【密码学百科】填充方案:PKCS#1 v1.5、OAEP 与 PSS
填充看似简单,却是密码学安全的关键环节——从 PKCS#1 v1.5 的 Bleichenbacher 攻击到 OAEP 的双重哈希防御,本文深入解析填充方案为何如此重要
发布来自土法炼钢兴趣小组的知识、笔记、进展和应用。主题包括数据结构和算法、编程语言、网络安全、密码学等。
共 3 篇文章 · 返回首页
填充看似简单,却是密码学安全的关键环节——从 PKCS#1 v1.5 的 Bleichenbacher 攻击到 OAEP 的双重哈希防御,本文深入解析填充方案为何如此重要
公钥密码方案的安全性需要严格的归约证明——本文讲解 RSA-OAEP 在随机预言机模型下的 IND-CCA2 证明、Cramer-Shoup 在标准模型下的 IND-CCA2 构造,以及签名方案的可证明安全范式
格基密码是后量子密码学的主力方案——本文深入解析 NIST 首选的 ML-KEM(原 CRYSTALS-Kyber)密钥封装和 ML-DSA(原 CRYSTALS-Dilithium)数字签名的算法细节、安全性分析和实现优化