SecureRandom.getInstanceStrong を気軽に使ってはいけない 2023年02月05日に投稿 • カテゴリ:セキュリティ • タグ:Java、乱数、JVM、Linux 何番煎じか分からないが、個人的に詰まったので備忘録。JDK には、暗号用の乱数生成器 SecureRandom クラスが用意されている。そし … 続きを読む
CBC mode に対しての Padding Oracle Attack 2020年07月19日に投稿 • カテゴリ:セキュリティ • タグ:ブロック暗号、脆弱性 共通鍵暗号の暗号方式としてよく用いられている暗号の種類として,ブロック暗号がある.ブロック暗号は,暗号方式 … 続きを読む