当前位置:首页 >专题 >Go 加密、哈希与数据完整性工程实践专题
Go 加密、哈希与数据完整性
Go 加密、哈希与数据完整性工程实践专题
从 AES-GCM、SHA-256 到密钥派生、签名与 FIPS 140-3
这个专题面向已经使用 Go 构建服务或工具的开发者,围绕真实工程中的机密性、完整性、身份验证和密钥管理问题,串起标准库 crypto、golang.org/x/crypto 与 Go Cryptographic Module。重点不是罗列算法,而是建立安全边界、正确 API 用法和可验证的落地流程。
官方入口与 API 基线
先以 Go 官方文档确认算法、版本和合规边界
外链
Go 1.24 Release Notes:crypto/hkdf、pbkdf2、sha3 与 ML-KEM
核对 Go 1.24 新增的密钥派生、SHA-3、ML-KEM 与 FIPS 140-3 能力。
外链
Go 1.26 Release Notes:crypto/fips140 与 ML-KEM 更新
关注 Go 1.26 的 FIPS 模块版本、Enforced/WithoutEnforcement 和 ML-KEM 更新。
常见问题
上线前检查算法、密钥和兼容性边界
AES-GCM 的 nonce 可以重复吗?
同一密钥下不能重复使用 nonce;如果无法可靠管理 nonce,应优先评估 Go 1.24 的 NewGCMWithRandomNonce,并限制单密钥消息数量。
SHA-256 能替代密码哈希吗?
不能。SHA-256 适合完整性校验和摘要;密码存储应使用专门的慢速、带盐密码哈希或密钥派生方案,并设置合理成本。
开启 Go 的 FIPS 140-3 模式就等于应用合规了吗?
不等于。FIPS 模式只覆盖 Go Cryptographic Module 的运行约束,应用仍需审查密钥管理、配置、操作环境、流程和整体合规要求。
跨语言 AES-GCM 解密失败应先检查什么?
先核对 key 长度、nonce 是否被重复或错误拼接、ciphertext 与认证 tag 的布局、additional data、字符编码和 base64/hex 处理。
相关专题
继续查看相近方向内容
查看更多
最新文章
-
- Web Worker 不能直接改 DOM 时应该如何回传结果
- 1分钟前 443浏览
-
- Go select 同时就绪多个 case 时能否依赖固定顺序
- 3分钟前 291浏览
-
- Python asyncio.timeout 和 wait_for 的超时范围怎么选择
- 8分钟前 386浏览
-
- Go select 多个就绪通道如何设计业务优先级
- 10分钟前 417浏览
-
- Go os.ReadDir 返回顺序怎么与文件系统顺序区分
- 18分钟前 402浏览
-
- PHP json_decode 深度超过限制时怎么定位嵌套数据
- 19分钟前 488浏览

