تأیید اعتبار – من وب سایت های خروجی (HMAC) را امضا می کنم تا به کاربران اجازه دهند منبع آنها را تأیید کنند ، آیا باید پاسخ های خروجی را امضا کنم؟

برای اینکه کاربران api بتوانند صحت وب سایت های خروجی را تأیید کنند ، از یک مدل مشابه برای خنثی کردن استفاده می کنم: Timestamp و بدنه هم زمان ، HMAC با کلید پیش اشتراک شده ، اضافه کردن زمان سنج و HMAC هضم را به هدر دهید. گیرنده همین کار را انجام می دهد…

خرید vpn خرید وی پی ان

رمزنگاری – کرک LCG فقط به 2 مقدار خروجی داده می شود

من می خواهم سعی کنم ژنراتور LCG را درست به عنوان وظیفه تمرین برنامه نویسی بشکنم. من مسئله مشابهی را در Cracking یک ژنراتور خطی متناسب پیدا کردم. فرض کنید متر داده شده است. پاسخ به پیوند بالا فرض می کند که 3 مقدار خروجی متوالی داده شده است. سپس فقط حل معادلات 2 خطی…

خرید vpn خرید وی پی ان

javascript – اگر یک CSPRNG را با یک شماره واقعاً تصادفی بذر کنم و به خروجی فراخوانی کنم ، آیا این تعداد را بیشتر ، کمتر یا به همان اندازه "تصادفی" می کند؟

یک بذر واقعاً تصادفی برای هر تولید کننده شماره رمز گشایی و تصادفی تصادفی (CSPRNG) ضروری است تا مقادیر مفیدی را در یک زمینه امنیتی ارائه دهد. سیستم عامل های مدرن بایت های مختلفی را که معمولاً در نظر گرفته می شوند ، تصادفی نگه می دارند ، مانند / dev / urandom در سیستم…

خرید vpn خرید وی پی ان