juanmalbran/Criptografia

GitHub: juanmalbran/Criptografia

一个涵盖对称/非对称加密、哈希、数字签名、PKI 及隐写术等主题的密码学学习与实践模块,帮助开发者系统理解并正确应用加密技术。

Stars: 0 | Forks: 0

密码学

## 关于本模块 支撑信息机密性、完整性和认证的数学基础。从经典加密到现代密码学,重点在于**理解概念,而非重新发明**(永远不要自己实现密码学)。 **涵盖主题:** 对称与非对称加密 · 分组与流加密 · hash 函数 · MAC/HMAC · 数字签名 · RSA、Diffie-Hellman、ECC · PKI · TLS/SSH/VPN · 隐写术 · 后量子密码学。 ## 核心概念 — 对称 vs 非对称 最容易混淆的区别:单一共享密钥与一对公/私钥。混合加密(TLS)结合了两者:使用非对称加密来交换密钥,使用对称加密来处理数据。 ![对称加密与非对称加密](https://static.pigsec.cn/wp-content/uploads/repos/cas/db/db2a33fb6813a546eb625538dba7283be79edb614ec01dba39713a14772a0cf4.png) ## 重点主题 - **原则** — Kerckhoff(只有密钥是保密的),避免不必要的复杂性,使用经过验证的库。 - **GPG/PGP 实践** — 密钥的生成与管理,加密/解密,消息的签名与验证。 - **隐写术** — 将信息隐藏在图像中(LSB),与加密不同,加密隐藏的是内容但不隐藏其存在。 - **安全存储** — 密码 hashing,KDFs,JWT。 ## 技术栈 `OpenSSL` · `GPG` · `PyCryptodome` · `hashcat` · `steghide` ## 相关模块 - **[Nullsec](https://github.com/juanmalbran/nullsec-siem-elk)** — 加密 VPN 上 MISP ↔ ELK 集成中的 TLS 与证书验证。
属于 Juan Malbrán · M4LBYTE 作品集的一部分
标签:安全测试工具, 逆向工具