土法炼钢兴趣小组的算法知识备份

密码学百科

文章导航

分类入口
cryptography
标签入口
#cryptography#index#series

目录

本系列是一部系统性的密码学技术博客,覆盖从入门到前沿研究的完整知识体系。每篇文章 5000 字以上,追求深度与准确性,而非蜻蜓点水的概述。

适合谁看

推荐阅读路线

路线一:工程实践(快速上手)

适合想在工作中做出正确密码学决策的工程师。

  1. 01 · 密码学简史
  2. 04 · 随机性
  3. 12 · AEAD
  4. 13 · 密钥派生函数
  5. 22 · TLS 协议
  6. 23 · PKI 与证书
  7. 27 · 密钥管理
  8. 29 · 实现陷阱
  9. 30 · 密码敏捷性

路线二:系统学习(从零到一)

适合想建立完整密码学知识体系的学习者。按顺序阅读 Part I → Part II → Part III → Part IV。

路线三:理论深入(数学与证明)

适合想进入密码学研究的读者。

  1. Part I(01-05)建立基本概念
  2. Part III(14-21)公钥密码学
  3. Part V(32-39)数学基础
  4. Part VI(40-49)高级密码原语
  5. Part VII(50-54)可证明安全

路线四:后量子专题

  1. 37 · 格密码数学基础
  2. 57 · 后量子密码总览
  3. Part VIII(55-60)全部

目录

Part I · 密码学入门

  1. 密码学简史:从凯撒密码到量子时代
  2. 威胁模型与安全目标:CIA 三要素之外
  3. Kerckhoffs 原则与现代密码设计哲学
  4. 随机性:密码学的基石
  5. 信息论入门:熵、完美保密与 Shannon 定理

Part II · 对称密码学

  1. 分组密码原理:Feistel 网络与 SPN 结构
  2. AES 逐步拆解:SubBytes 到 MixColumns 的数学
  3. 分组密码工作模式全览:ECB/CBC/CTR/OFB/CFB
  4. 流密码:RC4 的兴衰与 ChaCha20 的崛起
  5. 密码学哈希函数:MD5→SHA-2→SHA-3 的进化之路
  6. MAC 与 HMAC:消息认证的正确姿势
  7. 认证加密(AEAD):GCM、ChaCha20-Poly1305 与 OCB
  8. 密钥派生函数:HKDF、PBKDF2、Argon2 与密码存储

Part III · 公钥密码学

  1. 公钥密码的数论基础:模运算、群、原根
  2. RSA 从原理到攻击:教科书 RSA 为什么不安全
  3. Diffie-Hellman 密钥交换与离散对数问题
  4. 椭圆曲线密码学(ECC):从几何直觉到点群运算
  5. 数字签名:ECDSA、EdDSA 与 Schnorr 签名
  6. 现代密钥交换:X25519、ECDHE 与前向保密
  7. 混合加密与 KEM/DEM 范式:ECIES 与 HPKE
  8. 填充方案:PKCS#1 v1.5、OAEP 与 PSS

Part IV · 密码协议与工程实践

  1. TLS 协议全解析:从握手到 0-RTT
  2. PKI 与数字证书:信任链的构建与崩塌
  3. 密码认证协议:从 SRP 到 OPAQUE
  4. 零知识证明入门:如何证明你知道而不泄露
  5. 安全信道构造:Noise 协议框架与 Signal 协议
  6. 密钥管理工程:HSM、KMS 与密钥生命周期
  7. 侧信道攻击:从时序攻击到功耗分析
  8. 密码学实现陷阱:常量时间、内存安全与 API 设计
  9. 密码敏捷性:如何设计可升级的密码系统
  10. OpenSSL/BoringSSL 架构剖析:ENGINE、Provider 与 FIPS 模块

Part V · 数学基础(深度篇)

  1. 抽象代数:群、环、域的密码学视角
  2. 有限域算术:GF(2^n) 运算与在 AES/ECC 中的应用
  3. 数论进阶:二次剩余、椭圆曲线上的 Weil 配对
  4. 椭圆曲线代数:除子、Tate/Weil 配对与 MOV 攻击
  5. 离散对数与配对密码学:从 DLP 到 BLS 签名
  6. 格密码数学基础:SVP、LWE 与格基约化
  7. 概率论与密码分析:生日攻击、差分分析与线性分析
  8. 计算复杂性与归约:密码安全性证明的基石

Part VI · 高级密码原语

  1. 秘密共享:Shamir 方案、VSS 与安全多方计算入口
  2. 安全多方计算:从 Yao 的混淆电路到实用 MPC
  3. 同态加密:从 Paillier 到全同态加密(FHE)
  4. 零知识证明系统:zk-SNARKs、zk-STARKs 与 Bulletproofs
  5. 承诺方案:Pedersen 承诺、向量承诺与多项式承诺
  6. 不经意传输与隐私信息检索:OT、OT 扩展与 PIR
  7. 门限密码学:门限签名、门限解密与分布式密钥生成
  8. 国密算法体系:SM2/SM3/SM4/SM9 全景解读
  9. 区块链中的密码学原语
  10. 密码学与隐私:差分隐私、匿名凭证与隐私增强技术

Part VII · 可证明安全

  1. 可证明安全:安全定义、博弈与模拟范式
  2. 对称密码的可证明安全:PRP/PRF 范式与工作模式证明
  3. 公钥密码的可证明安全:从 RSA-OAEP 到 Cramer-Shoup
  4. 协议安全性分析:形式化验证与符号模型
  5. 密码学标准化:NIST、IETF 与 ISO 的标准制定流程

Part VIII · 后量子密码学

  1. 量子计算基础:量子比特、量子门与密码学的量子威胁
  2. Shor 算法与 Grover 算法:量子计算对密码学的冲击
  3. 后量子密码总览:NIST 标准化与五大技术路线
  4. 格基后量子方案:ML-KEM(Kyber)与 ML-DSA(Dilithium)深度解析
  5. 哈希基签名:从 Lamport 到 SPHINCS+ 的无状态后量子签名
  6. 量子密钥分发:BB84 协议、设备无关 QKD 与量子网络

Part IX · 前沿研究与开放问题

  1. 不可区分混淆:密码学的「终极原语」
  2. 全同态加密前沿:TFHE 可编程自举与 FHE 硬件加速
  3. 可验证计算:从交互式证明到去中心化验证
  4. 密码学与 AI:隐私机器学习、联邦学习与 AI 安全
  5. 密码学研究前沿:开放问题与未来十年展望

相关阅读

同主题继续阅读

把当前热点继续串成多页阅读,而不是停在单篇消费。

2026-04-22 · cryptography

密码工程专题索引

汇总本站密码工程热点文章,覆盖 PQC、FHE、OPRF、OPAQUE、国密与工程化安全实践。


By .