网络安全

共 28 篇文章

SHA2 和 SHA3 是什么关系

工具相关 · 2026-09-23 00:08 · 阅读 12

SHA2和SHA3关系详解:SHA2家族包含多种算法如SHA256和SHA384,采用Merkle-Damgård结构;SHA3通过公开竞赛选定Keccak算法,采用海绵结构,两者并非替代关系而是并行标准,选型需根据实际需求如输出长度、平台性能和合规要求进行判断。

阅读全文 →

哈希不是加密

工具相关 · 2026-09-23 00:08 · 阅读 11

SHA-256不是加密算法,无法解密,混淆会导致设计错误,文章对比加密与哈希的原理、用途及常见误区,强调哈希不可逆特性及正确应用场景,适合开发者理解数据安全基础概念。

阅读全文 →

哪些系统在悄悄用 SHA256

工具相关 · 2026-09-23 00:08 · 阅读 13

SHA-256作为基础安全算法,广泛应用于HTTPS证书签名、软件代码与固件校验、JWT接口签名、比特币工作量证明及内容寻址存储等场景,保障数据完整性与系统安全,是开发者必须了解的关键技术。

阅读全文 →

输出越长就越安全吗

工具相关 · 2026-09-23 00:08 · 阅读 14

本文深入探讨哈希算法输出长度与安全性的关系,揭示长度并非越长越安全,分析碰撞抗性与穷举攻击的区别,强调口令安全应通过可调代价参数实现,提供Bcrypt、Argon2等算法对比及安全实践建议。

阅读全文 →

Bcrypt 的 72 字节陷阱

工具相关 · 2026-09-23 00:08 · 阅读 12

Bcrypt 算法存在 72 字节输入长度限制,超出部分会被静默忽略,导致用户密码实际只使用了前 72 字节,可能引发安全隐患,尤其在中文或 emoji 密码场景下,需注意单位是字节而非字符。

阅读全文 →

需要 FIPS 合规时该选哪个哈希

工具相关 · 2026-09-23 00:08 · 阅读 11

FIPS合规要求密码算法通过NIST标准认证,Argon2id因不在标准列表无法满足,PBKDF2结合SHA-256/512、高迭代次数、16字节盐值及32字节输出长度可实现合规,Bcrypt和Argon2均不符合要求。

阅读全文 →

AES 的五种模式该怎么选

工具相关 · 2026-09-23 00:08 · 阅读 13

选择合适的 AES 加密模式对数据安全至关重要,本文详细解析了 ECB、CBC、CFB、OFB、CTR 五种模式的原理、优缺点及适用场景,帮助开发者根据实际需求做出正确选择,确保加密效果。

阅读全文 →