我们在可扩展时间锁谜题上的工作是使时间依赖密码学更可用、高效和公平的一步。通过支持安全委托和可变时间间隔,我们的解决方案使时间锁谜题适用于广泛的实际大规模应用,...
中国互联网络信息中心 | 工程师 (已认证)
这听起来像段子,但现实中,类似情况正发生在近一半的美国网民身上。最新调查数据显示,尽管数据泄露、网络钓鱼和勒索软件新闻频上热搜,仍有约47%的美国成年人在多个在...
在日常开发和系统运维中,我们频繁地创建各类账户:从云服务控制台、数据库、API密钥到内部管理系统。过去,我习惯用一种“模式化”的密码来平衡安全与记忆,直到一次内...
在网络安全领域,FIDO(Fast Identity Online)联盟推动的“无密码登录”曾被视为对抗钓鱼攻击的“终极防线”。通过安全密钥、生物识别或设备绑定...
在网络攻击日益猖獗的今天,连美国国防部的“数字大门”也被敲得咚咚响。近日,美国国会发布一份重磅报告,明确要求国防部(DOD)加速部署抗钓鱼身份认证技术,彻底告别...
1.给予在同一局域网中的攻击机和靶场机器,通常以Web、Misc(杂项)、Android(移动安全)、Crypto(密码学)、Pwn(溢出题)、Reverse(...
资源公钥基础设施(RPKI, Resource Public Key Infrastructure)作为保障互联网域间路由安全的核心技术,通过为IP地址前缀和自...
以下是一个简化版的 zk-SNARKs 示例代码(注:实际应用中涉及复杂的密码学运算和椭圆曲线加密,此处仅演示核心逻辑流程):
思考延伸:密码学的发展,本质上是攻防双方的博弈。从古代的凯撒密码到现代的国密算法,人类始终在寻找更安全的信息保护方式。当技术不断突破边界,未来的密码学又会如何守...
RSA密钥生成在概念上很简单,但却是密码学工程领域中最糟糕的实现任务之一。即使对其进行基准测试也很棘手,并且涉及一些数学知识:以下是我们如何生成稳定但具有代表性...
资源公钥基础设施(Resource Public Key Infrastructure, RPKI)的核心目标是为互联网域间路由协议BGP提供密码学级别的源认证...
你还在为记不住密码、担心账号被盗而烦恼吗?现在,Facebook宣布:可以不用密码登录了!Meta公司近日正式宣布,Facebook平台已全面支持“Passke...
一场波及全球的“数字风暴”正在暗网悄然蔓延。近日,网络安全研究机构Cybernews发布警告:一个包含超过160亿条用户登录凭证的数据库被公开传播,涉及Face...
安全多方计算(MPC)是一种计算范式,允许多个参与方在不泄露任何私人信息的情况下计算聚合函数。该技术已在拍卖设计、密码学、数据分析、数字钱包安全和区块链计算等领...
近日,全球网络安全领域遭遇前所未有的冲击。据国际网络安全研究团队Cybernews披露,一个包含超过160亿条被盗用户名和密码的庞大数据库正在黑客论坛与暗网中广...
还在为记不住密码、担心账号被盗而烦恼?企业又在为员工嫌多因素认证(MFA)太麻烦而头疼?现在,一种更安全、更便捷的“未来式”登录方式来了!网络安全公司Token...
腾讯科技 | 高级开发工程师 (已认证)
本系统遵循"纵深防御"安全理念,通过多层密码学机制构建完整的保护体系。核心设计目标包括:
从古埃及的变形象形文字与凯撒大帝的字母偏移,到十六世纪维吉尼亚密码对频率分析发起的挑战,古典密码学在加密与破解的博弈中奠定了早期基石。
Trail of Bits 激动地宣布 sigstore-python 的首个稳定版本发布,这是我们近一年来开发的 Sigstore 客户端实现!这项工作由谷歌...
包括 Padding Oracle 攻击分析、JPG 加密语义安全性、PACKS 填充攻击、MD3 路由控制等内容,涵盖经典与前沿议题。