应用层加密攻击

高级
深入应用层密码学误用攻击。分析现代算法实现中密钥管理、工作模式、解密反馈与随机性等安全前提的破裂原因;掌握 RSA 弱质数与广播条件、客户端密钥暴露、ECB 重复块与剪切粘贴伪造、CBC 比特翻转与 Padding Oracle 无密钥解密、哈希长度扩展攻击以及伪随机数种子预测技术;建立应用层加密缺陷的识别与防御决策树。
哈希密码学
  1. 01密码学实现缺陷
  2. 02RSA 弱质数、共享因子与广播攻击
  3. 03前端硬编码密钥
  4. 04ECB 重复块与结构泄露
  5. 05ECB 密文块拼接
  6. 06CBC 比特翻转
  7. 07CBC、PKCS#7 与填充预言机
  8. 08Padding Oracle 填充攻击
  9. 09填充预言机自动化
  10. 10哈希长度扩展攻击
  11. 11哈希长度扩展攻击
  12. 12熵、PRNG 与安全令牌空间
  13. 13PRNG 令牌预测
  14. 14攻击识别与防御决策树