安全(4)

最近考上南京邮电大学的徐玉玉学费被骗身亡,清华教授被骗1760万,暴露了很多问题,比如银行系统/制度的漏洞,我们的身份、隐私泄漏问题。今天早上想到面这么个问题

 

小明和小白在火车上相遇,聊得很投缘。小明想知道自己的生日和小白是否相同,但是由于刚刚认识,想尽量保护双方的隐私(能满足如果生日不一样不希望对方知道自己的生日即可)。请你给他们出一个方案。


我们先聊生日悖论问题,后面再看看什么是生日攻击。

我在看 Json web token (JWT) 的时候,发现网上很多文章对 HMAC 有很多误解,比如在讨论 HMACSHA256/HMACSHA512 时,加密、私钥、签名各种误解混杂在其中。因此写了这篇文章,抛砖引玉。

古希腊哲学家苏格拉底曾言:“我唯一知道的就是我一无所知。”; 中国儒家学派创始人孔子曰:“知之为知之,不知为不知,是知也。”; 德国著名数学家希尔伯特则满怀信心地说道:“我们必须知道,我们必将知道。” 。我觉得希尔伯特和苏格拉底、孔子的说法并不矛盾,因为只有当你知道自己不知道时,才会去探寻,才会说“我们必须知道,我们必将知道”。