SecureRandom.getInstanceStrong を気軽に使ってはいけない

2023年02月05日に投稿 • カテゴリ:セキュリティ • タグ:Java乱数JVMLinux

何番煎じか分からないが、個人的に詰まったので備忘録。JDK には、暗号用の乱数生成器 SecureRandom クラスが用意されている。そし …

続きを読む

CBC mode に対しての Padding Oracle Attack

2020年07月19日に投稿 • カテゴリ:セキュリティ • タグ:ブロック暗号脆弱性

共通鍵暗号の暗号方式としてよく用いられている暗号の種類として,ブロック暗号がある.ブロック暗号は,暗号方式 …

続きを読む