返回顶部
E

Encryption加密管理

Encrypt files, secure passwords, manage keys, and audit code for cryptographic best practices.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
1,138
下载量
免费
免费
2
收藏
概述
安装方式
版本历史

Encryption

技能名称: 加密

详细描述:

使用场景


  • - 加密文件、数据库字段或应用存储
  • 密码哈希(bcrypt、argon2)
  • 密钥管理、轮换、派生
  • TLS/证书配置
  • 审计代码中的加密错误
  • 移动端安全存储(Keychain、Keystore)

算法选择

用途推荐使用避免使用
密码argon2id、bcrypt(成本≥12)MD5、SHA1、纯SHA256
对称加密
AES-256-GCM、ChaCha20-Poly1305 | AES-ECB、DES、RC4 | | 非对称加密 | RSA-4096+OAEP、Ed25519、P-256 | RSA-1024、PKCS#1 v1.5 | | 密钥派生 | PBKDF2(≥600k)、scrypt、argon2 | 单次哈希 | | JWT签名 | RS256、ES256 | 弱密钥的HS256 | | TLS | 仅1.2及以上版本 | TLS 1.0/1.1、SSLv3 |

关键规则

  1. 1. 切勿重复使用IV/随机数 — AES-GCM + 重复随机数 = 灾难性后果
  2. 使用认证加密(AEAD) — 纯CBC模式会导致填充预言攻击
  3. 密码应哈希而非加密 — 哈希是单向的
  4. 禁止硬编码密钥 — 使用环境变量、KMS或Vault
  5. 加密场景禁止使用Math.random() — 仅使用密码学安全伪随机数生成器
  6. 使用常量时间比较 — 防止针对秘密的时序攻击
  7. 按用途分离密钥 — 加密密钥 ≠ 签名密钥 ≠ 备份密钥

文件加密(命令行)

bash

age(现代、简单)


age -p -o file.age file.txt
age -d -o file.txt file.age

GPG

gpg -c --cipher-algo AES256 file.txt

平台特定

参见 patterns.md 获取代码示例:

  • - 密码哈希(Node、Python、Go)
  • 使用KMS的信封加密
  • 带RS256密钥轮换的JWT
  • 安全令牌生成

参见 mobile.md 获取:

  • - iOS Keychain封装
  • Android EncryptedSharedPreferences
  • SQLCipher配置
  • 生物识别认证集成
  • 证书固定

参见 infra.md 获取:

  • - TLS证书自动续期
  • HashiCorp Vault策略
  • 服务间mTLS
  • 备份加密验证

审计清单

  • - [ ] 数据库/日志/环境中无明文密码
  • [ ] Git历史中无秘密信息
  • [ ] 源码中无硬编码密钥
  • [ ] 安全场景未使用Math.random()
  • [ ] 未使用已弃用算法(MD5、SHA1、DES)
  • [ ] 未禁用证书验证
  • [ ] IV/随机数从未重复使用
  • [ ] PBKDF2迭代次数≥600k / bcrypt成本≥12
  • [ ] 强制使用TLS 1.2+,禁用旧协议
  • [ ] 密钥轮换流程已文档化

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 encryption-1776420006 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 encryption-1776420006 技能

通过命令行安装

skillhub install encryption-1776420006

下载

⬇ 下载 Encryption v1.0.0(免费)

文件大小: 7.31 KB | 发布时间: 2026-4-17 18:10

v1.0.0 最新 2026-4-17 18:10
Initial release

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部