密码知识杂烩
消息认证码(MAC)
经过特定算法后产生的一小段信息,检查某段消息的完整性,作为身份验证,确认消息的来源
MAC的算法中,通常会使用带密钥的散列函数,或块密码的带认证工作模式
伽罗瓦消息认证码(GMAC):是GCM的一种仅用于认证的变体,可以形成增量消息认证码。GCM和GMAC都可以接受任意长度的初始化向量
GCM工作模式
GCM 全称为 Galois/Counter Mode,可以看出 G 是指 GMAC,C 是指 CTR。它在 CTR 加密的基础上增加 GMAC 的特性,解决了 CTR 不能对加密消息进行完整性校验的问题。
加密:密钥:K、明文:P、初始向量IV、附加数据:AD
1.用密钥对明文加密得到C
2.用密文和AD计算得到认证标签T
解密:
1.接收者(有密钥K)接收到AD、C、T
2.正常解密出P
3.计算检查T来看密文或者AD有没有被篡改

信封加密(混合加密)
口令
带盐值的哈希函数
HFE
oil
JWT
使用会话 ID Cookie 时,会话信息存储在服务器上;而使用 JWT 时,会话信息则存储在客户端上。
HTTP 头部中用于向服务器发送 JWT 的字段名称:Authorization
示例:
1 | |
ChaCha20-Poly1305
密码知识杂烩
https://baymax-fools.github.io/2026/04/01/crypto/密码知识杂烩/