網路安全之密碼

来源:https://www.cnblogs.com/moxianran/archive/2018/05/23/9079554.html
-Advertisement-
Play Games

在互聯網開發中,我們在傳輸數據中經常需要對數據通過演算法進行加密,來保證信息的安全。 1.消息摘要演算法(Hash函數) 1.無論輸入的消息有多長,計算出來的消息摘要的長度總是固定的。 2.只能進行正向的信息摘要,而無法從摘要中恢復出任何的消息,即單向、不可逆的 3.好的摘要演算法,很難找到碰撞 常見的h ...


在互聯網開發中,我們在傳輸數據中經常需要對數據通過演算法進行加密,來保證信息的安全。

1.消息摘要演算法(Hash函數)

1.無論輸入的消息有多長,計算出來的消息摘要的長度總是固定的。
2.只能進行正向的信息摘要,而無法從摘要中恢復出任何的消息,即單向、不可逆的
3.好的摘要演算法,很難找到碰撞

常見的hash函數:md5,sha1,sha256等


2.加密演算法


一套加密系統:S={P, C, K, E, D}
P——明文空間,表示全體可能出現的明文集合,
C——密文空間,表示全體可能出現的密文集合,
K——密鑰空間,密鑰是加密演算法中的可變參數,
E——加密演算法,由一些公式、法則或程式構成,
D——解密演算法,它是E的逆。


1.對稱加密演算法
簡單來說,對稱式加密就是加密和解密使用同一個密鑰

DES(Data Encryption Standard):對稱演算法,數據加密標準,速度較快,適用於加密大量數據的場合;
3DES(Triple DES):是基於DES的對稱演算法,對一塊數據用三個不同的密鑰進行三次加密,強度更高;
RC2和RC4:對稱演算法,用變長密鑰對大量數據進行加密,比 DES 快;


2.非對稱式加密技術

非對稱式加密就是加密和解密所使用的不是同一個密鑰,通常有兩個密鑰,稱為“公鑰”和“私鑰”,它們兩個必需配對使用,否則不能打開加密文件。這裡的“公鑰”是指可以對外公佈的,“私鑰”則不能,只能由持有人一個人知道。它的優越性就在這裡,因為對稱式的加密方法如果是在網路上傳輸加密文件就很難不把密鑰告訴對方,不管用什麼方法都有可能被別竊聽到。而非對稱式的加密方法有兩個密鑰,且其中的“公鑰”是可以公開的,也就不怕別人知道,收件人解密時只要用自己的私鑰即可以,這樣就很好地避免了密鑰的傳輸安全性問題。

RSA:由 RSA 公司發明,是一個支持變長密鑰的公共密鑰演算法,需要加密的文件塊的長度也是可變的


3.實戰

1.md5+salt
md5的安全性
大家都知道md5是不可逆的,單向的,無法破解的。但是他有沒有安全隱患的,答案是有的。
首先哈希可以碰撞,當然碰撞的難度很大,其次如果我們建立一個源數據與加密數據之間對應的hash表,然後利用表進行反查,理論上就能很快的獲得明文。這種表就是彩虹表
所以我們真正使用md5的時候會加上一個隨機的salt(鹽),,這樣利用彩虹表進行反查的時候,會增大很多的計算難度,可以嚇跑99%的黑客,因為彩虹表是空間換時間,理論上不存在包含全部數據的彩虹表。

md5(md5(password) + salt) 這種方式相對來說就非常安全了(salt的值,個人建議8-12位的字元串),即使用戶的密碼為123456,黑客利用彩虹表進行反查的時候,也會花費大量的時間。

2.rsa加密和解密
有時候需要傳輸數據,加密之後還能解密的時候,md5,sha1等摘要演算法就不夠用了,因為摘要演算法是單向,不可逆的,無法從加密數據中得到源數據.這個時候就需要加密演算法

利用openssl,生成密鑰 openssl genrsa -out rsa_private_key.pem 1024
然後利用秘鑰,生成公鑰 openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 解決方案: 1. 查看pom包中是否包含如下依賴 2. 如果已經包含,查看<scope>provided</scope>配置的是否為compile(推薦先註釋掉) 原因:provided:這個scope假定對應的依賴會由運行這個應用的JDK或者容器來提供。最好的例子就是servlet API。任何在 ...
  • Task 1: Open countries.xml, compose the following XQueries: 1. Return the area of Mongolia. 2. Return the names of all cities that have the same name ...
  • Python是一門解釋器語言,代碼想運行,必須通過解釋器執行,Python存在多種解釋器,分別基於不同語言開發,每個解釋器有不同的特點,但都能正常運行Python代碼,以下是常用的五種Python解釋器: CPython 當 從Python官方網站下載並安裝好Python2.7後,就直接獲得了一個官 ...
  • Github https://github.com/gongluck/Opencv3.4 study.git ...
  • 前面兩行引入相應的庫,真正的代碼就4行,夠簡單吧。第1行甚至可以不寫,它定義了圖的大小。第2行我們創建一個地圖,第3行把海岸線畫上,第4行顯示這個地圖,就是這樣: 你用 Java 的 4 行代碼畫一個地圖出來? 然後我們開始畫上國家,又是1行代碼: 就變成了這樣: 看上去有點變形,這是因為我們沒有添 ...
  • 通過列表生成式,我們可以直接創建一個列表。但是,受到記憶體限制,列表容量肯定是有限的。而且,如果創建一個包含100萬個元素的列表,不僅占用很大的存儲空間,如果我們僅僅需要訪問前面幾個元素,那後面絕大多數元素占用的空間都白白浪費了。 如果列表元素可以按照某種演算法推算出來,可以在迴圈的過程中不斷推算出後續 ...
  • 天氣有點陰晴不定~ (截圖來自 金角大王) 1.學習了電腦概論(CPU/Memory/Disk,memory的存在是為瞭解決信息傳輸產生的時延) 2.瞭解了操作系統(OS) 3.初步認識python 3.1 註:解釋型語言最大的優點是可以跨平臺(只要windows、linux等不同的OS安裝瞭解釋 ...
  • 1 def run_time(func): 2 def new_fun(*args,**kwargs): 3 t0 = time.time() 4 print('star time: %s' % (time.strftime('%x', time.localtime()))) 5 back = fu... ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...