MykeDrn/Security-Toolkit

GitHub: MykeDrn/Security-Toolkit

基于 Python 的密码学安全工具包,利用 CSPRNG 生成高熵加密原语(如密钥和 API token),用于学习和实践现代安全标准。

Stars: 1 | Forks: 0

安全工具包:熵与加密原语 这款 Python 工具包目前正作为学习项目进行开发,重点关注高熵和现代安全标准的合规性。其主要目标是为创建密钥、API token 和派生密钥提供健壮的工具。 ## 项目目标 本项目作为 CSPRNG(Cryptographically Secure Pseudo-Random Number Generator,密码学安全伪随机数生成器)概念和熵分析的实际实现,展示了 secrets 等关键模块的正确用法,以对比传统的伪随机数生成器。 ## 当前功能 ``` Geração de Primitivas de Alta Entropia: Strings de 64 caracteres com validação obrigatória de complexidade (letras maiúsculas, minúsculas, números e símbolos). Garantia de Entropia: Algoritmo projetado para entregar aproximadamente 419 bits de entropia, excedendo os requisitos para chaves de nível militar. CSPRNG Nativo: Utilização do módulo secrets, que acessa a fonte de entropia do sistema operacional. ``` ## 算法架构 该生成器实现了实时的合规性验证: ``` Seleção: Sorteio individual de caracteres de um pool de 94 símbolos. Validação: Teste de presença de subconjuntos de caracteres via compreensão de lista e análise booleana. Garantia: O loop só retorna a primitiva quando todos os critérios de segurança são satisfeitos. ``` ## 数学分析 所生成原语的强度可以通过香农公式计算: H=L×log2​(R) 其中,长度(L=64)和字符池(R=94)确保了对暴力破解攻击和碰撞的抵抗能力。 ## 后续步骤: 1. 带有 Salt 的密码 Hashing 2. 集成 Have I Been Pwned API
标签:CSPRNG, Python, 密码学, 密钥生成, 手动系统调用, 无后门, 逆向工具