cryptography 分类归档

共 82 篇文章 · 返回首页

【国密算法与国密 TLS 系列】SM2 vs ECDSA/X25519:椭圆曲线的国产方案到底怎么样

从曲线参数、签名/加密/密钥交换算法、标量乘法实现到侧信道防护,全方位对比 SM2、P-256 和 Curve25519 三条主流椭圆曲线,拆解 simple_gmsm 源码中的点乘实现,分析国密方案在安全性与工程生态上的优劣。

【密码学百科】椭圆曲线代数:Weierstrass 方程、点群运算与曲线选择

椭圆曲线是现代公钥密码学的核心数学对象——本文从 Weierstrass 方程出发,深入讲解点加法的几何与代数、群结构、标量乘法算法,以及 NIST/Brainpool/Curve25519 等曲线的选择逻辑

【密码学百科】密码学与隐私:差分隐私、匿名凭证与隐私增强技术

隐私保护是密码学最重要的应用方向之一——本文从差分隐私的数学定义出发,讲解匿名凭证、群签名、环签名、盲签名等隐私增强原语,以及它们在身份认证、电子投票和数字货币中的实际应用

【密码学百科】不可区分混淆:密码学的「终极原语」

不可区分混淆(iO)被称为密码学的终极原语——从 iO 出发可以构造几乎所有已知的密码学方案。本文讲解 iO 的定义、Jain-Lin-Sahai 的突破性构造、与多线性映射的关系,以及 iO 开启的广阔密码学新世界

全同态加密(FHE)技术详解

在数据为王的时代,数据隐私和安全变得至关重要。我们希望在利用数据带来价值的同时,保护其不被泄露。传统的数据加密技术(如 AES、RSA)可以有效地保护静态存储和传输中的数据,但一旦需要对数据进行计算或处理,就必须先解密。解密后的数据以明文形式暴露在内存中,极易受到攻击,这在云计算等第三方计算环境中构成了巨大的安全风险。

OPAQUE(RFC 9807)详解:从协议原理到工程落地

在传统的用户名 + 密码登录系统中,服务器通常要么直接保存口令派生值(如 salt + hash(password)),要么依赖 TLS+密码的组合来实现认证。一旦服务器数据库被攻破,攻击者就可以对这些口令派生值做离线暴力破解,且整个系统的安全性高度依赖 TLS 与密码派生方案的组合是否正确实现。OPAQUE(The…