V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  reself  ›  全部回复第 9 页 / 共 18 页
回复总数  351
1  2  3  4  5  6  7  8  9  10 ... 18  
@also24 和签名相比,用加密的话性能损耗太大了。用签名就是不能用来存机密信息。
@Fraotisc 孩童时期大把时间消耗在这上面简直是浪费!
@Akkuman 哈哈,炫技一时爽,闷声发大财多好。
2018-12-23 10:37:52 +08:00
回复了 whileFalse 创建的主题 然而并没有 @Livid 最热 tag 挂了
@whileFalse 成功的水了一贴哈哈
@geelaw 就选择密文攻击的场合而言应该问题不大,因为是对公钥加密后的密文进行 hash,攻击无法达到解出明文的目的,构造 hash 碰撞来篡改倒是有可能,但貌似不属于选择密文攻击了。
如果 hash 安全性也影响抗选择密文攻击的话,能否描述一下攻击的场景呢?网上搜了一下,大多是描述选择明文攻击的,讲选择密文攻击的太少了。
@maomo THX,学习了!
查找了一下资料,感觉选择密文攻击和完整性没关系,完整性本身仍然是保证了的(私钥确实签署了这份数据),选择密文攻击的风险应该是泄露明文:
解密和签名、加密和验签的算子都是相同的,导致对已用公钥加密的密文再用私钥签名蕴含了解密,所以攻击者可以截获用公钥加密的密文,然后通过某种运算将密文隐藏,设法使私钥对这份隐藏有密文的数据直接签名,再对签名后得到的"准明文"进行逆运算就可以解出明文,最开始用公钥加密发送出去的明文就泄露了。
hash 一下破坏了这条计算链,所以 hash 又有了抗选择密文攻击的作用。
2018-12-22 13:34:07 +08:00
回复了 Chan6 创建的主题 问与答 微信,能否在以下地方完善?
提这些干嘛,微信早点死了才好,早死早超生
@lidea 但是赖到 zf 懒政也是站着说话不腰疼,像以前的事实婚姻就产生了很多执法上的困难,还有钻空子的。从社会整体考虑成本太高,国内还不具备条件,后面就取消了。就算法律解决了,但社会运转的惯性很大,还有其他问题要面对。世俗和脱俗真的是个难题,国内的现状注定了这条路很坎坷。
一是要自身强大,要团结起来争取话语权,才能改变社会现状;二是要有两手准备,寻求法律帮助,最好是有专业的法律顾问,也要有退路,在无法改变的情况下做好应对。

不要为楼主鸣冤,楼主一再强调其感情很好情比天高,看不上结婚的、结婚就是感情不纯洁的包含了杂物的,我只能说活该被喷,和你说的相差太多。
@lidea 如果楼主能像你这样表述我想也不会找骂了,根本没有理性讨论求助的样子,遇到不合其意的就开喷,一副舍我其谁的样子,我只能理解为楼主是在寻求回避责任的办法,要不就是装逼。
@lidea 有道理,确实很有讨论的必要。国内的法律在这方面非常欠缺,只提供了有限的选项。婚姻包含了太多的东西,用个不恰当的词可以说是"裹挟",要么全部,要么没有。其实完全可以借鉴公证和合同那样的处理办法,但立法者和执法者嫌多事不愿去实践。没有利益驱动,谁都不愿冒险,一直坐在前人的成果上,某种程度上的懒政。
签名和验签的方法有很多种。私钥加密公钥解密只是实现方法的一种。如果只有两个人通信,那么用对称加密也可以,因为默认只有你们俩知道密钥,知道密钥本身代表了对方的身份。但是三个人就不行了,你收到了一份声明是没法区分是谁发的,因为对面两个人都知道密钥,他们可以互相冒充。
而用非对称的话就能保证唯一性,能用谁的公钥解就能说明是谁发的。除非他们两个人共享私钥(这代表他们两个人绝对信任彼此,一方无条件赞成另一方的决定),或者私钥泄露(这属于私钥的管理问题了,很严重)。
非对称算法很慢的,因此签名和加密都不是直接在原文上操作。一般来说要用到私钥、公钥,密钥,hash 钥。分别对应非对称加密,对称加密,散列算法。
加密时用的性能好的对称加密算法,而不是非对称算法。发送端用公钥加密密钥和 hash 钥,传输完成后,接收端用私钥解密出密钥和 hash 钥,再拿密钥来解密出明文,再用 hash 钥校验完整性。
签名也是这样的。用首先 hash 起到了保证完整性的作用,签名 hash 就间接签名了原文,就没必要消耗大量的算力来直接签名原文了。
@xiaopenyou 楼主这种用前卫来形容那真是侮辱了前卫。除了标新立异装逼我实在想不出有意义的地方。前卫思潮
@nmsl 这里扯到同性婚姻了?搅混水也不是这么搅的吧。如果你觉得有相似的地方还请拿出理由。
@66beta 世俗环环相扣、互相制约,无法做到完全脱离世俗,除非像 Ed Marby 那样完全独自一人。柏拉图是很私人的事情,但想要享受世俗服务就属于公共的范围了。我是很难理解楼主这种一再强调私人感情的纯洁,稍有不合就开喷的行为,在我看来这就是矫情。
2018-12-20 13:08:34 +08:00
回复了 qwefdrt 创建的主题 Python Python 用 with open ... write 写日志有什么弊端?和 logging 比?
原子性了解一下,异步了解一下,日志收集器了解一下
@hO0O0 婚姻是婚姻,爱情是爱情,程序上的婚姻至少还有个程序上的保障,连程序都没有,不想承担婚姻的责任却想享受婚姻的权力?最 tama 杠的不是你吗?别在这里自己瞎鸡 8 找杠,自己想逃避责任自己快活去。
@hO0O0 婚姻就是法律定义的,婚姻本来就是法律上的关系。没有结婚叫媳妇叫一万遍也只能是爱称,无法得到婚姻法所规定的权利。依法办事是现代文明的标志,自己是法盲还有理了,想倒退到原始社会自己去吧,别祸害别人姑娘
2018-12-19 12:46:34 +08:00
回复了 zkeeper 创建的主题 程序员 每天辛苦玩命工作的意义是什么?
商君书了解一下。愚民、弱民、疲民、辱民、贫民,五皆不灵,杀之。
1  2  3  4  5  6  7  8  9  10 ... 18  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2795 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 12:33 · PVG 20:33 · LAX 05:33 · JFK 08:33
Developed with CodeLauncher
♥ Do have faith in what you're doing.