|
|
本帖最后由 冰点也疯狂 于 2019-4-29 12:06 编辑
2 k/ b4 Z/ A. v" v5 M
' X% G7 i8 M9 e课程简介$ r2 m& K. ^+ [: F
本课程涵盖区块链开发全部的必备密码学技术,包括密码理论、对称加密、分组密码、非对称加密、单向散列、消息认证、数字签名、证书、SSL
6 T( i/ C8 u: Q% q- W! L等部分。掌握常见的密码学接口和程序设计。
. m$ Y& H0 O/ }5 ?! m- F课程接口全部采用Golang实现Api的封装和调用,需要具备一定的Golang语言编程能力。; \ C2 b' [3 _: b4 ^
, l9 \' x5 F" v( D课程特色
& \ a/ `6 h- |7 n+ P4 j1. 掌握密码学理论与信息安全常识。
# j( S; s; ?( i& N* P# | J9 s2. 掌握对称加密、非对称加密(DES、AES、ECB、CBC、RSA)以及相关API调用与业务逻辑。
( y- v2 T2 p6 H4 V7 p3. 了解常用散列算法与相关开发接口(MD5、SHA-1、SHA-224、SHA-256、SHA-512等)。; y% J! T' I$ I6 L7 L2 ?1 I( }
4. 掌握常用消息认证机制已经Golang中的应用。$ Z; ~# S& P- k, f) L9 J
5. 掌握常用必备的数字签名、证书(PKI、CA)等常用证书流程已经Go中的程序调用。
( t0 m! k* c! z" N3 V9 Q$ Y( w% p8 W# q8 P- B( I3 d, P6 [
适用人群% v) d C3 ^0 d
1.具备Golang编程基础人群;8 ^0 F1 j- e5 M+ e3 n$ s4 h+ n
2.区块链领域爱好者;
" p! e" `; q `! G9 B3.信息安全方向爱好者;% o0 @7 p5 L8 I2 ~% Y' B e5 I
4.想要快速低成本掌握高薪新兴技术区块链智能合约相关专业方向的人群;) ]5 C4 u2 h/ u* `8 L$ B
% I# M7 u8 b% J2 A- M& C
技术储备
1 K1 U# E6 ?8 a# L5 i7 Y2 \掌握go语言或者其他后端语言(C/C++/java/Python等)编程语言。# s! m8 D5 g: m% Z
8 K2 \9 m/ P- Y1 G/ x4 @4 E2 a6 w2 a部分资料展示
3 ]' R" p& x: S) s1.3 秘钥" F3 }+ l7 h) l% L1 R4 _
1.3.1 密码算法/ O4 `0 W$ o. Y" E! u, G
用于解决复杂问题的步骤,通常称为算法(algorithm)。从明文生成密文的步骤,也就是加密的步骤,称为“加密算法",而解密的步骤则称为“解密算法"。加密、解密的算法合在一起统称为密码算法。
1 B% j2 n/ w* D+ I1.3.2 秘钥
4 {0 X, E" j5 w! R |$ a2 ]密码算法中需要密钥(key)。现实世界中的“钥'',是像 这样的形状微妙而复杂的小金属片。然而,密码算法中的密钥,则是像203554728568477650354673080689430768这样的一串非常大的数字。
# K0 o! v$ L: h加密、解密与秘钥) p# _$ J% L# n- T2 b
& b( c" V8 p0 l% A. G- }无论是在加密时还是在解密时,都需要知道密钥。" B2 W+ }. B4 j0 Z2 u8 m
正如保险柜的钥匙可以保护保险柜中存放的贵重物品一样,密码中的密钥可以保护你的重要数据。即使保险箱再坚固,如果钥匙被盗, 里面的贵重物品也会被盗。同样地我们也必须注意不要让密码的密钥被他人窃取。
: O2 V2 i u& W* L1.4 密码与信息安全常识( H1 `' f, V& J- w7 x) m. f+ c
在继续下面的内容之前,我们先来介绍一些关于密码的常识。刚刚开始学习密码的人常常会对以下这几条感到不可思议,因为它们有悖于我们的一般性常识。: i4 v0 b7 _& X" w* v0 O$ x2 j0 M
不要使用保密的密码算法6 M$ U) B2 D4 O! @ a; W
使用低强度的密码比不进行任何加密更危险" f+ I: v/ l- _
任何密码总有一天都会被破解
3 ]5 \. P% e6 i: ]密码只是信息安全的一部分
' a3 ~; b6 g" `4 q) ~3 o6 Z
7 J8 R& Y) i' }& x; b9 y, H7 u% [* j1.4.1 不要使用保密的密码算法' l9 V5 B/ j1 x7 s0 N# `
很多企业都有下面这样的想法:“由公司自己开发一种密码算法,并将这种算法保密,这样就能保证安全。然而,这样的想法却是大错特错,使用保密的密码算法是无法获得高安全性的。我们不应该制作或使用任何保密的密码算法,而是应该使用那些已经公开的、被公认为强度较高的密码算法。
O/ M2 i% J) n* j+ n1 s' T f# z这样做的原因主要有以下两点:# w8 t+ K! \* p2 G0 Q
密码算法的秘密早晚会公诸于世
; a. E- ? y% L% J2 h, w8 o* O0 t& ]2 u2 S: ?6 z% g
从历史上看,密码算法的秘密最终无一例外地都会被暴露出来。例如: RSA公司开发的RC4密码算法曾经也是保密的,但最终还是有一位匿名人士开发并公开了与其等效的程序。
+ A) T3 M. b" v6 k, ~一旦密码算法的详细信息被暴露,依靠对密码算法本身进行保密来确保机密性的密码系统也就土崩瓦解了。反之,那些公开的算法从一开始就没有设想过要保密,因此算法的暴露丝毫不会削弱它们的强度。- x3 a5 y4 T2 q) u2 c2 X' }. j
开发高强度的密码算法是非常困难的0 n( L/ u9 R6 t4 [& X
, t5 ~6 _; q7 q% U" j8 [6 ]; i/ _
要比较密码算法的强弱是极其困难的,因为密码算法的强度并不像数学那样可以进行严密的证明。密码算法的强度只能通过事实来证明,如果专业密码破译者经过数年的尝试仍然没有破解某个密码算法,则说明这种算法的强度较高。
% v' C: X: ^" ^- L) ?( A稍微聪明一点的程序员很容易就能够编写出“自己的密码系统"。这样的密码在外行看来貌似牢不可破,但在专业密码破译者的眼里,要破解这样的密码几乎是手到擒来。
4 a8 Q/ r7 A# I现在世界上公开的被认为强度较高的密码算法,几乎都是经过密码破译者长期尝试破解未果而存活下来的。因此,如果认为“公司自己开发的密码系统比那些公开的密码系统更强”,那只能说是过于高估自己公司的能力了。. r; {, N& n$ k: V+ I
试图通过对密码算法本身进行保密来确保安全性的行为,一般称为隐蔽式安全性(securitybyobscurity),这种行为是危险且愚蠢的。
/ i, Z# \. X7 T) S+ A. @4 Y o反过来说,将密码算法的详细信息以及程序源代码全部交给专业密码破译者,并且为其提供大量的明文和密文样本,如果在这样的情况下破译一段新的密文依然需要花上相当长的时间,就说明这是高强度的密码。; C% ~7 Y3 o, D# n @# [4 `
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|