两个防火墙之间通过 IKE 建立 IPSec VPN 隧道(认证) 组网需求:某公司总部分部之间要通过 Internet 进行通信,为保证信息安全,计划搭 建 IPSec VPN 隧道对通信的数据进行加密。 1、总部分部均使用防火墙联入互联网。 2、两台防火墙均工作在路由模式,分别位于公网出口,即边界处。 3、两台防火墙之间搭建
       小组成员姓名:                          20181301 刘天宁石昊林宁锦鹏指导教师:娄嘉鹏 提交时间:2020年11月8日 &n
转载 6月前
25阅读
1、看懂密码机文档、DER格式 1天。花了很长时间去看所谓的ANSI标准,后来试用TLV方式来解析终于成功。1.1、看懂D/X/Y/R/S 1天。先看了这个,再看RSA的原理及ECC原理3、软件签名的印证(.net程序相互成功)。这个算是比较容易的。3.1 其他程序及网页相互不成功 半天。网页、网上提供的现成数据、C程序与Net程序相互印证不成功,反复折腾了很久,主要是有些数据是DER格式,有
一、龙脉GMTools的使用###1、产品介绍   mToken GM3000 身份认证锁是龙脉科技自主研发设计支持算法、完全遵照国家密码管理局颁布的《智能IC卡及智能密码钥匙密码应用接口规范》要求设计的USB Key,采用国产高性能智能卡芯片,内置SSF33、SM1、SM2、SM3、SM4等国产算法,支持高速数据算法加解密,提供CSP以及PKCS11密接口,完全符合国家密码管理局
转载 2024-04-29 18:15:19
431阅读
IPSec(IP Security)是IETF制定的为保证在Internet上传送数据的安全保密性能的三层隧道加密协议。IPSec在网络层对IP报文提供安全服务。IPSec协议本身定义了如何在IP数据包中增加字段来保证IP包的完整性、 私有性真实性,以及如何加密数据包。使用IPsec,数据就可以安全地在公网上传输。IPSec技术也可以实现数据传输双方的身份验证,避免黑客伪装成网络中的合法用户攻击
转载 2024-01-09 23:29:59
75阅读
背景为了增强产品安全性,计划对应用网关进行改造,主要是出入参经过网关时需要进行加解密操作,保证请求数据在网络传输过程中不会泄露或篡改。考虑到密钥的安全性,每个用户登录都会签发独立的密钥对。同时摒弃了对称加密算法,使用非对称的SM2算法进行参数加解密。 网关加解密全流程时序图  难点 先说下开发过程中遇到的一些困难,后面再看代码就知道为什么这么写。1、网上
转载 2024-06-04 13:08:19
198阅读
IPSec 文章目录`IPSec`简介`IPsec`的应用`IPsec`优势安全架构`IPsec`在`IP`层提供的服务`IPsec`的两种模式`IPsec`通信协议 简介Internet Protocol Security (IPsec)是一个安全网络协议套件,它可以完成认证加密数据包,从而为IP层网络设备提供安全加密通信。IPSec还被用到了VPN中。IPsec包括了用于在客户端之间开始会话
转载 2024-08-01 17:27:00
25阅读
一.加密技术的分类1.1 块加密Block Cipher (对称秘钥算法) 将明文分成固定长度的块(不足的bit 用0补足), 逐块加密. 算法不同, 分块大小不相同 文长度一般稍长于原文长度(填充部分)1.2 流加密Stream Cipher (对称秘钥算法) 逐bit 加密 文长度与原文长度一致1.3 理想的加密算法: 能够抵御密码学攻击(破译密码) 秘钥长度可变或者够长, 可扩展(便于管
HSM全称硬件安全模块,是数据安全领域的关键硬件设备,是公钥基础设施的一部分。本文从0054出发,概要分析了HSM也就是通常说的服务器密码机需要遵循的相关标准,以及与等保的关系。一、信息系统密钥应用的基本要求1、总体要求适用于所有级别的信息系统2、不同安全保护等级的信息系统在0054中都有具体的指标要求。3、密码算法一般采用我国公开的SM2/3/4/9算法。4、密码产品依据GM/T 0
标准(GM, GuoMi)是中国国家密码管理局制定的一系列密码算法标准。其中, SM2 SM4 是两种不同的加密算法,分别用于不同的加密场景。下面将对这两种算法进行简要介绍,并说明它们的主要用途特点。 SM2 (SM2)概述:SM2 是一种基于椭圆曲线公钥密码体制的非对称加密算法。它提供了数字签名、密钥交换和数据加密的功能。SM2 使用的是 256 位的椭圆曲线,具有较高的安全性
原创 9月前
1205阅读
1评论
《密码学》课程中分别有哪些对应的算法? SM1:AES算法 SM2:ECC SM3:MD5  SM4:DES 问题3: SM2椭圆曲线公钥密码算法是我国自主设计的公钥密码算法,包括SM2-1椭圆曲线数字签名算法,SM2-2椭圆曲线密钥交换协议,SM2-3椭圆曲线公钥加密算法,分别用于实现数字签名密钥协商和数据加密等功能 SM3杂凑算法是我国自主设计的密码杂凑算法,适用于商用密码应用中的数
转载 2024-04-18 06:55:44
210阅读
# 教你如何实现“python 4” ## 1. 流程图 ```mermaid flowchart TD A(生成公私钥对) --> B(生成消息摘要) B --> C(签名) C --> D(验证签名) ``` ## 2. 步骤及代码示例 ### 2.1 生成公私钥对 ```python # 导入算法库 from gmssl import sm2 #
原创 2024-02-20 03:19:20
69阅读
本帖最后由 360fans_hhd 于 2019-9-25 20:05 编辑大家好360安全浏览器10.1beta版本开始支持通信协议,需要测试功能的用户开发者请阅读以下信息:如何启用通信协议功能1.  下载10.1beta版的360安全浏览器,点我直接下载2.  安装完毕,运行,点击[菜单] - [设置](34.33 KB)360社区2019
密商用算法是指SM系列算法,包括基于椭圆曲线的非对称公钥密码SM2算法、密码杂凑SM3算法、分组密码SM4算法,还有只以IP核形式提供的非公开算法流程的对称密码SM1算法等。即国家密码局认定的国产密码算法。主要有SM1,SM2,SM3,SM4。密钥长度分组长度均为128位。SM1 为对称加密。其加密强度与AES相当。该算法不公开,调用该算法时,需要通过加密芯片的接口进行调用。SM2为非
关于“java一机一区别”,这实际上涉及到安全密钥管理及其在不同场景下的应用。本文将分为多个部分,系统地讨论了备份策略、恢复流程、灾难场景、工具链集成、预防措施案例分析。 ### 备份策略 在备份策略中,我们需要确保数据的高可用性安全性。以下是一个甘特图,加上相应的周期计划,确保备份的定期进行。 ```mermaid gantt title 备份计划 dateF
原创 7月前
29阅读
与DESAES算法相似,SM4算法是一种分组加密算法。SM4分组密码算法是一种迭代分组密码算法,由加解密算法密钥扩展算法组成。SM4是一种Feistel结构的分组密码算法,其分组长度密钥长度均为128bits。加密算法密钥扩展算法迭代轮数均为32轮。SM4加解密过程的算法相同但是轮密钥的使用顺序相反。SM4密码算法使用模2加循环移位作为基本运算。密钥扩展算法:SM4算法使用128位的
知识点列表: CSRF 攻击 XSS攻击 HTTPS程序员必须要了解的web安全 - 掘金 若愚:「每日一题」CSRF 是什么? 【基本功】 前端安全系列之一:如何防止XSS攻击? 【基本功】 前端安全系列之二:如何防止CSRF攻击?https://mp.weixin.qq.com/s/Co7tWc5jNtlzWexQyZojtg 你必须要懂的Web安全一、浅谈CSRF 攻击1、CSRF 攻击原理
# Java4加密入门指南 作为一名经验丰富的开发者,我很高兴能帮助刚入行的小白了解如何实现Java4加密。4加密是一种基于SM4算法的加密方式,广泛应用于中国的金融、政府等领域。在这篇文章中,我将详细介绍实现Java4加密的步骤代码示例。 ## 流程图 首先,让我们通过流程图来了解整个加密过程: ```mermaid flowchart TD A[开始] -->
原创 2024-07-18 07:33:19
130阅读
# 4加密MySQL基础指南 在信息安全的时代背景下,数据安全对于开发者来说是至关重要的。4(SM4)是一种对称加密算法,全称为“商用密码算法”中的一种。在本文中,我们将详细介绍如何在MySQL中实现4加密。整个过程会分为几个步骤进行说明,最终目的是在MySQL中安全地存储加密数据。 ## 整体流程 为了帮助你清晰地了解整个实现流程,下面的表格列出了主要步骤: | 步骤 | 描
原创 10月前
317阅读
隐藏数据你可能已经意识到,查看或修改对象中的数据(属性)有两种方法。可以直接访问,像这样: myDog.cooked_level = 5 或者也可以使用修改属性的方法,例如: myDog.cook(5) 如果热狗开始时是生的(cooked_level = 0),这两种做法的作用相同。它们都会把cooked_level设置为5。那么为什么还要那么麻烦,专门建立一个方法来做这个工作呢?为什么不直接修改
  • 1
  • 2
  • 3
  • 4
  • 5