密码学专题| 一、论加密模型的完美安全、计算安全和实际安全
加密模型 定义所有的明文消息空间为 \( M \),Alice 希望将其中一条明文 \( m \in M \) 通过密码学加密算法 \(Enc\) 变换成了密文 \(c\),然后通过不可靠信道传输。Bob 收到 \(c\) 后则通过对应解密算法 \(Dec\) 将 \(c\) 还原成 \(m\)。此 ...
Read More103 篇 · 第 4/9 页
加密模型 定义所有的明文消息空间为 \( M \),Alice 希望将其中一条明文 \( m \in M \) 通过密码学加密算法 \(Enc\) 变换成了密文 \(c\),然后通过不可靠信道传输。Bob 收到 \(c\) 后则通过对应解密算法 \(Dec\) 将 \(c\) 还原成 \(m\)。此 ...
Read MoreAppArmor 是 Linux 系统中提供的强制访问控制 (MAC) 的安全控件,能够为我们的服务器提供更多的安全保障。但凡提起强制访问控制,我就会想起《计算器安全》这门课上学到的一堆枯燥的名词、概念和模型。仿佛强制访问控制离我们太远,很无趣,也没什么用。且慢,不妨让我们从 Linux 原生的访 ...
Read MoreSYMTCP: Eluding Stateful Deep Packet Inspection with Automated Discrepancy Discovery 作者: Zhongjie Wang NDSS 2020 TCP等有状态的网络协议的实现需要使用状态机模型。但是由于文档使用自然语言 ...
Read MoreTeemu Rytilahti et al. Ruhr University Bochum NDSS 2020 背景 网络扫描是一种互联网上的普遍攻击手段。由于 NAT 协议的使用,使得很多设备无法被扫描到。但是许多设备需要使用端对端协议,因此使用了各种NAT穿透手段。这些代理手段安全性不足可能导 ...
Read MoreAuthors: Sandra Siby et al. From: NDSS 2020 1.Introduction 文章考察了当今世界对抗DNS攻击的两种主要方法DOH、DOT。介绍这两种方法在real world 中存在问题。 这两个方法TLS/HTTPS封装的方式,提供DNS记录的加密和完整 ...
Read More今天针对CRF的码率控制模式做了一个简单不严谨的实验如下:
Read More寒假在家,我开始搜索各种电视剧电影来充实自己的寒假生活,最近正在看的是Netflix的美剧「巫师」。但是下载的 1080P .mkv 原片一集大小高达 3.3 G,我们能否通过合理的视频转码压缩在保证视频观感体验的同时,尽可能减少视频文件的大小呢? 事实上是可能的,我们可以通过视频的重新编码,使得在 ...
Read More寒假在家无聊,便读了读由 Derek DeJonghe 所写的 NGINX CookBook。这些年一直以来一直使用 Nginx 作为服务器部署和反向代理的主要工具,也总结了一套自己的最佳实践。但是重读这本书,从另一个角度,介绍了关于负载平衡、认证、限流、日志等一系列知识,是给自己知识的查漏补缺和加 ...
Read More本站即日起拥有公网 IPv6 访问能力
Read More我的微信公众号「Ertuil的日常」开通啦!欢迎订阅!
Read More阿里云在你的服务器内内置了「云监控」和「云安全骑士」,这些东西总是让你觉得被偷窥,有一点不舒服。使用下面的办法把它关掉: systemctl stop aliyun.service systemctl disable aliyun.service systemctl stop ...
Read MoreXXTEA一个微型加密算法 对于的密码学算法来说,还是普遍使用对称密码学来实现对于文件或者数据的加密任务。其中主流的算法包括最为流行的 AES 分组密码算法,或者是常常用于移动设备中的 chacha20 序列密码。这些算法往往都各有优缺点。XXTEA 算法就是一种对称的分组加密算法,他的安全性欠缺, ...
Read More