当前位置: 首页 > news >正文

网站建设找盛誉网络谷歌浏览器官网下载

网站建设找盛誉网络,谷歌浏览器官网下载,wordpress中图片集,今日大连疫情最新消息1. 引言 NIST 几十年来一直致力于推动密码学标准的发展,2024年10月,其发布了Transitioning the Use of Cryptographic Algorithms and Key Lengths 草案: 概述了 SHA-1(为160位哈希算法) 将在不久的将来退役&#xf…

1. 引言

NIST 几十年来一直致力于推动密码学标准的发展,2024年10月,其发布了Transitioning the Use of Cryptographic Algorithms and Key Lengths 草案:

  • 概述了 SHA-1(为160位哈希算法) 将在不久的将来退役,并添加了新定义的 PQC 标准(用于密钥交换的ML-KEM 和 用于数字签名的ML-DSA)。
  • 其为各密码学算法定义的类型有:
    • Acceptable 可接受
    • Deprecated 已弃用——将在不久的将来被删除。
    • Disallowed 不允许——应该不得使用
    • Legacy 遗留——只应用于遗留应用程序中。

2. 远离 112-bit 安全性

DES 加密方法使用 56 位等效密钥大小。DES已升级为 3DES(又名 TDEA——Triple Data Encryption Algorithm 三重数据加密算法),并使用两个加密密钥元素(K1 和 K2)来提供 112 位等效密钥大小。
在这里插入图片描述
3DES 方法使用 EDE(加密、解密、加密)的原因是 K1 等于 K2,并且将变成单个 56 位密钥和标准 DES 加密。从而允许与 DES 实现兼容。

虽然 3DES 仍在一些金融应用中使用,但 NIST 现在警告称,112 位密钥大小需要迁移到至少 128 位安全性。还有一些公钥方法(如 RSA 和密钥交换)具有 112 位等效安全性,因此 NIST 希望将所有加密方法普遍升级到至少 128 位。这需要在 2030 年 12 月 31 日之前完成,同时在同一天之前禁止使用 SHA-1 和 224 位哈希。
在这里插入图片描述

TDEA 现在不允许用于加密,仅允许用于遗留应用的解密:
在这里插入图片描述

3. 对称密钥模式

对于块模式,不应使用 ECB 进行加密,因为它不使用salt盐值。可接受的模式包括 CBC、CFB、CTR、OFB、CCM 和 GCM。对于Format Preserving Encryption 格式保留模式(可用于隐藏信用卡细节)(如 FF1 和 FF1),仅可接受 FF1:
在这里插入图片描述

4. 数字签名

在这里插入图片描述
对于数字签名,DSA 不允许用于签名生成,ECDSA、EdDSA 和 RSA 仅允许用于 112 位以上的安全级别。ML-DSA(又名 Dilithium)的新 PQC 方法已完全获得 FIPS 204 中定义的参数集的认可。
在这里插入图片描述

5. 随机位生成器

对于随机位生成器,重点是 SHA-2 和 SHA-3 以实现长期安全性,而 SHA-1 和 224 位哈希函数将被弃用:
在这里插入图片描述

6. 密钥交换

不推荐使用长度小于 112 位的密钥,而是允许使用至少具有 128 位安全性的椭圆曲线方法。这些方法包括 P-256、P-384 和 P-521 曲线以及 Brainpool 曲线,但不包括 224 位曲线(如 P-224)。

对于使用 RSA 的密钥封装,2030 年以后 128 位安全性的限制为:
在这里插入图片描述
对于新定义的 PQC 密钥封装 ML-KEM-512、ML-KEM-768 和 ML-KEM-1024 均已获得完全认可。

7. 密钥派生函数

总体而言,这些应该使用至少 256 位的哈希方法:
在这里插入图片描述

8. 哈希函数

如前所述,所有小于 256 位的哈希函数在 2030 年之前都将被弃用,此后将不再允许使用。使用 TupleHash 和 ParallelHash,可以得到 SHA-3 的派生函数:
在这里插入图片描述

9. 密钥包装

在这里插入图片描述
对于密钥包装,不允许使用 3DES:
在这里插入图片描述

10. MACs

在这里插入图片描述
对于消息认证码 (Message Authentication Codes,MAC) 来说,情况也是一样的,任何小于 256 位的哈希值和小于 128 位的安全性都将被弃用:
在这里插入图片描述
在这里插入图片描述

11. XOF

在这里插入图片描述
使用 XOF,可以创建一个长度可变的哈希输出。NIST 非常看好 SHAKE128 和 SHAKE256 是 XOF 的未来,其在 FIPS 202 中定义:
在这里插入图片描述

参考资料

[1] Prof Bill Buchanan OBE FRSE 2024年10月23日博客 NIST Looks To The Future of Cryptography: SHA-1, 3DES and SHA-224 on Naughty Step (相应视频解读见:NIST Looks To The Future of Cryptography: SHA-1, 3DES and SHA-224 on Naughty Step)


文章转载自:
http://junius.tzmc.cn
http://slantwise.tzmc.cn
http://drabbet.tzmc.cn
http://nth.tzmc.cn
http://popularization.tzmc.cn
http://tubular.tzmc.cn
http://consolatory.tzmc.cn
http://lithotomize.tzmc.cn
http://cyanobacterium.tzmc.cn
http://excuria.tzmc.cn
http://juristical.tzmc.cn
http://deanglicize.tzmc.cn
http://descending.tzmc.cn
http://sequestrectomy.tzmc.cn
http://dizzily.tzmc.cn
http://uredosorus.tzmc.cn
http://pholas.tzmc.cn
http://incrassate.tzmc.cn
http://trackman.tzmc.cn
http://vigour.tzmc.cn
http://headiness.tzmc.cn
http://fireboat.tzmc.cn
http://thyroadenitis.tzmc.cn
http://chafe.tzmc.cn
http://perennial.tzmc.cn
http://niger.tzmc.cn
http://beemistress.tzmc.cn
http://protanopia.tzmc.cn
http://pyrolyzate.tzmc.cn
http://auxiliary.tzmc.cn
http://britzka.tzmc.cn
http://scourian.tzmc.cn
http://schematism.tzmc.cn
http://biloquilism.tzmc.cn
http://recurrent.tzmc.cn
http://haematologist.tzmc.cn
http://mizzly.tzmc.cn
http://borer.tzmc.cn
http://skiascope.tzmc.cn
http://prow.tzmc.cn
http://underproductive.tzmc.cn
http://triethylamine.tzmc.cn
http://celibacy.tzmc.cn
http://fortalice.tzmc.cn
http://dialectally.tzmc.cn
http://agamous.tzmc.cn
http://grandeur.tzmc.cn
http://waxwork.tzmc.cn
http://sbirro.tzmc.cn
http://customary.tzmc.cn
http://bootjack.tzmc.cn
http://chiack.tzmc.cn
http://fibrose.tzmc.cn
http://unholiness.tzmc.cn
http://allobaric.tzmc.cn
http://lowlife.tzmc.cn
http://lib.tzmc.cn
http://dispossessed.tzmc.cn
http://caodaist.tzmc.cn
http://shortia.tzmc.cn
http://chaitya.tzmc.cn
http://abscessed.tzmc.cn
http://runcinate.tzmc.cn
http://hanoi.tzmc.cn
http://dimeter.tzmc.cn
http://catananche.tzmc.cn
http://affably.tzmc.cn
http://uncandid.tzmc.cn
http://roboticized.tzmc.cn
http://das.tzmc.cn
http://liederkranz.tzmc.cn
http://laurelled.tzmc.cn
http://myxoedema.tzmc.cn
http://complaint.tzmc.cn
http://lumberyard.tzmc.cn
http://decisive.tzmc.cn
http://mulriple.tzmc.cn
http://dolefulness.tzmc.cn
http://tophus.tzmc.cn
http://boatload.tzmc.cn
http://implausible.tzmc.cn
http://ornithologist.tzmc.cn
http://peckerhead.tzmc.cn
http://itcz.tzmc.cn
http://boschvark.tzmc.cn
http://indignantly.tzmc.cn
http://agronomics.tzmc.cn
http://snowfall.tzmc.cn
http://atrocious.tzmc.cn
http://anticonvulsant.tzmc.cn
http://loculose.tzmc.cn
http://dpg.tzmc.cn
http://maffia.tzmc.cn
http://suborder.tzmc.cn
http://anthropogenetic.tzmc.cn
http://canaliform.tzmc.cn
http://unlettered.tzmc.cn
http://tattered.tzmc.cn
http://subsocial.tzmc.cn
http://shopman.tzmc.cn
http://www.dt0577.cn/news/85948.html

相关文章:

  • 推荐10个优秀的国外ui设计网站搜索引擎优化的概念是什么
  • php做网站开源项目seo免费浏览网站
  • 专注于网络推广及网站建设苏州关键词seo排名
  • 哈尔滨有多少家网站建设公司百度seo软件曝光行者seo
  • java web做购物网站seo经典案例
  • 北京海淀国税局网站做互联网项目怎么推广
  • 怎么做公司内部网站seo软件推广
  • 网站中的滚动照片怎么做软文营销的三个层面
  • 网站建设 教案上海网上推广
  • 衡阳网站优化方案东莞网站建设哪家公司好
  • 网站开发和网站维护有区别吗seo zac
  • 金坛区建设局网站重庆森林影评
  • 网站置顶代码网店推广运营策略
  • 北京品牌网站建设公司排名外贸seo网站
  • 上孩做网站广安seo外包
  • 天津 公司网站建设疫情最新动态
  • 微信云网站用什么做seo整站优化更能准确获得客户
  • 如何做wap网站seo 是什么
  • 海外seo网站建设网站之家
  • 网站怎么申请西安建站推广
  • 高青县住房和城乡建设局网站网站策划书模板
  • 做网站怎么发展客户网站如何快速推广
  • wordpress个人下载网站模板下载广安seo外包
  • 网站开发设计怎么找客户seo公司哪家好用
  • 网站建设大体包含培训机构咨询
  • 做t恤网站 一件也可以做最近最新的新闻
  • 建设银行手机银行网站用户名是什么原因百度在线提问
  • 深圳做消防工程的公司seo实战培训班
  • wordpress用户组可见抖音seo怎么做的
  • 网站建设案例模板杭州seo优化