JDK 8 安装闪退:一个输入法引发的"血案"
JDK 8 安装闪退:一个输入法引发的"血案"摘要:在 Windows 11 26H1(2026年6月版)上安装 Java SE Development Kit 8 v8.0.491 时,点击"下一
阅读全文JDK 8 安装闪退:一个输入法引发的"血案"摘要:在 Windows 11 26H1(2026年6月版)上安装 Java SE Development Kit 8 v8.0.491 时,点击"下一
阅读全文TLCP 传输模式 vs 协商模式:前向保密这道分水岭,你的国密通信站在哪一边?摘要TLCP(GB/T 38636-2020)定义了两种密钥交换模式——ECC 传输模式与 ECDHE 协商模式。两者
阅读全文网络安全等级保护之安全物理环境网络安全等级保护之安全区域边界网络安全等级保护之安全通信网络网络安全等级保护之安全计算环境网络安全等级保护之安全管理中心网络安全等级保护之安全管理制度网络安全等级保护之安
阅读全文小米电视测试环境和生产环境混用导致造谣北京5级地震的P0事故2026年6月23日晚20时15分,一场并不存在的“地震”瞬间揪住了北京及周边区域大量小米电视用户的心。部分用户家中的小米电视突然弹出地震预
阅读全文你拿到一个 SM3 Hash,就等于拿到了认证权 —— 图解长度扩展攻击摘要: SM3 是我国商用密码体系中的核心杂凑算法,广泛应用于数字认证、消息认证等场景。然而,许多人并不知道:当你用 SM3(
阅读全文爱迪生:揭露“发明大王”不为人知的一面摘要课本里那个用镜子反光救母、在火车上坚持发明的励志少年,其实只是精心编织的童话。真实的爱迪生,是一位精于资本运作、打压异己、垄断专利的“商界霸主”——电死大象
阅读全文dnSpyEx:两年磨一剑,.NET 逆向工程的瑞士军刀再出鞘摘要:dnSpyEx 是经典 .NET 反编译与调试工具 dnSpy 的非官方延续版。2026 年 6 月,沉寂近两年后,v6.6.0
阅读全文GM/T 0148-2025《证书注册子系统证书服务接口规范》一、标准概述GM/T 0148-2025《证书注册子系统证书服务接口规范》是国家密码行业标准,规定了证书注册子系统对外提供在线证书服务的
阅读全文【摘要】椭圆曲线密码(ECC)是熵密杯公钥密码板块的压轴考点,也是国密 SM2 算法的底层支撑。它名字带“椭圆”,却和椭圆本身无关;依托独特的弦切法定义运算,以椭圆曲线离散对数问题构筑安全壁垒。本文结
阅读全文【摘要】椭圆曲线密码(ECC)是熵密杯公钥密码板块的压轴考点,也是国密 SM2 算法的底层支撑。它名字带“椭圆”,却和椭圆本身无关;依托独特的弦切法定义运算,以椭圆曲线离散对数问题构筑安全壁垒。本文结
阅读全文中华人民共和国数据安全法(2021年6月10日第十三届全国人民代表大会常务委员会第二十九次会议通过)目 录第一章 总则第二章 数据安全与发展第三章 数据安全制度第四章 数据安全保护义务第五章 政务数
阅读全文科普中国对上中国消防,充电器长期不拔到底有没有危害?📌 摘要一边是科普中国说:“合格充电器长期不拔也没事,别自己吓自己。”另一边是中国消防说:“充电器没拔,起火!大家一定要拔!”你懵了:到底听谁的?
阅读全文商用密码应用安全性评估——openHiTLS初识摘要随着《密码法》《商用密码管理条例》等法规落地,商用密码应用安全性评估(简称"密评")已成为政企信息系统合规的刚性门槛。然而,密评整改过程中,"密码
阅读全文商用密码应用安全性评估——证书注册子系统证书服务接口规范构建可信数字生态的密钥桥梁与测评实践📄 摘要随着数字经济的蓬勃发展,区块链、电子签章、移动政务等第三方业务应用平台对数字身份认证和证书服务的需
阅读全文商用密码应用安全性评估——物理和环境安全摘要: 物理和环境安全是商用密码应用安全性评估(密评)的第一道防线。本文以 GB/T 39786-2021 与 GB/T 43206-2023 为核心依据,按
阅读全文那些年我们踩过的坑——智能密码钥匙APDU事情是这样的:我想验证智能密码钥匙交互过程中的SM2数字签名。我以为翻两页国密标准就完事了。后来我发现,我连"字节在哪儿"都搞不清楚。一、一个逗号的蝴蝶效应
阅读全文那些年我们踩过的坑——错位文本比对摘要你是否曾在凌晨三点对着两份相似的文本逐行比对,只为找出那个让系统崩溃的隐藏字符?是否曾在收到AI修改后的代码时,面对大段输出无处下手,只能手动一行行“找茬”?这
阅读全文商用密码应用安全性评估 — 能力验证考试考点总结覆盖范围:密码算法、密钥管理、密码产品接口、网络和通信安全、身份鉴别、量化评估、安全风险分析、测评实施、管理测评、物理和环境安全、设备和计算安全。一、
阅读全文2026年全国I卷高考作文题阅读下面的材料,根据要求写作。(60分)词语是表达思想情感的载体,也是展现社会生活变化的窗口。当前,世界之变、时代之变、历史之变正以前所未有的方式展开。青年是常为新的,在
阅读全文实测国密算法SM2库 sm-crypto 三大漏洞:一个 CRITICAL,两个 HIGH,两版修复2026 年 1 月,国密 JavaScript 库 sm-crypto 被一次性披露三个高危漏洞
阅读全文那些年我们踩过的坑——OpenSSL摘要:OpenSSL 3.x 已原生支持 SM2/SM3/SM4,但"支持"和"用对"之间隔着无数坑。SM2 签名到底是 DER 还是 r||s?EVP 加密默认
阅读全文那些年我们踩过的坑——SDF_Encrypt 函数对数据填充处理方式摘要:翻开 GM/T 0018-2023 国密 SDF 接口标准,SDF_Encrypt 的说明里有一句不起眼的话:"此函数不对数
阅读全文那些年我们踩过的坑——0010/35275 勘误一、GM/T 0010-2023 SM2密码算法加密签名消息语法规范本标准中数据类型定义和后面附录是一致的,不需要勘误。签名数据类型 signedDa
阅读全文那些年我们踩过的坑——摘要数据类型摘要: 在密码应用开发中,DigestedData(摘要数据类型)是一个基础结构,承载着数据原文与它的消息摘要。但看似简单的ASN.1结构,却因为不定长编码、非标准
阅读全文密码应用接口与安全实践综合指南第一章 密码应用接口标准体系1.1 公钥密码应用技术体系框架 (GM/T 0094)公钥密码应用技术体系框架采用分层架构设计,自上而下分为四个层次及一个基础设施安全支撑
阅读全文🔥 99%的密码开发者都踩过的坑:SGD_SM3 与 SGD_SM3_HMAC 究竟该怎么用?📌 摘要在国密(GM/T 0018)应用开发中,SGD_SM3 和 SGD_SM3_HMAC 是两个极易
阅读全文一个月前劝行业冷静,一个月后自己“一步到位”:小米降价这堂课,讲的是“技术自信”摘要: 一个月前,小米MiMo负责人罗福莉公开分享了对行业的“善意提醒”:别跟风打价格战,多数玩家撑不住。彼时,小米A
阅读全文你的文件到底多少字节?—— 一个被 99% 程序员低估的基础问题摘要:文件字节数是安全分析、密码学计算、网络传输中最基础的元数据。然而,从文本编辑器里复制粘贴、甚至写一行 open(path).re
阅读全文