MykeDrn/Security-Toolkit
GitHub: MykeDrn/Security-Toolkit
基于 Python 的密码学安全工具包,利用 CSPRNG 生成高熵加密原语(如密钥和 API token),用于学习和实践现代安全标准。
Stars: 1 | Forks: 0
安全工具包:熵与加密原语
这款 Python 工具包目前正作为学习项目进行开发,重点关注高熵和现代安全标准的合规性。其主要目标是为创建密钥、API token 和派生密钥提供健壮的工具。
## 项目目标
本项目作为 CSPRNG(Cryptographically Secure Pseudo-Random Number Generator,密码学安全伪随机数生成器)概念和熵分析的实际实现,展示了 secrets 等关键模块的正确用法,以对比传统的伪随机数生成器。
## 当前功能
```
Geração de Primitivas de Alta Entropia: Strings de 64 caracteres com validação obrigatória de complexidade (letras maiúsculas, minúsculas, números e símbolos).
Garantia de Entropia: Algoritmo projetado para entregar aproximadamente 419 bits de entropia, excedendo os requisitos para chaves de nível militar.
CSPRNG Nativo: Utilização do módulo secrets, que acessa a fonte de entropia do sistema operacional.
```
## 算法架构
该生成器实现了实时的合规性验证:
```
Seleção: Sorteio individual de caracteres de um pool de 94 símbolos.
Validação: Teste de presença de subconjuntos de caracteres via compreensão de lista e análise booleana.
Garantia: O loop só retorna a primitiva quando todos os critérios de segurança são satisfeitos.
```
## 数学分析
所生成原语的强度可以通过香农公式计算:
H=L×log2(R)
其中,长度(L=64)和字符池(R=94)确保了对暴力破解攻击和碰撞的抵抗能力。
## 后续步骤:
1. 带有 Salt 的密码 Hashing
2. 集成 Have I Been Pwned API
标签:CSPRNG, Python, 密码学, 密钥生成, 手动系统调用, 无后门, 逆向工具