V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  geelaw  ›  全部回复第 42 页 / 共 178 页
回复总数  3545
1 ... 38  39  40  41  42  43  44  45  46  47 ... 178  
2020-11-27 19:28:53 +08:00
回复了 xfgk 创建的主题 分享创造 一个绝对安全的账户密码管家小程序
> 2 、私钥由用户保管,不会上传到服务器。
> 3 、公钥由一定的规则生成,跟用户的微信 ID 有关,每个人的公钥都不相同。

看到这两句话我觉得要么是我太弱了,要么是楼主太强了,至于是哪种,我不知道。

问题:如何做到安全地生成一对密钥,使用户的微信 ID 可以算出公钥?

更基本的问题:在这个场景里,用户比其他人多了什么能力,使用户可以算出私钥而其他人不能(根据微信 ID )算出这个用户的私钥?
这取决于 1 、2 、3 的含义:如果这是一个位映射枚举,则用位运算 #2 是自然的解法;如果这不具有位映射枚举的含义,则楼主本来的写法自然。

自然的表达即“本来是什么意思就表达什么”。
2020-11-24 06:54:54 +08:00
回复了 Sparetire 创建的主题 问与答 Windows 权限机制是怎样的
Windows 10 创意者更新后已经无需特殊权限即可建立符号链接,要么是有软件改变了这个设置,要么是你排查的原因错误。

要检查自己是否有权限在 %TEMP% 下建立符号链接,尝试自己运行 mklink 。

要允许普通用户创建符号链接,搜索 windows group policy symbolic link without admin rights
2020-11-23 11:49:32 +08:00
回复了 huangya 创建的主题 问与答 数字签名原理的疑问
@huangya #13 我是根据你的贴图考虑的,不过你援引的这段话里“一般”的理解对正确性有很大影响。如果“一般”理解为“通常”“大多数情况下”(即日常理解),那么是正确的;如果“一般”理解为“恒成立”“总是有”(即数学语言的理解),那么是错误的。
2020-11-23 01:55:00 +08:00
回复了 huangya 创建的主题 问与答 数字签名原理的疑问
两本书都有用语上的混乱,前者还有对签名理解上的混乱、对安全性解读的混乱,但经过修补之后都是正确的——即 hash 函数不是签名必备的一部分。

前者对签名理解上的混乱在于赘余表达签名不保护消息的隐秘性,其理由错误,并不是因为任何人都可以“重新加密”,而是因为消息本身总是伴随着签名发送,因而一开始就没有隐秘性。

前者对安全性解读的混乱在于它的表述让人误以为安全 = 无法恢复密钥,这是错误的,签名的安全性是不可伪造,不能还原密钥只是它的一个推论。

两者在用语上的错误在于把签名说成解密、验证说成加密,实际上无此关系。

Hash 函数并不是签名的必备要素,而且签名算法的实现也不止两者所述的样子。
签名算法的消息空间可以是固定长度的,即使想要得到无限长度的消息空间,也不需要 hash 函数(如 Lamport 签名算法加 GGM )。
当然,后者的情况更接近真实世界里的签名算法,也就是使用 hash 函数。
2020-11-17 23:19:28 +08:00
回复了 145431 创建的主题 Windows 请问 win10 系统里那么多账户哪个可以删掉呢?
@145431 #3 默认情况下这几个账户都是禁用状态,不会显示在欢迎屏幕上。但如果计算机加入了域,或者启用了不显示最后登录用户名,则会出现“其他用户”的选项,这个选项和计算机上有几个用户无关。
2020-11-17 22:46:26 +08:00
回复了 145431 创建的主题 Windows 请问 win10 系统里那么多账户哪个可以删掉呢?
都可以,就是删掉之后有些系统功能不正常。
你可以买一个有局域网功能的键盘或鼠标并使用局域网唤醒功能,或者让键盘、鼠标连接到电源按钮。

提示:休眠的结果是断电,只有能让电脑恢复通电的方法可以唤醒电脑。
2020-11-16 15:43:04 +08:00
回复了 tamer 创建的主题 LeetCode 求分享 416 的衍生问题的解题思路
提示:令 F(a,b) 为前 a 个元素分成两个和的差的绝对值为 b 的子集最少需要删除元素个数。

时间 n*mn,m 是一个元素的最大值,n 是元素个数。对 a 可用滚动数组技巧优化。
2020-11-14 02:17:35 +08:00
回复了 cydian 创建的主题 问与答 Office 问题请教,搜索引擎上的方法无效,困扰已久,求大神
这个是 Word 的设计使然,你应该和微软反映并敦促他们修改设计。
2020-11-12 14:42:39 +08:00
回复了 GTD 创建的主题 Java 关于 for 循环中的 j - 1>=0 和 j > 0 的效率问题,太诡异了
显然 j - 1 >= 0 和 j > 0 是完全不同的意思,因为 Java 规定有符号数的溢出行为。如果 j = -2147483648,那么 j - 1 >= 0 是 true 而 j > 0 是 false 。

因此,编译器很难进行优化,故会采用先减后判断符号的方式,多做一次减法当然会慢。
2020-11-10 14:46:34 +08:00
回复了 FreeWong 创建的主题 问与答 问个前端公钥加密防止中间人攻击的问题
如果百度做的只是普通公钥加密则无意义,因为 HTTPS 已经实现了客户端和服务器的安全信道。
2020-11-08 22:13:47 +08:00
回复了 w88975 创建的主题 问与答 很奇怪的问题, iPhone 是如何在锁屏状态下回拨的?
在 Réglages - Face ID et code 里面可以选择是否允许未解锁时用 Siri 以及回拨未接来电,此外如果你设置了紧急联系人,也可以通过紧急拨号界面拨电话。
2020-11-08 11:25:35 +08:00
回复了 Mac 创建的主题 Chrome 让 Chrome 纵享 Edge 般的丝滑
我感觉这个效果用处不大,更有意义的是屏幕触控、精确触控板时的惯性、弹性滚动。
2020-11-07 23:06:36 +08:00
回复了 natsukage 创建的主题 C# [C#]WPF 中如何令窗体在按住某个键时临时解除鼠标穿透?
@natsukage #2 第一种思路不能成立,因为输入一旦进入某个窗口,就不能再把它交给该窗口背后的窗口——由于 UIPI,如果当前窗口不能向背后的窗口发送消息,则输入会丢失。

第二条路是可以的。
2020-11-07 22:05:25 +08:00
回复了 natsukage 创建的主题 C# [C#]WPF 中如何令窗体在按住某个键时临时解除鼠标穿透?
你需要 PInvoke 设置窗口的 extended style,同时具有 WS_EX_LAYERED 和 WS_EX_TRANSPARENT 可以让点击穿透,当窗口需要停止穿透时去掉 WS_EX_TRANSPARENT 即可。WS_EX_TRANSPARENT 不影响窗口绘制的透明度。

https://stackoverflow.com/questions/1524035/topmost-form-clicking-through-possible/1524047#1524047
这个的问题在于“违法信息”不良定义、难以高效判定。考虑用户自己套一个内层加密,那么外层算法看到的是内层算法的密文,无法区分内层加密前的内容是否违法。
Excel 的公式是自带向量化功能的,而且 FILTER 函数返回值就是向量,所以可以用

=FILTER(minuend, COUNTIF(subtrahend, "=" & minuend) = 0)

minuend 是被减范围,subtrahend 是减范围,例如

https://i.loli.net/2020/11/05/TDMA2jJ7vO1hXEa.png
2020-11-04 16:01:19 +08:00
回复了 CaffreySun 创建的主题 分享创造 [开源]文本加密成 Emoji,是不是很有(wu)趣(liao)!
@lxilu #25 直接用那个网页的解密功能不就行了,这个算法里没有任何东西是秘密的。
2020-11-02 17:30:58 +08:00
回复了 CaffreySun 创建的主题 分享创造 [开源]文本加密成 Emoji,是不是很有(wu)趣(liao)!
应该提示这个加密算法无任何安全性可言。
1 ... 38  39  40  41  42  43  44  45  46  47 ... 178  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2709 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 11:37 · PVG 19:37 · LAX 03:37 · JFK 06:37
Developed with CodeLauncher
♥ Do have faith in what you're doing.