密码知识杂烩

消息认证码(MAC)

经过特定算法后产生的一小段信息,检查某段消息的完整性,作为身份验证,确认消息的来源
MAC的算法中,通常会使用带密钥的散列函数,或块密码的带认证工作模式

伽罗瓦消息认证码(GMAC):是GCM的一种仅用于认证的变体,可以形成增量消息认证码。GCM和GMAC都可以接受任意长度的初始化向量

GCM工作模式

GCM 全称为 Galois/Counter Mode,可以看出 G 是指 GMAC,C 是指 CTR。它在 CTR 加密的基础上增加 GMAC 的特性,解决了 CTR 不能对加密消息进行完整性校验的问题。

加密:密钥:K、明文:P、初始向量IV、附加数据:AD
1.用密钥对明文加密得到C
2.用密文和AD计算得到认证标签T
解密:
1.接收者(有密钥K)接收到AD、C、T
2.正常解密出P
3.计算检查T来看密文或者AD有没有被篡改

信封加密(混合加密)

口令

带盐值的哈希函数

HFE

oil

JWT

使用会话 ID Cookie 时,会话信息存储在服务器上;而使用 JWT 时,会话信息则存储在客户端上。

HTTP 头部中用于向服务器发送 JWT 的字段名称:Authorization

示例:

1
2
3
4
5
Authorization: Bearer <你的JWT字符串>

GET /api/user/profile HTTP/1.1
Host: api.example.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

ChaCha20-Poly1305

https://zh.wikipedia.org/zh-cn/ChaCha20-Poly1305


密码知识杂烩
https://baymax-fools.github.io/2026/04/01/crypto/密码知识杂烩/
Author
Baymax
Posted on
April 1, 2026
Updated on
September 16, 2026
Licensed under