腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何生成不寻常但在数学上有效的RSA密钥?
、
、
、
、
我使用的RSA库在某些包含无效
密
文
的解密操作
中
崩溃。出于安全原因,我不能访问涉及崩溃的RSA密钥或
密
文
。 在我的实验室
中
,我尝试
提交
多个RSA密钥并调整
密
文
值以强制崩溃。我尝试使用512位到4096位的密钥,并通过更改每一位、添加垃圾、附加垃圾、在尾部截断或在头部截断来调整有效
密
文
。在所有情况下,库的行为都是正确的,并且报告“提供的无效
密
文
”,而不是像在生产环境<
浏览 20
提问于2017-01-24
得票数 0
1
回答
同态加密方案能否使CCA2安全?
、
是否可以修改同态加密方案,使其能够实现CCA2安全?从同态方案的定义来看,它似乎是可扩展的,这将导致CCA2安全性的缺乏。那么,如果我们使用常规方法将CPA安全方案转换为CCA2安全方案(使用消息的散列和随机值),它是否仍然保持其同态性?如果我的理解有误,请纠正我。
浏览 0
提问于2014-07-03
得票数 13
回答已采纳
1
回答
为什么经过身份验证的加密同样的消息是不安全的?
、
、
这是Boneh和Shoup书中的练习9.14 (9.1)。a. E_1(k,m):=(E(k,m), E(k,m)); D_1(k,(c_1,c_2)):= \begin{cases} D(k,c_1) & & \text{ if } D(k,c_1)=D(k,c_2),\\ \text{ reject } & & otherwise \end{cases} b. E_2(k,m):=\{c \leftarrow E(k,m),\text{ output } (c,c) \}; D_2(k,(c_1,c_2)
浏览 0
提问于2020-05-24
得票数 2
回答已采纳
1
回答
为什么合成IV (SIV)模式被认为是确定性认证加密(DAE)?
、
、
然后输出IV和
密
文
。E&M不提供INT.E&M也不能提供完整的
密
文
。这是因为存在安全加密方案,其属性是可以在不
浏览 0
提问于2016-06-14
得票数 14
回答已采纳
1
回答
证明El Gamal加密方案的CCA-不安全
、
当他得到挑战
密
文
(c_1^*,c_2^*),他可以解密它,并发现哪条消息已被加密。因此,对手以不可忽视的概率赢得了实验.提前谢谢。然后,他选择一些z,并将其与c_2相乘,从而得到一个新的
密
文
<c_1, c_2 . z> 。然后,他询问解密神谕是否解密新的
密
文
。因此,生成的明文要么是x . z,要么是y . z。
浏览 0
提问于2019-08-15
得票数 0
回答已采纳
1
回答
使用输入和输出可以派生对称加密密钥吗?
、
、
然后将加密的密码发送回用户,并存储在通道
中
,供机器人解密并在以后使用。问题是:如果用户知道输入和输出,如果他能够猜出密钥,那么他就能够解密所有其他以这种方式存储的密码。绝对没人想这样!
浏览 0
提问于2019-08-29
得票数 1
回答已采纳
1
回答
在某些情况下,禁止对手查询算法
中
的特定输入合适吗?
、
我能阻止对手在我的安全证明
中
查询E_1(x)吗?
浏览 0
提问于2023-03-28
得票数 1
回答已采纳
1
回答
使用非对称密码保护不可测保险库
、
、
数据将存储在Git存储库
中
,所有用户都可以访问。我有一个问题,要安全地加密数据使用Ansible保险库。不可见控制器使用私钥解密密
文
。不可见控制器将
密
文
提交
给git存储库。 但是设置这个过程会很痛苦。如果用户能够
提交
用公钥加密的
密
文
浏览 0
提问于2023-05-04
得票数 2
1
回答
已知明文攻击与前向搜索攻击的区别
、
如果消息空间很小或可预测,则对手只需对所有可能的明文消息进行加密,直到获得c,就可以解密密
文
c。如上所述,对消息进行盐碱化是防止这种攻击的一种简单方法。
浏览 0
提问于2014-03-16
得票数 2
回答已采纳
2
回答
如何确保我的后端只有加密的数据
、
、
如何避免通过前端逆向工程将其他数据,特别是未加密的数据存储在数据库
中
?
浏览 0
提问于2021-11-17
得票数 0
1
回答
带有坏S盒的AES神谕
、
、
假设您运行到一个混乱的AES (128)实现,该实现将S框配置为0x0,0x1,…,0xFE,0xFF,您可以在其中查询几个明文以获得相应的
密
文
。一个人需要多少个查询才能推断出密钥,以及如何处理呢?
浏览 0
提问于2019-02-25
得票数 1
1
回答
FHE输出的最短
密
文
大小是多少?
假设在全同态加密(FHE)
中
,我们使用分批和模数切换技术来减小
密
文
的大小。备注:我知道有不同的FHE计划。我想看看什么是最短的
密
文
,我们可以得到(即使使用上述技术)从一个有效的FHE输出最短的
密
文
。
浏览 0
提问于2019-02-18
得票数 7
回答已采纳
1
回答
只有一个来源真正的加密?
是否有任何技术使得如果我加密数据,
密
文
将是真实的,如果有人试图加密相同的数据,
密
文
可以被确定为假的或只是无效的?我想要创建一个网络,在这个网络
中
,用户必须注册才能获得
密
文
(如令牌),并且只有在获得真正的
密
文
之后,才允许他们与网络
中
的其他用户通信。
密
文
会包含他们的身份。所以我才想办法不允许伪造
密
文
。 如果这是可能的,你能提出一个解决方案来实现这一点
浏览 0
提问于2013-10-21
得票数 2
2
回答
用同一密钥加密的同一字符串不产生相同的加密值吗?
、
这是我的页面和类,用来加密输入并保存在数据库
中
的字符串。每次,Key__c都是相同的,就像我从自定义设置
中
获取的一样。但是当我输入abc并保存两次时,输入的值是不同的。原因何在?
浏览 0
提问于2014-04-09
得票数 10
1
回答
Pedersen承诺的可验证加密
、
、
、
论文https://www.shoup.net/papers/verenc.pdf (第19页)的离散对数方案的可验证加密可以用来验证
密
文
加密了Pedersen承诺中
提交
的相同值吗?
浏览 0
提问于2019-06-09
得票数 3
1
回答
公钥确定性加密:为什么不提供完美的安全性?
、
、
我有个关于任务的问题。问题是“为什么公钥确定性加密算法不能提供完美的安全性?”我想这意味着根据香农。 任何帮助都会很棒!
浏览 0
提问于2014-02-03
得票数 6
回答已采纳
1
回答
密钥
提交
AES-GCM
、
、
、
、
有一个针对AEAD的几次袭击,特别是GCM,这表明攻击者\mathcal{A}获得加密到多个密钥/消息对(k_i, M_i)的
密
文
C是可行的。这通常指的是AES-GCM不是关键
提交
。现在,我对这种攻击的性质有点困惑,我是否正确地理解\mathcal{A}需要“修改”
密
文
C才能执行概述的攻击?
浏览 0
提问于2022-06-21
得票数 3
回答已采纳
1
回答
从加密的值+明文中获取AES密钥,使用CTR模式和知道计数器
、
、
、
、
如果可能的话,那么如何在python
中
详细实现这一点呢? 顺便说一句,我试过几次在相同的计数器和CTR模式下,它总是产生相同的加密输出,所以我相信答案是肯定的?
浏览 11
提问于2022-10-08
得票数 0
1
回答
一次Pad OTP:用模块化的数学,
密
文
总是揭示模数,是还是否?
、
假设在OTP方案
中
,密钥比字母表有更多的值,那么:使用模块化数学预先确定
密
文中的最高可能值将显示方案中使用的模数。简单地说,只要有足够的
密
文
,
密
文
就会显示模数。如果一次Pad在其方案中使用模块化的数学,则
密
文
毫无例外地揭示其模数。在这里寻找确认或拒绝。谢谢。
浏览 0
提问于2018-09-13
得票数 -5
1
回答
认证的加密方案能否检测到是否使用了错误的密钥?
、
通过身份验证的加密方案(如AES-GCM)能否检测到是否使用了错误的密钥进行解密?如果没有,检查输入的键是否确实正确的标准方法是什么。我认为KCV可以用于此,但这是否泄露了有关密钥的任何信息?
浏览 0
提问于2021-11-09
得票数 5
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Cookie密文伪造理论
PDF标记密文后别人能看到吗?PDF密文添加后能擦除吗?
密文图像检索论文阅读笔记
高维数据密文检索论文阅读
HTML中的表单
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券