SecureRandom.getInstanceStrong を気軽に使ってはいけない

Posted on 日 05 2月 2023 in セキュリティ • Tagged with Java, 乱数, JVM, Linux

何番煎じか分からないが、個人的に詰まったので備忘録。JDK には、暗号用の乱数生成器 SecureRandom クラスが用意されている。そし …


Continue reading

CBC mode に対しての Padding Oracle Attack

Posted on 日 19 7月 2020 in セキュリティ • Tagged with ブロック暗号, 脆弱性

共通鍵暗号の暗号方式としてよく用いられている暗号の種類として,ブロック暗号がある.ブロック暗号は,暗号方式 …


Continue reading