这里不是按发布时间堆文章,而是按学习专题整理。默认只显示大主题;点开主题后,可以继续看小主题和推荐阅读顺序。
电子取证
这条线适合先建立“证据在哪里”的地图,再进入具体题型。建议先看基础目录结构,再看邮件和赛事题解。
移动取证基础
| 顺序 | 文章 | 内容定位 |
|---|---|---|
| 1 | 电子取证——Android文件系统结构 | 从 /data、应用私有目录、系统路径、媒体目录理解 Android 证据落点 |
| 2 | 电子取证——iOS文件系统结构 | 从 MobileSync 备份、Manifest、Domain、应用沙盒、AppGroup 理解 iOS 证据落点 |
邮件取证
| 顺序 | 文章 | 内容定位 |
|---|---|---|
| 1 | 电子取证——邮件篇 | 从邮件头、MIME、SPF/DKIM/DMARC/ARC、Received 链和 Message-ID 分析邮件 |
赛事题解
| 顺序 | 文章 | 内容定位 |
|---|---|---|
| 1 | 2023年美亚杯个人赛题解 | 美亚杯个人赛取证题复盘,覆盖手机、服务器、网络和 Web 安全题型 |
密码学
这条线按“编码与异或 -> 对称加密 -> 口令与哈希 -> RSA -> 真实协议题”的顺序阅读会更顺。
编码、异或与分组密码
| 顺序 | 文章 | 内容定位 |
|---|---|---|
| 1 | 从 Cryptopals 学习 XOR 密码分析 | 从编码转换、固定 XOR、单字节 XOR 到重复密钥 XOR |
| 2 | AES-CBC 模式与 PKCS#7 填充实践 | 复现 PKCS#7 填充、AES-CBC 解密和 ECB/CBC 检测 |
口令、哈希与密钥派生
| 顺序 | 文章 | 内容定位 |
|---|---|---|
| 1 | 口令存储为什么要加盐和慢哈希 | 理解盐、慢哈希和 PBKDF2 口令校验流程 |
| 2 | SHA1 哈希口令破解与候选空间控制 | 从候选空间设计和 Python 实现复现一次 SHA1 口令破解 |
RSA 与真实协议题
| 顺序 | 文章 | 内容定位 |
|---|---|---|
| 1 | RSA 常见漏洞与真实 Frame 破译案例 | 公共模数、共享素因子、Hastad 广播攻击等 RSA 常见题型 |
| 2 | Project Euler 182 中的未加密消息 | 解释 RSA unconcealed messages 的计数公式 |
| 3 | ePassport BAC 密钥派生与 AES 解密 | 从 MRZ 恢复、BAC 密钥派生到 AES-CBC 解密 |
| 4 | OTE(Oblivious Transfer Extension) | Oblivious Transfer Extension 学习笔记 |
MPC、PSI 与隐私计算
| 顺序 | 文章 | 内容定位 |
|---|---|---|
| 1 | MPC 基础:从安全计算问题到隐私计算协议 | 从百万富翁问题、混淆电路、秘密分享、OT/OTE 到 SPDZ,建立安全多方计算基础 |
| 2 | PSI 基础:从百万富翁问题到现代隐私集合求交 | 从 RSA 盲化签名、可交换加密、同态多项式 PSI 过渡到 OPRF、OT 扩展、VOLE 和后量子 PSI |
博客建设
这里放博客搭建、Hexo、GitHub Pages 和站点维护相关内容。
| 顺序 | 文章 | 内容定位 |
|---|---|---|
| 1 | 我的第一篇博客文章 | Hexo 与 GitHub Pages 搭建记录 |
| 2 | Hello World | Hexo 默认入门文章和常用命令 |