- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
背景故事:
我在写我自己的日志库。是为了爱好。我必须做一件事:必须对记录的数据进行非对称加密。日志消息总是直接写入文件中,不进行缓存,不等待任何队列。
这意味着我必须加密一小段消息尽管瓶颈可能是缺少缓存和IO操作,但我还是希望明智地选择加密算法。
总结:
我必须加密许多小的(<200字节)数据
算法必须是非对称的,我想用公钥加密,只有我自己的私钥才能解密
你建议什么算法?
最佳答案
似乎您正在将“记录的数据必须非对称加密”字面上解释为一个低级需求。“记录的数据必须不对称加密”不是安全要求,而是一种实现方法。这是一种糟糕的实现方法,因为它要求您设计自己的加密协议(您可以使用标准原语,但只能以非标准的方式),而且它会有令人讨厌的限制。
一个更合理的要求是“产生日志的机器不能解密日志”。这是一个安全性要求:它是一个关于资产(日志)安全性(特别是它们的机密性)的要求。
实现此安全要求的方法实际上是使用非对称加密但您不需要使用非对称加密原语并将日志作为输入传递给它。相反,您可以使用hybrid encryption:生成对称密钥,用它加密日志,用非对称密钥加密对称密钥,并删除对称密钥。
最好的方法是使用一个做得很好的库crypto_box
或crypto_box_easy
的crypto_box_seal
、NaCl和libsodium功能是这里的金标准你把要加密的公钥、要签名的消息传递出去,然后得到一个加密的“盒子”,这个盒子只能用私钥解密crypto_box_easy
和crypto_box
还将您自己的私钥作为参数来签署日志,这在您的玩具示例中可能不需要,但在现实世界中通常很重要。crypto_box_easy
和crypto_box
也使用nonce作为参数;这可以是任何可以是公共的但不能使用两次的值,例如crypto_box_NONCEBYTES
字节的随机字符串。
如果你不想使用crypto_box,例如因为你想了解它是如何在引擎盖下完成的,你必须使用你选择的低级密码库手动组装部件。根据使用哪种类型的非对称加密,流是不同的采用ECIES等关键建立方法:
生成随机的一次性私钥y。
计算相应的公共价值Gy。
使用收件人的公钥gx,计算共享密钥gxy。
应用key derivation function例如HKDF来确定地生成秘密对称密钥,例如AES密钥或Chacha20_Poly1305密钥。
使用秘密对称密钥加密日志消息,例如使用AES-GCM或chacha20_poly1305。
或者,散列日志消息并使用公钥对其进行签名。
从内存中擦除一次性私钥、共享密钥、机密对称密钥、明文日志和任何其他中间值。
发送密文、公共值和可选签名。
使用RSA-OAEP等密钥加密方法:
生成随机的一次性密钥,例如aes密钥或chacha20_poly1305密钥。
使用秘密对称密钥加密日志消息,例如使用AES-GCM或Chacha20_Poly1305。
或者,散列日志消息并使用公钥对其进行签名。
使用收件人的公钥加密对称密钥。
从内存中擦除一次性密钥、明文日志和任何其他中间值。
发送密文、公共值和可选签名。
如果确定可以使用相同的对称密钥加密多个日志消息,则手动执行这些步骤可能会提高性能。这对性能有好处,因为非对称操作比对称操作慢这样做没有长期的安全缺陷。唯一的安全缺陷是短期的:来自当前对称密钥的所有日志仍然可以解密例如,如果您决定,如果破坏您系统的攻击者可以读取最后一分钟的日志,则可以每分钟更新对称密钥。
关于algorithm - 我应该使用哪种公钥算法来加密一小部分字节?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57398747/
我在使用 io-ts 时遇到一些问题。我发现它确实缺乏文档,我取得的大部分进展都是通过 GitHub issues 取得的。不,我不明白 HKT,所以没有帮助。 基本上,我在其他地方创建一个类型,ty
我必须创建一个正则表达式来搜索整个文件,以找到与 Java XML 解析器的第一部分(但不是第二部分)的匹配项。这将用于防止某些 XXE 攻击。不幸的是,它确实必须是单个正则表达式,并且它确实需要搜索
我有一些简单的 Shared/_Header.cshtml 文件中的内容。 My Shared/_Layout.cshtml 通过调用插入该代码 @Html.Partial("_Header") 目前
我有一个 if-else 语句,其中: 条件 1:ID 匹配并且自动填充某些字段。然后 if 语句只填充其余字段 条件 2:ID 不匹配,所有字段均为空白。 ELSE 语句将它们全部填充 当我使条件
我正在开发一个单页滚动网站。我正在尝试实现 ScrollMagic 并固定第一部分,以便网站的其余部分滚动到固定部分的顶部。我尝试创建一个 jsfiddle 来显示问题,但我似乎无法让 jsfiddl
这是我的情况: 我想使用 Google AdWords 的转换脚本,但出于某种原因,他们代码段的 javascript 部分在我的页面上添加了一些我似乎无法摆脱的不需要的空白。 所以我正在查看的选项纯
寻找一种优雅的方式在页面上添加一次脚本,就是这样。 我有一个需要 2 个 CSS 文件和 2 个 JS 文件的部分 View 。在大多数地方,只需要其中 1 个部分 View 。但在单个页面上,我需要
我想要一个网站,该网站始终具有相同的部分,具有相同的 id 以及我想要显示的所有内容。我对 javascript 不太了解,我想知道如何删除除特定部分之外的所有内容。 最好的方法是否是只执行一个循环来
SQL 语句教程 (11) Group By 我们现在回到函数上。记得我们用 SUM 这个指令来算出所有的 Sales (营业额)吧!如果我们的需求变成是要算出每一间店 (store_name)
我试图理解部分并认为我已经明白了。基本上,这是一种将部分应用程序应用于二元运算符的方法。所以我了解所有(2*) , (+1)等例子就好了。 但是在 O'Reilly Real World Haskel
有没有办法禁止在部分中覆盖给定的关键字参数?假设我要创建函数 bar总是有 a设置为 1 .在以下代码中: from functools import partial def foo(a, b):
我有这个使用节的 OpenMP 代码 #pragma omp parallel sections num_threads(8) { printf_s("Allo fro
我正在尝试重新创建 Apple 制作的有缺陷的 CNContactPickerViewController,因此我有一个数据数组 [CNContact],我需要将其整齐地显示在 UITableView
我有一个相对布局,其中包含一些 float 在 GridView 上的 TextView 。当我在网格中选择一个项目时,布局向下移动到屏幕的尽头,只有大约 1/5 的部分是可见的。这是使用简单的翻译动
我想在我的 tableView 中有两个部分。我希望将项目添加到第 0 节,然后能够选择一行以将其从第 0 节移动到第 1 节。到目前为止,我已将这些项目添加到第 0 节,但是当它关闭时数据不会加
我正在以自由职业者的身份开发支付控制软件,但我有一些关于 mysql 的问题。 。我有一个用作日志的表,名为“Bitacora”。在表中,我有一个名为 idCliente 的列,它是自己表中一个人的
我有一个 PFQueryTableViewController,我想向 tableview 添加部分,我这样尝试: - (PFQuery *)queryForTable { PFQuery *qu
我正在尝试编写一个查询,将部分匹配项与存储的名称值进行匹配。 我的数据库如下所示 Blockquote FirstName | Middle Name | Surname --------------
我正在开发一个语音备忘录应用程序,并且正在将文件保存到表格 View 中。我希望默认文件名显示为“新文件 1”,如果使用“新文件 1”,则它会显示为“新文件 2”,依此类推。 我正在尝试使用 do-w
我有以下简单的 HTML 布局 .section1 { background: red; } .section2 { background: green; } .section3 { ba
我是一名优秀的程序员,十分优秀!