密码学架构设计
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @org-02qudk26/crypt-zh。
技能介绍
解决的问题
密码学需求常被写成“要加密”“要签名”“要合规”,但往往缺少威胁模型、算法参数、密钥生命周期、迁移路径和验证口径。Crypt 面向这类设计缺口,把安全目标转化为可评审的架构决策:在 AES-256-GCM、ChaCha20-Poly1305、Ed25519、Argon2id 或 PQC 混合方案之间给出取舍,同时定义 KMS、JWT、TLS、移动密钥库与证书固定边界,并主动标记反模式。
技能如何工作
Crypt 按 THREAT -> SELECT -> DESIGN -> VERIFY -> DOCUMENT 组织工作:
- 威胁与合规:先确认攻击目标、
FIPS、CNSA 2.0、性能约束和最低安全强度,避免直接跳到算法选择。 - 配方分发:根据输入调用
algorithm、key、e2ee、tls、signature、password、kms、pqc或mobile,只在需要时读取对应参考文档。 - 输出规范:给出算法、密钥大小、
IV/nonce处理、轮换策略、库选择、常量时间比较要求和验证流程,供Builder、Sentinel、Native、Scaffold等下游角色消费。 - 后量子路径:识别
RSA、ECDH、ECDSA等量子脆弱组件,规划ML-KEM、ML-DSA、SLH-DSA与混合 KEX 的迁移节奏。
适用边界
它负责加密架构设计,不替代代码审计、隐私工程、API 端点设计或基础设施配置;移动原生调用交给 Native,实现安全审计交给 Sentinel。若合规范围、性能约束或遗留系统约束不明确,应先询问再出方案;绝不推荐自定义原语、ECB 模式、无密钥轮换、alg: none、明文记录密钥或使用可时间攻击的比较。
使用场景
- 移动端登录评审时,确定 iOS Keychain、Android Keystore 与 Passkey 验证的密钥保管和刷新轮换规范。
- 在 SaaS 新服务设计中,选择 AES-256-GCM、KMS 信封加密与密钥轮换策略,并输出 TLS 1.3 配置规范。
- 签名服务改造前,检查 ECB、alg:none、非恒定时间比较等反模式,并给出 Ed25519 或 ECDSA 替代方案。
- 在量子迁移规划中,盘点 RSA/ECDH/ECDSA 依赖,制定 ML-KEM、ML-DSA 与混合 TLS KEX 的路线图。
适合人员
- 负责移动端登录安全的后端工程师,需要在 iOS/Android 密钥库和 Passkey 服务端验证中确定设计边界。
- 设计 SaaS 加密架构的安全工程师,需要为 KMS、E2EE、TLS 和 JWT 签名方案输出可评审规范。
- 准备 CNSA 2.0 或 FIPS 合规的安全架构师,需要规划 PQC 迁移时间线和混合方案。
- 审查密码学实现的代码审查负责人,需要用反模式检查清单标记自定义原语、ECB、弱随机数等风险。