任意XML文档…