SHA 漫畫小教室 Part 1:從數位指紋到硬體信任鏈
用十張漫畫拆解 SHA:從雜湊值、三大抗性與生日悖論,一路談到 SHA-1 退場,以及 SHA 在軟硬體安全中的實際用途。
HARDWARE SECURITY
從密碼演算法、硬體架構到 RTL 實作,整理硬體安全的核心觀念。
用十張漫畫拆解 SHA:從雜湊值、三大抗性與生日悖論,一路談到 SHA-1 退場,以及 SHA 在軟硬體安全中的實際用途。
用 12 張漫畫把 Credential 說清楚:它不是答案本身,而是讓系統相信你主張的證明。從密碼、Passkey、私鑰、公鑰、憑證、Token、Session,到 Device Identity 與 Attestation,一次分清楚證明、驗證、授權與保護。
這篇把歐盟 CRA 當成產品上市前的資安檢查表:先看哪些產品會被管,再看 2026 通報、產品分級、Annex I 要求、符合性評估與 CE 證據怎麼串在一起。
這篇先說清楚:碳粉匣安全不是一顆小晶片的小事,而是耗材營收、仿冒風險與供應鏈信任的問題。十張漫畫會從攻擊手法、PKI 認證,一路講到為什麼需要 PUF 與 Secure Storage。
這篇把 FIPS 140-3 當成密碼模組的安檢制度:先看它驗的是什麼,再用 Level 1、2、3 理解封裝、防拆、金鑰保護與半導體安全設計的差異。
這篇先把 PUF 想成晶片天生的指紋:每顆晶片因製程微小差異而不同,安全系統可以用這個差異生成或保護金鑰。四張漫畫會從 PUF 原理講到 SRAM PUF、NeoPUF 與 enrollment/extraction。
這篇先把 AES 講成一套固定的加密工法:資料被切成區塊,經過一輪一輪的替換、搬移、混合與加鑰,最後變成外人看不懂的密文。讀完會知道 AES 為什麼仍是保護大量資料的核心工具。
這篇把 AES-128 RTL 當成硬體施工圖來讀:先看資料怎麼進出,再看 Round 控制、FSM、S-box 與 MixColumns,讓初學者知道每個模組在整條加密路線裡負責什麼。