顯示具有 密碼學 標籤的文章。 顯示所有文章
顯示具有 密碼學 標籤的文章。 顯示所有文章

2023年10月29日 星期日

圖解無密碼登入的 non-resident key 機制

微軟蘋果google 近幾年都在用力推 「無密碼登入」; 現在連 台灣的公部門跟金融業 也都在推動。 由 FIDO 聯盟 (Fast Identity Online) 推動的無密碼驗證機制, 背後到底是如何運作的呢?

2023年10月21日 星期六

由淺入深的白話 HMAC 問答


Q: HMAC (Hash-based Message Authentication Code) 的功能是什麼?
A: 甲跟乙在網路上通訊, 甲寄訊息 m 給乙, 乙想確認 m 真的是甲寄的, 不是別人偽造的。
Q: 那就叫甲寄出 m 的時候採用 (非對稱密碼學的) 數位簽章就好了, 不是嗎?

2016年12月12日 星期一

電腦麻瓜也會用 mailvelope 加密保護電子郵件隱私及加上數位簽章

現代人都把 e-mail 放在雲端 (webmail)。 對英美的情治兼間諜單位 (NSA 跟 GCHQ) 來說, 這讓他們 「偷窺全球民眾通訊內容」 的工作變簡單了許多。 如果你不爽被監控的話, 就應該學會如何加密 e-mail。 小格的 gnupg 加密 一文點閱率意外地高; 但它畢竟是命令列, 比較不適合電腦麻瓜。 為了準備下學期在中興大學開的資安通識課, 最近找到 (適用於 chrome 及 firefox 的) 瀏覽器的擴充套件 mailvelop, 它採用 OpenPGP (當然也跟其他 PGP/GPG 軟體相容) 並且本身也是開放原始碼 ( github), 完全符合我的上課需求。

2010年9月11日 星期六

白話非對稱式密碼學 Asymmetric Cryptography

[2013/12/21 整個重新改寫][ sozi 簡報版]

古代的 symmetric encryption (對稱式加密/解密)
及現代的 asymmetric cryptography (非對稱式加密/解密) 什麼是 非對稱式密碼學 Asymmetric Cryptography非對稱式加(解)密 Asymmetric Encryption(Decryption)? 不必讀英文文章, 看 圖片搜尋結果 就可略知一二了。 右圖改編自 微軟官網。 先介紹一下術語。 如果甲(左側 sender)想寄私密訊息給乙(右側 recipient), 他可以用一把金鑰 (key) 對明文 (plaintext, 就是未加密的原始訊息) 進行 加密 (encrypt), 產生 密文 (cyphertext)。 如果他們所採用的加解密演算法 夠好的話, 密文根本就是一堆亂碼, 就算貼在網頁上昭告天下也沒關係, 因為沒有人看得懂。 乙收到密文之後, 再用金鑰對密文進行 解密 (decrypt), 又得到明文。

比較古老的方法, 加密跟解密用的是同一支金鑰, 稱為 「對稱式加解密 symmetric encryption/decryption」, 如圖上半所示。 今日的通訊軟體, 加密跟解密時, 用的則是成對產生的兩支不同金鑰, 這類演算法稱為 「非對稱式加解密 asymmetric encryption/decryption」, 如圖下半所示。 這兩枝金鑰一枝稱為公鑰 (public key), 通常會在網站上昭告天下; 另一枝稱為私鑰 (private key), 是持有人自己小心保護、 不讓任何人看到的秘密。 右圖特別值得注意的是: 加密時, 採用 收件人的公鑰; 解密時, 採用 收件人的私鑰