|
|
1
18
不要试图自己动手——如果可能的话,使用标准库。对安全代码的细微更改可能会产生巨大的影响,不容易发现,但会打开安全漏洞。例如, two modified lines 一个图书馆打开了一个洞,这个洞在很长一段时间内都不太明显。 |
|
|
2
12
需要注意的一些事情:
|
|
|
3
6
第二点可能是假设你可以比专家更好地设计一个系统。在这个领域,标准的高质量实施几乎肯定会比创新更好。记住,SSL真正安全之前需要三个主要版本。我们认为。 |
|
|
4
4
依我之见,你应该注意四个级别的攻击:
此外,让我非常担心的是,移动设备上可能被锁定且难以更新的内容是由询问stackoverflow安全性的人编写的。我相信你的案例将是少数几个需要外部(好)顾问帮助你正确处理细节的案例之一。即使你聘请了安全顾问,我建议你这样做,也请阅读上述(极简主义)参考。 |
|
|
5
2
|
|
|
6
1
我也不是一个加密货币的人,但S盒在被弄乱时可能会很麻烦(它们确实有所作为)。你还需要一个真正的熵源,而不仅仅是一个PRNG(无论它看起来多么随机)。PRNG是无用的。接下来,您应该确保熵源不是确定性的,并且不能被篡改。 我谦逊的建议是:坚持使用已知的加密算法,除非你是专家并了解其中的风险。你最好使用一些经过测试的、公开可用的开源/公共领域代码。 |
|
|
xchrisbradley · 使用Zig签名对功能选择器进行编码 2 年前 |
|
|
Shirin Ebadi · 加载公钥字节作为DH密钥 2 年前 |
|
YoavKlein · 为什么jwt.io会给我私钥部分来填充? 2 年前 |
|
|
birb · RFC-6238 TOTP实现与示例不匹配 2 年前 |
|
|
Stefan N · 如何生成N个字符的所有字母数字组合[重复] 2 年前 |
|
|
xdivayze · 在线和离线客户端之间的打包密钥交换 2 年前 |