基础
哈希
消息认证码
密钥派生函数
随机数
对称密码
非对称密码
公钥加密
数字信封
数字签名
密钥交换
认证密钥交换(AKE)
密码认证密钥协商(PAKE)
传输层安全
证书(Certificate)
业务场景(Use Case)
随机数复用可能导致密钥泄漏等高风险后果。
Samsung shipped ‘100 million’ phones with flawed encryption
iPhone hacker publishes secret Sony PlayStation 3 key
Polynonce: A Tale of a Novel ECDSA Attack and Bitcoin Tears
禁止随机数复用。
通信双方应各自独立生成安全随机数。
Trust Dies in Darkness: Shedding Light on Samsung’s TrustZone Keymaster Design
Key Discovery in ECDSA: Understanding Implementation and Security Risk
ECDSA Nonce Reuse Attack