口令存储为什么要加盐和慢哈希
从真实 Python 代码演示普通哈希、随机 salt、慢哈希、PBKDF2 记录格式和口令验证流程。
加载过慢请开启缓存 浏览器默认开启
复现 MysteryTwister C3 ePassport BAC 题,从 MRZ 缺失字符恢复、BAC 密钥派生到 AES-CBC 解密完整走一遍。
基于 Cryptopals Set 2 的真实数据,复现 PKCS#7 填充、AES-CBC 解密、ECB/CBC 检测、padding 校验和 CBC bit flipping。
使用 Cryptopals Set 1 的真实题面和 challenge-data 文件,从编码转换、单字节 XOR 到重复密钥 XOR 完整复现。
从 RSA 基本公式出发,推导 unconcealed messages 的计数方法,并用真实 Project Euler 182 参数复现最终答案。
从跨机构数据协作的隐私矛盾出发,介绍 MPC 的安全目标、威胁模型、混淆电路、GMW、秘密分享、Beaver 三元组、SPDZ、OT/OTE,以及 MPC 和 PSI 的关系。
从姚氏百万富翁问题引出 PSI,介绍私有集合求交的安全目标、三个基于 RSA/公钥思想的入门方案,并收束到 OPRF、OT 扩展、VOLE、布谷鸟哈希和后量子 PSI 等前沿方向。