高效确定性CTIDH:dCTIDH实现与性能突破

本文介绍dCTIDH,一种结合确定性CSIDH变体与CTIDH批处理策略的新型同源密码实现。通过WOMBats批处理同源操作和二维素数优化,dCTIDH-2048比CTIDH-2048快17%,比dCSIDH-2048快近五倍。

利用软件定义无线电从无线电波中提取DTMF信号

本文详细介绍了如何使用软件定义无线电(SDR)设备捕获和解调FM传输中的DTMF双音多频信号,包括硬件搭建、软件配置和信号分析的全过程,适合无线电安全爱好者学习实践。

从错误中学习:漏洞分类与安全演进

本文讨论了漏洞的分类方法,区分了设计缺陷与实现错误,并探讨了漏洞与利用之间的关系。文章回顾了2008年的安全趋势,强调从根本原因学习的重要性,而非仅关注利用技术。

苹果私有云计算(PCC):AI/ML安全的突破与隐患

本文深度解析苹果Private Cloud Compute(PCC)架构,探讨其在传统安全层面的优势与AI/ML场景下的隐私挑战,包括同态加密局限性、硬件漏洞风险和训练/推理模式差异带来的安全隐患。

深入理解Go语言中的defer:不仅仅是语法糖

本文深入探讨Go语言中defer关键字的语义特性,通过实际代码示例展示defer在异常处理中的重要作用,解释为什么defer不是简单的语法糖,并强调正确使用defer对程序健壮性的关键意义。

从报告到成果:利用黑客驱动的安全报告构建弹性防御

本文基于HackerOne第八届年度黑客驱动安全报告,探讨如何利用报告洞察构建人类驱动的安全计划,吸引安全研究人员参与,激励高质量漏洞报告,并涵盖AI在安全研究中的应用及漏洞赏金策略。