Luke a Pro

Luke Sun

Developer & Marketer

🇺🇦
EN||
寫給開發者的密碼學

寫給開發者的密碼學

寫給會寫程式但沒有系統學過安全的開發者的密碼學實用指南。

這個 23 章系列涵蓋對稱加密、非對稱密碼學、雜湊、數位簽章、真實世界協定以及安全思維。

密碼學在解決什麼問題

Published: Sat Feb 01 2025
密碼學恰好解決四個問題:機密性、完整性、認證和不可否認性。用錯誤的演算法解決錯誤的問題就是災難的配方。

雜湊函式到底是不是加密

Published: Sat Feb 01 2025
雜湊是設計上單向的。你無法「解密」雜湊,因為根本沒有東西被加密過。理解這個區別對於密碼儲存和資料完整性至關重要。

對稱加密在真實系統中的用法

Published: Sat Feb 01 2025
理論是一回事,實踐是另一回事。HTTPS 中的對稱加密如何運作?如何正確加密檔案?資料庫加密有哪些陷阱?這篇文章帶你看真實系統中的對稱加密。

建構安全系統:綜合應用

Published: Sat Feb 01 2025
你知道這些原語:加密、雜湊、簽章、TLS。現在學習如何將它們組合成安全系統。端到端加密、安全 API、縱深防禦,以及避免常見的架構錯誤。

加密 ≠ 安全:系統級失敗案例

Published: Sat Feb 01 2025
加密是完美的。系統仍然被攻破了。從真實世界的案例中學習,那些強大的密碼學毫無意義的情況——因為明文洩露、運維失誤和根本性的設計缺陷。

如何建立安全判斷能力

Published: Sat Feb 01 2025
如何判斷什麼時候「足夠安全」?學習威脅建模,像攻擊者一樣思考,培養做出正確安全決策的能力——即使沒有完美答案。