【密码学百科】OpenSSL/BoringSSL 架构剖析:ENGINE、Provider 与 FIPS 模块
OpenSSL 是全球最广泛使用的密码学库——本文从 SSLeay 的历史出发,剖析 OpenSSL 3.x 的 Provider 架构革新、FIPS 模块边界,以及 BoringSSL 的设计哲学差异
发布来自土法炼钢兴趣小组的知识、笔记、进展和应用。主题包括数据结构和算法、编程语言、网络安全、密码学等。
共 3 篇文章 · 返回首页
OpenSSL 是全球最广泛使用的密码学库——本文从 SSLeay 的历史出发,剖析 OpenSSL 3.x 的 Provider 架构革新、FIPS 模块边界,以及 BoringSSL 的设计哲学差异
Libevent 原生不支持 HTTP/2 和 QUIC,但这并不妨碍我们集成 nghttp2 和 ngtcp2。本文探讨如何基于 Libevent 构建下一代 Web 服务。
密码学最危险的不是算法被破解,而是正确的算法被错误地使用。本文梳理 7 个真实 CVE 中的密码学工程错误,附代码与修复方案。