https://api.vvhan.com/api/avatar/boy

技术博客分享

现代密码学-具有数字签名功能的安全方案

经纪人b受到加密信息后,使用K进行解密,得到E(PRa,H(M)||M,随后选择客户公钥PUa解密,得到一串哈希值,同时经纪人使用Hash函数对解密得到的消息M压缩,得到哈希值,再比较两哈希值;若一致,则证明交易内容确实由客户a发送,应当执行交易,若不一致,则存在交易风险,终止交易,并联系客户核实情况。这样的安全漏洞和抵赖事件会给平台带来财务风险、法律纠纷以及用户信任危机,引发用户对软件来源和数字签名验证的怀疑,影响用户对软件和互联网安全的信心,对平台的经营和声誉造成严重影响。

SpringBoot-自动配置原理

定义自己的 Bean:Spring Boot 优先使用用户定义的 Bean(会失效)。@Bean// 自定义 DataSource,覆盖自动配置创建自动配置类:@Bean注册配置类到 META-INF/xxx.imports在主启动类上添加了SpringBootApplication注解,这个注解组合了EnableAutoConfiguration注解。

现代密码学-具有保密和认证功能的安全方案

1.案例背景事件描述2023年6月,属于多家美国政府机构的微软云电子邮件账户遭到非法入侵,其中包括了多位高级政府官员的电子邮件。据报道,美国国务院的10个邮件账户中共有6万封电子邮件被盗。这起事件促使美国参议员Ron Wyden要求联邦政府展开调查,以确定微软公司松懈的安全防护措施是否是导致本次泄密事件的主要原因。微软公司表示,安全专家已经发现了使威胁团伙“Storm-0558”得以闯入美国官员云电子邮件账户的原因和问题。