尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

10.24日学习笔记

10.24日学习笔记
📅 发布时间:2026/6/20 17:04:40

一、安全目标与威胁模型
CIA 三元组
Confidentiality 机密性
Integrity 完整性
Availability 可用性
扩展目标:Authenticity(真实性)、Non-repudiation(不可否认)、Accountability(可审计)。
威胁模型
Dolev-Yao 模型:攻击者可窃听、重放、篡改、注入、丢弃报文。
内部人 vs 外部人;被动 vs 主动;MITM、DoS、DDoS、Replay、Downgrade。
二、密码学基础
对称加密(共享密钥)
流密码:ChaCha20、RC4(已弃用)
分组密码:AES-128/192/256(ECB/CBC/CTR/GCM/XTS)
工作模式:GCM = CTR + GHASH,提供 AEAD(加密+认证)
非对称加密(公钥)
RSA(加密/签名)、DH 密钥交换、ECDH(椭圆曲线)、DSA→ECDSA→EdDSA(Ed25519/Ed448)
消息完整性
Hash:SHA-2(256/384/512)、SHA-3、Blake3
MAC:HMAC-SHA256、CMAC、GMAC
数字签名
RSA-PSS、ECDSA、EdDSA;签名流程 = Hash + 私钥加密;验证 = 公钥解密比对
密钥派生与协商
PBKDF2/bcrypt/scrypt/Argon2(口令→密钥)
HKDF(密钥扩展)
Diffie-Hellman、ECDH、X25519/X448;前向保密(Forward Secrecy)
量子威胁与后量子(PQC)算法简览:CRYSTALS-KYBER、Dilithium。
三、公开密钥基础设施(PKI)
组成:CA、RA、证书、CRL、OCSP、证书链、信任锚(Root store)。
X.509 v3 证书字段:版本、序列号、签名算法、颁发者、主体、公钥、SAN、KeyUsage、EKU、AIA、CRL DP、OCSP URL。
验证流程:签名→有效期→吊销状态(OCSP stapling)→主机名校验(SAN/CN)→链式信任。
证书透明(CT):Signed Certificate Timestamp(SCT),防伪造证书。
私钥保护:HSM、TPM、Intel SGX、云 KMS。
四、传输层安全——TLS 1.3 深度拆解
握手对比
1.2:2-RTT 完整握手,大量协商扩展
1.3:1-RTT 默认,0-RTT 恢复(PSK + ECDHE),裁剪算法至 AEAD 套件
密钥调度
ECDHE → 共享密钥 → HKDF-Extract/Expand → 握手流量密钥 → 应用流量密钥
独立密钥:client handshake / server handshake / client app / server app / resumption master
记录协议
仅保留 AEAD:AES-128/256-GCM、ChaCha20-Poly1305
显式随机数(64-bit sequence + 96-bit IV)→ 防重放
扩展
Server Name Indication(SNI)→ Encrypted SNI(ESNI/ECH)
ALPN(h2/http/1.1)
Key Share(客户端提前发 X25519 公钥)
Post-Handshake Auth、Exported Keying Material(EAP-TLS、QUIC)
攻击面与缓解
降级攻击 → 禁止重新协商、静态 RSA 移除、Downgrade Sentinel(randomized version field)
重放 → 0-RTT 数据限制幂等、单次票证
跨协议攻击 → ALPN 严格校验
侧信道 → Lucky13、RC4 biases、BEAST、CRIME、BREACH → 1.3 已修复

相关新闻

  • 【ArcMap】计算选中线的长度
  • Day3综合案例2:vue简介
  • 在乌鲁木齐办的第一届 新疆tho-东方大巴扎 的一些个人在10月2号和3号的现场观察纪录和乌鲁木齐6月份香蕉喵漫展的一些事

最新新闻

  • InsightFace人脸识别服务:CPU/多卡GPU/TensorRT三模式Docker一键部署包
  • 百度网盘解析工具终极指南:3步获取高速下载链接
  • 云原生时代后端技术栈的演进与趋势
  • 跨省寄大件哪家便宜又安全?2026物流比价攻略 - 快递物流资讯
  • Kimi K2.5模型架构深度解析:超长上下文工业级优化实战
  • 广东卖名酒不想吃亏?找这家就对了!多维度实力解析,全粤跨城高价上门回收 - 爱吃西瓜的西高地

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号