密码学

OpenTofu 1.7 特性解读:状态加密与提供者函数

---title: OpenTofu 1.7 特性解读:状态加密与提供者函数keywords:- OpenTofu 1.7- 状态加密- provider-defined functions- XDG 目录- 兼容与安全description: 总结 OpenTofu 1.7 的核心更新,覆盖状态加密框架与提供者自定义函数能力,并给出升级与兼容性建议。date: 2025-11-...

JWE敏感负载加密与密钥轮换(AES-GCM-RSA-OAEP)最佳实践

---title: JWE敏感负载加密与密钥轮换(AES-GCM/RSA-OAEP)最佳实践keywords:- JWE- AES-GCM- RSA-OAEP- CEK- 密钥轮换description: 通过AES-GCM加密敏感负载与RSA-OAEP封装CEK,并实施kid标识与轮换策略,保障传输与存储的机密性与可追溯性。categories: - 文章资讯 - 编程...

后量子密码学实战:NIST标准算法原理与迁移指南

深入剖析NIST后量子密码学标准ML-KEM/ML-DSA/SLH-DSA的数学原理、性能特征与工程实践,提供从RSA/ECC到后量子密码的系统性迁移方案。涵盖Shor算法威胁分析、LWE格问题直觉、TLS混合密钥交换、各行业迁移路线图及开源工具栈评估。

后量子密码学工程迁移实战:从 NIST 标准到生产落地

深入解析 NIST 发布的 FIPS 203/204/205 后量子密码学标准,涵盖格密码数学原理、TLS混合密钥交换机制、OpenSSL与Go实战代码、生产环境渐进迁移策略。从Harvest Now Decrypt Later威胁到密码敏捷性框架设计,为工程团队提供完整的PQC迁移路线图。