作者回复: 这个专栏的订阅量实在是少,极客时间大概率是赔钱支持了对称加密的部分。想再看看非对称部分的朋友们,这里留言吧;我们看看是不是有足够的需要,尽量少赔点钱。
作者回复: 来源比较零散,关注世界性的信息安全大会,以及信息安全的新闻。https://thehackernews.com/可能是信息比较密集的一个网站。
作者回复: 谢谢鼓励!
作者回复: 恭喜你完成了这一个专栏。很高兴你能够有所收获!
作者回复: 关于非对称部分,我再想想啊。 恰当的密钥长度依赖于具体的算法。简单的说,RSA应该选取2048以上的长度了;EC应该使用256bit以上的密钥。其实,这个说法也有很多问题,RSA应该使用基于RSASSA-PSS的算法,并且只用于签名;除了数字签名,不建议使用RSA算法了。EC尽量使用Secp256R1/K1或者更强的曲线,以及更现代的x25519/448或者ed25519/248。随机产生的EC曲线,也不建议使用了。