- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我已经为此苦苦挣扎了一段时间。这是我的场景。我正在尝试生成 25 个字符的软件产品 key (如 Microsoft 样式 FFFFF-EEEEE-DDDDD-BBBBB-77777)。我已经成功生成了 nonce(原始产品 key )——根据这篇文章,我的最终产品 key (在以 base 24 格式编码之前)应该正好是 15 个字节(4 个字节用于我的 nonce,11 个字节用于我的数字签名)。
现在的问题是如何生成一个 11 字节的签名?我已经尝试使用当前最短的签名密码术(ECC - 使用 secp128r2 曲线 - 它给了我一个 128 位私钥)。签名后,我的签名大小为80字节(如Java语句打印的
System.out.println("length: "+signedProductKeyBytes.length);
我的问题是:
EC key 大小(以位为单位)之间的关系究竟是什么以及生成的 EC 签名的长度(以字节为单位)?
例如,一个 128 位的 EC key 应该产生一个签名大小多少字节?
我如何生成一个 11 字节的签名(顺便说一句,我确定在 Windows XP 时代没有 EC key - 所以 MS 没有使用 EC - 是有更好的方法吗?比如说使用 RSA 32 位 key 或其他什么?)?
还有字符串的大小(在我的例子中是一个只有 9 的字符串正在签名的字符,例如“123456789”在最终长度中发挥作用签名?
为此苦苦挣扎了一段时间,在网上到处搜索 - 有很多技术讲座的答案 - 但没有具体回答我的问题(我得到的最接近的是 this article for RSA keys )
我希望我能得到一些快速的回应——我的项目已经推迟了几周。谢谢大家!
最佳答案
我知道没有安全的签名方案可以生成这么小的签名。
原始 ECC 签名(ECDSA 等)是安全级别的四倍。如果您想要 80 位安全级别(使用 160 位曲线),您将获得 40 字节的签名。您可以削减几个字节,牺牲一点安全性,但将其分解为 20 到 30 字节之间的某个位置变得微不足道。
128 位曲线(64 位安全性,可以破解,但可能太昂贵而不值得)将产生 32 字节签名。
有限域签名(DSA 等)与具有相同安全级别的 ECC 签名的大小相同。
RSA 签名的大小与模数相同。使用相当小的 768 位 key ,您可以获得 96 字节的签名。
BLS 签名非常接近。签名大小仅为安全级别的两倍。 80 位级别的 20 个字节。 64 位级别的 16 个字节。您应该能够通过截断再减少两个字节左右,以换取更长的签名验证时间。
关于java - EC 签名大小?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14953113/
尽管我的 EC2 实例(带有针对 ECS 优化的 AIM)正在运行 ecs 代理,但容器并未在我的 EC2 中启动。为了确认 ecs-agent 正在我的 EC2 实例上运行,我检查了: ecs 日志
我想在一个任务定义中使用客户端和服务器在 aws ecs 中运行套接字程序。当我使用 awsvpc 网络模式并每次连接到本地主机上的服务器时,我都可以运行它。这很好,所以我不需要知道服务器的 IP 地
我有一个在 AWS ECS 上运行的 Docker 容器。我不想要负载均衡器,因为容器是用来处理 websocket 连接的。 https://aws.amazon.com/getting-start
我想在我的 AWS ECS/Fargate 集群上的公共(public) Docker 镜像中启动交互式 shell,以便从集群内部运行网络/连接测试。 似乎官方的方法是使用 aws ecs run-
我在 ECS Fargate 上托管了一个 Shiny 的应用程序。它运行得相当好,但偶尔在使用该应用程序时它会崩溃。我在事件选项卡中将其追溯到以下内容: service YYYY has start
在 AWS ECS 中创建容量提供程序时。我们正在填充的值 Target capacity %,在超过这个值后我们的集群缩小,但我很好奇当前集群的这个值是如何计算的,如果我想检查当前的是什么集群的值(
在 AWS ECS 中创建容量提供程序时。我们正在填充的值 Target capacity %,在超过这个值后我们的集群缩小,但我很好奇当前集群的这个值是如何计算的,如果我想检查当前的是什么集群的值(
我在 AWS 上设置了具有多个目标组和应用程序负载均衡器的 Fargate ecs 服务。它按预期运行。 然后我尝试使用本教程设置管道 https://docs.aws.amazon.com/Amaz
我有一个运行任务的 ECS 集群服务,可以使用 AWS 控制台查看其 Cloudwatch 日志流。 如何为 awslogs-stream-prefix 设置日期,因为我想按日期识别日志流。 "c
我正在使用两个容器部署 ECS Fargate 任务:1 个反向代理 nginx 和 1 个 python 服务器。对于每个我有一个 ECR 存储库,我有一个 CI/CD CodePipeline 设
我在 AWS ECS 上部署了一个 CloudFormation 堆栈,比如 teststack , 通过命令 aws cloudformation deploy --template-file ./
我这里有一些具体的用例。我需要自动扩展在 ECS Fargate 上运行的分布式 Web 应用程序。问题是所有节点都需要在内存中保留相同的数据(因此增加节点数量无助于内存压力)。因此,只有在水平(添加
我正在寻找有关为 ECS 任务分配内存的指南。我正在为希望在服务器成本上尽可能便宜的客户运行 Rails 应用程序。我正在查看具有 2 个 CPU 和 4 GB 内存的中等服务器大小。 大多数情况下,
我是 ECS 新手,我正在尝试使用 Cloudformation 部署它。 我通过查看文档以及从博客和一些文章中找到的一些示例来制作以下 cloudformation 模板。 但是,由于某种原因,它在
也许这很愚蠢,但如果我创建一个 ECS 任务定义(例如参见 https://aws.amazon.com/blogs/compute/better-together-amazon-ecs-and-aw
ECS 的容器定义允许您指定 memoryReservation对于每个容器: The soft limit (in MiB) of memory to reserve for the contain
我在 ca-central 区域创建了一个 AWS ECS 实例。它与每次更新服务时都会更改的动态公共(public) ip 一起使用。到目前为止一切都很好。 由于需要一个公网静态IP,所以我在同一区
Invalid 'containerPort' setting for container 'prerenderContainer'.(Service: AmazonECS; Status Code:
如果我在 ECS 服务级别进行自动扩展,我看不到使用容量提供程序扩展 ECS 集群的意义: https://docs.aws.amazon.com/AmazonECS/latest/developer
关闭。这个问题不符合 Stack Overflow guidelines 。它目前不接受答案。 想改进这个问题?更新问题,使其成为 Stack Overflow 的 on-topic。 1年前关闭。
我是一名优秀的程序员,十分优秀!