现在位置: 首页 >

所有关于提示的文章

ASP.NET的Padding Oracle Attack

2010年09月26日 IT运维  ⁄ 共 540字 /评论:+0°
什么是Padding Oracle Attack? 有些文章把Padding和Oracle,与CSS样式表或是那个收购了Sun的甲骨文公司联系起来,这就驴唇不对马嘴了。 Padding在这里的含义是“填充”,因为对于加密算法来说,它们是基于等长的“数据块”进行操作的(如对于RC2,DES或TripleDES 算法来说这个长度是8字节,而对于Rijndael算法来说则是16、24或32字节)。但是,我们的输入数据长度是不规则的,因此必然需要进行“填充” 才能形成完整的“块”。“填充”时... 阅读全文
×
#