ECB 模式为什么不能用

2026-09-23 00:08 · 阅读 14 网络安全加密技术

ECB加密模式因相同明文块产生相同密文块,导致数据结构特征被保留,使加密后的位图轮廓依然可见,重复模式泄露信息,影响数据安全性,常见于历史兼容和教学演示,推荐使用CBC配合随机IV或GCM模式替代。

阅读全文 →

IV 重复使用有多危险

2026-09-23 00:08 · 阅读 11 网络安全加密技术

IV重复使用会削弱加密保护能力,导致明文相同产生相同密文,攻击者可推断明文内容或直接破解密文,需随机生成新IV并随密文传递,IV不保密但不可预测,不应硬编码或当密钥保管。

阅读全文 →

AES 的四种填充方式

2026-09-23 00:08 · 阅读 13 加密算法分组密码

本文详细介绍了AES加密中常用的四种填充方式,包括PKCS#7、ZeroPadding、ANSI X9.23和NoPadding,分析了每种填充的规则、优缺点及适用场景,并强调了加解密双方必须使用相同填充方式的重要性,帮助开发者正确理解和应用AES加密技术。

阅读全文 →

56 位密钥为什么不够用

2026-09-23 00:08 · 阅读 10 网络安全加密算法

DES密钥长度64位含8位校验位,实际有效强度56位,因早期算力限制看似足够,但1998年已被专用硬件在三天内穷举破解,证明密钥空间不足,需采用3DES或AES等更安全算法替代,算法设计时应预留强度余量以应对未来算力发展。

阅读全文 →