|
[求助]关于AES-256,https现实中应用迷惑
很明显人为只要产生对称密钥,具体256位是程序自动根据人为输入密钥自动生成256的位,而不是由某个非人知道的自动程序产生对称密钥!!!!这个就像你为啥要用usbkey,为啥支付宝会有专门调用usbkey对称密钥的功能(仅支持工行) |
|
[求助]关于AES-256,https现实中应用迷惑
你没理解我的意思,就是出现随机生成变成非随机,有人为改动了。。。。。。或者程序出现bug,随机性不够安全就这个意思。。。 |
|
[求助]关于AES-256,https现实中应用迷惑
确定,要么就是我忽略了细节,麻烦指点 |
|
[求助]关于AES-256,https现实中应用迷惑
关键一开始master key是用公钥加密后再给服务器,服务器一开始并没有 |
|
[求助]关于AES-256,https现实中应用迷惑
额,就在主密钥那边生成做手脚啊,提供个自己生成主密钥的接口不就更安全么 |
|
[求助]关于AES-256,https现实中应用迷惑
看过,对于对称密钥生成保持怀疑 |
|
[求助]关于AES-256,https现实中应用迷惑
不随机的话那密钥每次安全密钥都一样了,这样不安全 |
|
[求助]关于AES-256,https现实中应用迷惑
算法自动生成谁知道闭源是真的假的自动生成呢 |
|
[求助]关于AES-256,https现实中应用迷惑
人工输入麻烦,但是感觉更安全,毕竟自动生成的非开源的很不安全,要是留下了后门的话 |
|
[公告]转为正式会员的方法
看雪对用户注册后还是那么严格啊 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值