文章均来源自网络,部分摘要由大模型生成,若有不妥之处请留言,本人修改或删除。
文章
1.《后量子密码安全能力构建技术指南(2025版)》报告
《后量子密码安全能力构建技术指南(2025版)》指出,量子计算技术的快速发展对传统密码体系构成重大威胁,预计2030年后量子密码市场规模将超百亿美元。文章详解后量子密码(PQC)与量子密钥分发(QKD)两大技术路径,分析其在金融、政务、电力等关键领域的试点应用,并指出我国正加速推进PQC算法标准建设,强化抗量子攻击核心技术攻关。(关键词:后量子密码、量子计算、加密安全、PQC迁移)
https://mp.weixin.qq.com/s/TmjKKqWT90ZVVMd5K_Sxag
2.密码套件:网络安全的“密码锁组合”如何命名?详解TLS加密背后的命名玄机
本文带你揭开密码套件命名规则的神秘面纱。
https://mp.weixin.qq.com/s/wKIzXfJJrKPGS61PC-TFRw?scene=1
3.为何最近谈论 SSE 和 WebSocket 的人越来越多了?
本文解析SSE与WebSocket在大模型应用中的技术适配性,对比传统HTTP协议的局限性。重点阐述SSE单向流式推送与WebSocket全双工通信的特性优势,如何满足大模型实时对话、流式输出及多轮交互需求,并深入探讨连接稳定性、带宽成本及安全防护等技术挑战的解决方案,为开发者提供协议选型参考。
https://zhuanlan.zhihu.com/p/22347873361
4.Passkeys 背后的加密原理(The cryptography behind passkeys)
忘记复杂的密码和担心泄露吧!Passkeys 是登录网站和 App 的全新方式,它利用你的设备(如手机或电脑)本身和生物识别(指纹/面容)进行验证。其核心魔法在于:当你创建 Passkey 时,设备会生成一对独特的、数学上关联的“数字钥匙”。一把公开存放在网站,另一把私密安全地留在你设备里。登录时,设备用私钥本地验证你的身份并完成一次性的加密挑战,全程无需输入或传输密码,天然免疫钓鱼和数据库泄露,更安全、更便捷!
https://blog.trailofbits.com/2025/05/14/the-cryptography-behind-passkeys/ (技术博客)
5.二届“熵密杯”密码安全挑战赛解题思路分享
第二届“熵密杯”密码安全挑战赛冠军Nebula战队分享解题思路,涵盖对称算法解密、SM3长度扩展攻击、LWE算法破解等密码学实战技巧。报告重点解析协同签名漏洞利用、数据库登录绕过及流量包解密等赛题,揭示量子计算威胁下密码安全防护的关键技术路径。(关键词:密码挑战赛、SM3攻击、协同签名、流量解密、量子安全)
https://mp.weixin.qq.com/s/0WkM0SLgXAv4-FbB9tkKJQ
论文
PQMagic团队在国际顶级学术会议和期刊上发表的相关学术论文
PQMagic(Post-Quantum Magic)是国内首个支持 FIPS 203 204 205标准 的高性能安全后量子密码算法库,并支持性能更高效的国产自研 PQC 算法 Aigis-Enc、Aigis-Sig(PKC 2020)和 SPHINCS-α(CRYPTO 2023)。 该项目由郁昱教授团队(上海交通大学 、上海期智研究院 )开发和维护,旨在提供自主、可控、安全、高性能的 PQC 算法,以及为后量子密码迁移工作提供解决方案。
https://pqcrypto.dev/research