导航
密码学基础概念
把一段原始数据通过某种算法处理成另外一种数据(原始数据为明文,处理后的数据为密文)。明文->密文:称之为加密。密文->明文:称之为解密。 图1 在加密过程中我们需要知道下面的这些概念: 1)明文:就是被隐藏的文字,图1中的“你好”就是明文。 2)算法:指隐藏原文的法则。对于加密、解密来讲,算法是非常关键。公知度高的算法都是公开的,一旦有人想要破解算法,而且能够被破解了,则所有使用这个算法的产品都面临要报废、被盗版的危机。而且很 2023-03-10LKT(LCS)安全芯片RSA密钥存储格式说明
LKT系列安全芯片使用RSA算法时,需要先向RSA的公私钥文件写入对应的公私钥参数。私钥文件需要存储p、q、dp、dq、qinv,公钥文件需要存储m(模长)、n、e等参数。 RSA算法目前常用密钥长度有RSA512、RSA1024、RSA2048,存储的参数长度也会存在变化,LKT系列安全芯片存储相应参数时还需要在参数内容之前加入参数标识符、参数内容长度用于指定该参数的作用及长度。 通常LKT芯片公私钥存储格式如下表所示: a).RSA私钥 2023-02-17PEM格式RSA密钥解析(二)
上一部分讲解了将Base64编码的密钥数据转换成hex格式数据,本章将介绍如何获从转码后的数据中获取RSA密钥的相关参数。 根据 RSA 密钥语法中的结构对私钥解析结果如下: 图-1 上一节转码后的私钥为: 3082025B0201000281807538085EB2BEA6F95818707187EF87FA37369C1C48995C7E3D2721978 A1CB62F24E220CE457A7884CBA1B9756D771D 2023-02-03PEM格式RSA密钥解析(一) Base64转16进制格式
后缀是.PEM 的数字证书是 BASE64 编码的,以 ASCII 码来表示。常见的证书如下所示(以 RSA1024 为例): 私钥: 公钥: 需要将公私钥进行解析后,以 16 进制数据按要求写入 LKT 芯片。在此需要借助一些转 换工具,解析步骤如下: BASE64编码转换16进制 如要找出相应的RSA的密钥值需要先将BASE64编码转换成16进制格式数据。 打开 rsa_V3.4 软件(公司内部软件, 2023-01-10密钥管理与密钥分散
密钥管理是数据加密技术中的重要一环,密钥管理的目的是确保密钥的安全性(真实性和有效性)。为了数据使用的方便,数据加密在许多场合集中表现为密钥的应用,以达到保密的要求,因此密钥往往是保密与窃密的主要对象。 由于系统的保密性主要取决于密钥的安全性,所以在公开的网络上安全地传送和保管密钥是一个严峻的问题。 密钥分散是上级的密钥与本级的特征相结合形成本级的密钥,其基本思想是用密钥来保护密钥。密钥发散机制的优点在于即使破解了密钥,也不会对同级和上级的密 2022-12-26加密算法常见问题(一):ECB和CBC模式的区别
ECB模式 ECB模式的全称:Electronic codebook,即电子密码本。需要将待加密消息按照对应算法分组的要求分成若干块,并对每个块进行独立加密。ECB模式的加密过程如下: 图-1 优点:ECB模块可以并行处理数据。 缺点:同样原文生成同样的密文,并不能很好地保护数据。 同时加密,如果原文一样,加密出来的密文也是一样的,因为它们的加密密钥key都是一样的。 CBC模式 CBC模式的全称:Cipher Block Cha 2022-11-29