Agent Skills
返回列表
🔒

密码学架构设计

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @org-02qudk26/crypt-zh。

技能介绍

解决的问题

密码学需求常被写成“要加密”“要签名”“要合规”,但往往缺少威胁模型、算法参数、密钥生命周期、迁移路径和验证口径。Crypt 面向这类设计缺口,把安全目标转化为可评审的架构决策:在 AES-256-GCM、ChaCha20-Poly1305、Ed25519、Argon2id 或 PQC 混合方案之间给出取舍,同时定义 KMS、JWT、TLS、移动密钥库与证书固定边界,并主动标记反模式。

技能如何工作

Crypt 按 THREAT -> SELECT -> DESIGN -> VERIFY -> DOCUMENT 组织工作:

  • 威胁与合规:先确认攻击目标、FIPS、CNSA 2.0、性能约束和最低安全强度,避免直接跳到算法选择。
  • 配方分发:根据输入调用 algorithm、key、e2ee、tls、signature、password、kms、pqc 或 mobile,只在需要时读取对应参考文档。
  • 输出规范:给出算法、密钥大小、IV / nonce 处理、轮换策略、库选择、常量时间比较要求和验证流程,供 Builder、Sentinel、Native、Scaffold 等下游角色消费。
  • 后量子路径:识别 RSA、ECDH、ECDSA 等量子脆弱组件,规划 ML-KEM、ML-DSA、SLH-DSA 与混合 KEX 的迁移节奏。

适用边界

它负责加密架构设计,不替代代码审计、隐私工程、API 端点设计或基础设施配置;移动原生调用交给 Native,实现安全审计交给 Sentinel。若合规范围、性能约束或遗留系统约束不明确,应先询问再出方案;绝不推荐自定义原语、ECB 模式、无密钥轮换、alg: none、明文记录密钥或使用可时间攻击的比较。

使用场景

  • 移动端登录评审时,确定 iOS Keychain、Android Keystore 与 Passkey 验证的密钥保管和刷新轮换规范。
  • 在 SaaS 新服务设计中,选择 AES-256-GCM、KMS 信封加密与密钥轮换策略,并输出 TLS 1.3 配置规范。
  • 签名服务改造前,检查 ECB、alg:none、非恒定时间比较等反模式,并给出 Ed25519 或 ECDSA 替代方案。
  • 在量子迁移规划中,盘点 RSA/ECDH/ECDSA 依赖,制定 ML-KEM、ML-DSA 与混合 TLS KEX 的路线图。

适合人员

  • 负责移动端登录安全的后端工程师,需要在 iOS/Android 密钥库和 Passkey 服务端验证中确定设计边界。
  • 设计 SaaS 加密架构的安全工程师,需要为 KMS、E2EE、TLS 和 JWT 签名方案输出可评审规范。
  • 准备 CNSA 2.0 或 FIPS 合规的安全架构师,需要规划 PQC 迁移时间线和混合方案。
  • 审查密码学实现的代码审查负责人,需要用反模式检查清单标记自定义原语、ECB、弱随机数等风险。