标签
一篇博客文章,分析了Anthropic近期借助LLM对HAWK和降轮AES的密码分析攻击,并认为LLM不会攻破成熟的对称加密方案。
An analysis piece arguing that FIPS 140-3 certification is narrowly scoped and not a guarantee of overall security, using examples like ROCA and the common practice of running FIPS-enabled HSMs with FIPS mode disabled.
一篇教育性博客文章,解释了 Merkle 认证树和 Lamport-Diffie 一次性签名方案,涵盖了数字签名的历史以及单向函数如何实现安全认证。
比特币红队宣布对核心比特币项目进行广泛的安全审查,报告高危漏洞的频率很高,并呼吁支持,资金由 OpenSats 承担。
一篇技术博客文章,解释使用多方计算进行分布式密钥生成(DKG),展示各方如何在没有任何单一一方持有完整私钥的情况下共同生成密钥,并附带一个完整示例。
详细概述了向后量子密码学的过渡进程,涵盖NIST对ML-KEM和ML-DSA的标准化、“现在收集、以后解密”威胁、混合密钥交换的采用,以及PKI分裂为MTC和基于ML-DSA的X.509。
Anthropic 未发布的 Claude Mythos Preview 模型发现了针对 HAWK 后量子签名方案和减轮 AES 变体的新型攻击,大幅降低了攻击成本,并可能对标准化产生影响。
Anthropic发布了两篇使用其未发布的Claude Mythos模型进行的密码分析论文,攻击了HAWK签名方案和简化轮数的AES,凸显了AI有效结合现有密码工具的能力。
分析 IBM i 上的 QSYRUPWD API,揭示了在 QPWDLVL 2-4 下密码哈希格式与现有破解工具的预期不符,从而加深对 IBM i 密码安全的理解。
Vitalik Buterin 解释了一种名为 Diamond iO 的新型密码学混淆技术,它依赖于更大胆的假设,将运行时间从“星系级”降至“行星级”,有望使混淆更接近实际应用。
一项325 QRL赏金悬赏首个在ECDSA.fail挑战中达到52%成功率的人。该挑战旨在测试破解ECDSA签名的能力,凸显了量子抗性密码学的努力。
本文讨论了设计既安全又易用的密码协议的挑战,以‘诺曼门’概念作为类比,并重点介绍了密钥封装机制(KEMs)作为用户友好型密码接口的一个好例子。
这篇文章提出了一个名为HMTP的现代电子邮件协议,基于HTTP构建,用WebFinger、ActivityPub和HPKE等现有技术替代SMTP组件,以修复设计缺陷。
欧盟委员会登记了由海盗党发起的一项公民倡议,旨在提议立法,确保数字身份和年龄验证系统是自愿的、保护隐私的且非歧视性的。
对AT Protocol(Bluesky)中使用的去中心化标识符(DIDs)进行技术深度解析,解释DID文档、验证方法和解析的工作原理。
文章将托尔斯泰式艺术(在不透露艺术家个人经历的情况下传递情感)与零知识证明(在不泄露底层秘密的情况下说服验证者相信某个主张)进行类比。
本文探讨了在完全去中心化的P2P系统中实现群聊的挑战,比较了Signal、Matrix、MLS、无领导成员和固定群组等方法,同时描述了作者Kiyeovo通讯应用中所做的权衡。