Redian新闻
>
NSA凶猛,试着做了一个加密的笔记APP,童鞋们给点意见
avatar
NSA凶猛,试着做了一个加密的笔记APP,童鞋们给点意见# PDA - 掌中宝
a*y
1
文章来源: 人民日报海外版
新春佳节之际,久居海外的华人纷纷归国探亲,临末走了,也总不忘大包小包运回各种
土特产以解思乡之愁。如今,不少单身“搬运工”瞄上了“新货”,他们利用返乡数日
时间在国内相亲、“闪婚”,再返美为配偶办理移民手续。“跨国婚姻搬运工”就这样
诞生了。
这样的“跨国搬运婚姻”倒是应了“千里姻缘一线牵”这句中国古话。但结果却往
往不尽如人意,“搬运”夫妻多以离婚散场。
已取得美国公民身份、单身离异的李先生就在“搬运婚姻”中“赔了夫人又折兵”
。李先生返乡时认识了丁小姐。两人“闪婚”后,李先生为丁小姐办理移民申请。丁小
姐做了几年家庭主妇后,却向法院提出离婚诉讼。这样一来,李先生不仅需要向丁小姐
支付一笔数目可观的赡养费,还眼睁睁地看着取得美国公民身份的太太,为其国内的前
男友办理移民申请。
今年秋季刚从北加州转往外州大学攻读博士的王先生也在自己为期仅十个月的“搬
运婚姻”中“受伤” 了。王先生去年暑期回国结识了林小姐。两人结婚后,林小姐随
王先生返美。然而,林小姐于王先生所在实验室举行的年底圣诞派对上,邂逅了王先生
的美国同学。林小姐与王先生办理了离婚,随后便嫁给了这位美国同学。
很多人都认为这样的跨国婚姻更像是做买卖。在“搬运婚姻”中,双方在一开始就
明显带着感情以外的目的,各自双方的利益成为维持婚姻的主要力量,婚姻破裂风险相
对更高。更有言论指责到,国内不少人选择“被搬运”是以移民为目的,他们把婚姻当
成出国、移民的捷径,这样的“搬运婚姻”也就是披着合法外套的假结婚。然而,也有
人认为建立在双方情投意合基础上的“搬运婚姻”无可厚非,无论结局如何都是当事人
自己的选择。
“搬运婚姻”成风尚,侨胞们该何去何从?是谈“归国结婚”就色变?还是一窝蜂
加入“跨国婚姻搬运工”大军?或许这两者都不可取。面对“搬运婚姻”,美国华人还
应理性对待。
avatar
m*9
2
Appstore url: http://tinyurl.com/l7ymphb
APP有记文本、照相笔记、限时分享等功能。
如果觉得有用的话在appstore那里给点好评。做个APP还蛮辛苦地,先谢过啦。
avatar
c*n
3
我认识搬运的90%没有好结果啊。想看看这个比例到底有多大
avatar
p*c
4
怎么知道你不是NSA的双料间谍,来套取我们地下党的密电码?
坚决抵制。。。。哈哈
开玩笑,等会儿下下来试试
avatar
m*s
5
好可怕。。。。。。
avatar
ra
6
The problem with encryption is that people often chose weak passwords.

【在 m*****9 的大作中提到】
: Appstore url: http://tinyurl.com/l7ymphb
: APP有记文本、照相笔记、限时分享等功能。
: 如果觉得有用的话在appstore那里给点好评。做个APP还蛮辛苦地,先谢过啦。

avatar
S*n
7
晕~我一个纯真的哥们儿还打算今年回国搬运一个过来呢。。。
要赶紧跟他说说。。
avatar
y*d
8
pwd and encryption key are totally different things...

【在 ra 的大作中提到】
: The problem with encryption is that people often chose weak passwords.
avatar
r*n
10
In such applications, encryption keys are derived from passwords directly or
indirectly, so the entropy in encryption keys depends on passwords, where
do you get extra entropy? Another secete?
In interactive communcation, there are protocols to derive strong encryption
keys from weak passwords, but as far as I know, this cannot be done for non
-interactive communication, e.g. storage.

【在 y*******d 的大作中提到】
: pwd and encryption key are totally different things...
avatar
m*9
11
Encryption key is based on a combination of user's password and a
random string created on the server side. Password based brute-force attack
doesn't work if an attacker only has access to the encrypted data.
avatar
r*n
12
This random string is essentially another password, it makes it more
difficult to some attackers, but this random string will have to stored on
both client and server machines.So for NSA, if they can get your data from
the server, then why can't they also get this random string?
Sorry I am nitpicking, this is pure technical discussion.
One thing to make it a little more secure is to store your random string on
another server, maybe even from different ISP, or even different country, e.
g. one server in US, one server in China.
A more advanced scheme is to do something like secure sharing on top of
encrypted data, so that nothing is revealed without getting enough shares.

attack

【在 m*****9 的大作中提到】
: Encryption key is based on a combination of user's password and a
: random string created on the server side. Password based brute-force attack
: doesn't work if an attacker only has access to the encrypted data.

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。