OID的介绍与申请

什么是OID

对象标识符/Object IDentifier(OID)是由 ITU-T 和 ISO/IEC 共同开发的标识机制,用于为任何类型的对象、概念或“事物”命名一个全球唯一的名字,该名字需要一个持久的名称(长期寿命)。它不适用于临时命名。一旦分配了 OID,就不应将其重新用于不同的对象/事物。

OID的结构是什么样?

根据ITU-T X.208, OID就是一串有层级结构的数字,不同层级之间用“.”进行分隔。每一层级对于自己的子层分配有绝对控制权。例如1.2.3可以决定1.2.3.x这个层级如何分配。

它的最顶层有三个

  • itu-t(0)
  • iso(1)
  • joint-iso-itu-t(2)

如何申请OID

按照用途,需要找不同层次的主管单位进行申请。

对于个人或者企业来讲,最常用的由IANA负责维护和分配的Private Enterprise Numbers (PENs),也就是1.3.6.1.4.1,它用ASN.1的方式表示出来

{iso(1) identified-organization(3) dod(6) internet(1) private(4) enterprise(1)}

例如Nvidia,它的OID就是1.3.6.1.4.1.5703

在这里申请是免费的,而且非常简单,在这个页面IANA | Apply填完必要信息即可,一般无意外7天以内即可收到。

魔幻2025大事记(上半年)

2020年开篇就是澳洲大火,当时各种吃瓜。没想到后面各种前所未见的事情一件接一件的冲击,到现在才刚刚过了五个月,开年的事情都没什么印象了。决定做个记录

-- 摘自魔幻2020大事记

到了2025年,开年就给我来了个相同的震撼。先来起个头,后面挨着更新。想来川总上台,会给我这个乐子人带来不少的素材。

2025.04:才到4月就发现川总的好活量大管饱,不分篇整个排版都没法看了。所以拆分成上下半年。

时间事件
1.1洛杉矶大火(咦,怎么又是大火?)以前说只烧穷人的,这次把富人区一起烧给我们看
1.2Tiktok要被禁,一堆老美不知道咋回事找到了小红书,涌了进来。抽象事情在于小红书乐子人跟这群老美对账,挖出来一些什么“全款买菜”,“卖血维生”之类的。我也算久经考验,天天在网上混的人,也没能想到老美的资本家这么不当人。一群人大喊“坏了,美帝还真有钢铁般的意志”
1.3周白灯在卸任前15分钟签署特赦令,把自己一堆亲戚给赦免了(很好,丹书铁券了是吧)。川总则在登基前,夫妇俩分别发了个meme币,疯狂敛财(也有人说这个不是敛财,他所图盛大,姑妄听之)。两大总统就在这里往死了挖美国的根基,我是想了十天十夜也想不明白为啥
1.4川总上班第一天:暂停TT禁令75天,宣布只有两个性别o_0,成立DOGE,中止出生公民权,退出WHO和巴黎气候协定,墨西哥湾改名为美国湾,特赦国会案人员
2.1川总正式加关税。给我国额外加10%,理解;给墨西哥加25%,嗯,MIC的中转中心,勉强说得过去;给加拿大加25%,喵喵喵,什么鬼?真要把大家拿搞成51州?据说后面还要给欧盟加,很好很强大
2.2眼花缭乱的一周。裁撤DEI,关闭USAID,接管OPM,FBI和CIA买断工龄。川总你可要稳住啊,白宫外可没有歪脖子树。马总要不配享五辆特斯拉,要不专机坠毁在温哥华。
2.3慕尼黑安全会议,万斯怒喷欧洲;俄美沙特会谈,没带乌克兰,也没带欧洲,好多乐子人瞬间化为乌友。玩笑归玩笑,还是希望能够尽快停战。打冷战,不要打热战
川总发表谈话,指责泽连斯基是独裁者,乌克兰不应该发动战争“You should have never started it”,简直出离的愤怒
2.4魔童闹海哪吒2依托大陆单一市场就冲到了全球票房第8名,预估最终能排第5。文化输出的本质是文化溢出,给本国人吃好了,自然会有外国人会爬墙来尝尝味道
2.5最后一天,泽连斯基特朗普在白宫吵了起来,还全球直播。泽圣发出谶(chèn)言“During the war, everybody has problems, even you. But you have a nice ocean and don't feel [it] now, but you will feel it in the future.”
3.1抽象抽象太抽象。天天在白宫官网发Wins,现在搞出个50天50胜。50 WINS IN 50 DAYS: President Trump Delivers for Americans
3.2白宫Signal群聊不小心拖了个记者进去,直播空袭也门的决策过程。看我美国炎拳
3.3最后一天老特又整个大活,他说不排除寻求第三次入主白宫的可能性。莫非要搞二人转?
4.1川总全球加关税,即「对等关税」。USTR给了个复杂公式「Δ τi = (xi - mi) / ε × ψ × mi」,结果被人算出来其实就是某国与美国的贸易逆差除以该国的出口额,然后再除以二。简单粗暴到搞笑。中国强势反击,直接给所有美国产品加34%的关税,没有豁免。
4.2全球股市暴跌,不愧是川总,永远出大活
4.3现在美国对中国关税升到了145%,中国回敬到了125%。不过好在中间过程没写,真要写这个表格不够用。川总一天三变,跟中国关税战不亦乐乎,现在好像要烂尾了,在给自己找补,说天天都有跟中国谈。有意思的是中国这边坚决否认三连,我不是我没有别瞎说。我看现在变成了中国坚决对美脱钩,反正想买的不卖,那不是必须买的就不买,飞机大豆牛肉都给停掉了
5.1教皇去世,川总把自己P成教皇,白宫官号还转发。川总的抽象操作太多,已经没有记录他的欲望了
5.2印巴大战,一夜间小巴至少击毁3架飞机,可能击毁5架。包含阵风(3),SU30(1)和Mig-29(1)。谣传(已证实)是J10-CE+PL-15立功。可谓中国军工的DeepSeek时刻
5.3中美在日内瓦达成协议,基本意思是双方关税服务器回滚到4月2号之前。虽然双方降相同的点数关税,美国还实际多征收20个点。但是这是我们的一个阶段性胜利,用事实证明我们不仅敢打,还可以逼得美国让步。不过后面肯定还有反复和长期的拉锯战。
5.4美国BIS发布公告,废除拜登的AI扩散规则,同时公告“在世界任何地方使用华为昇腾芯片都违反美国出口管制“。所以有的人总是觉得华为吃爱国饭,问题是架不住美国政府天天这样打广告啊。我都不知道华为到底送了川总多少广告费。玩笑开完,这个禁令更是显得美国人虚了,它们真的在怕。现在就好奇国内的企业怎么办,政府要采取什么实际措施来帮助企业对抗这种无理霸凌。不能仅靠企业顶的,没有哪个企业敢正经对抗美国的长臂管辖「更新:又怂了,把违反出口管制改为了提醒各企业注意用昇腾有风险」
5.55月最后一天,也是马斯克在川办的最后一天,百日维新正式结束。不知道下一个剧本是啥,看鲁彪的搞法,指不定拿到的是义和团运动。

 

2024年终回顾

眨眼一瞬间,2024就此结束。今年发生了不少事,很大可能影响到后面几十年。

关键词1:制裁

实实在在的检验了一把美帝在金融领域的霸权。答案是确实威力十足,全球大公司的合规无处不在。虽然理论上只是金融机构受影响,但是考虑到连带效应,科技公司同样受影响。

互联网建墙,阻碍了信息流动,不过也给国内的企业留下了发育空间。信创项目,在我心目中也从以前纯纯骗补助项目,变成了五五开。供应链的国产化,更是势在必行。

我这种全球化的绝对拥簇,也在现实的教育下开始转向。所谓人教人不会,事教人一次就会。

PS. 不知道我国的制裁力度如何,听说效果不错。

关键词2:和解

与自己和解。世上很多事顺势而为,得之我幸,失之我命。很多事情的种子,其实在很多年前都已经种下。以前的选择决定了现状;现在的决策也能左右未来。

关键词3:实力

现代社会一个重要特点,就是单打独斗不可能成事。可是依附于组织,又会尽量的削弱个人的影响。怎么样才能有效的结合公司的实力和自己的实力,来达成组织目标,确实很考验管理技巧。

2021年,老美提出“from a position of strength”跟我们谈话,被顶了回去,说我们不吃这一套。结果今年年底不知道咋回事,最后几天集中发布各种先进武器。现在还有点好奇,到底是谁来从实力地位出发了。

“百年未有之大变局”,以前看是大话空话,看来还是我肤浅了啊。

英飞凌EUCLEAK

继上次TPM ROCA漏洞(CVE-2017-15361)后,英飞凌再次爆出漏洞。

本次漏洞由NinjaLab发现,论文名称为“EUCLEAK(https://ninjalab.io/wp-content/uploads/2024/09/20240903_eucleak.pdf)”,核心是通过侧信道攻击,能够取得英飞凌(Infineon)SLE78系列的ECDSA私钥。

研究者在网上买了飞天诚信的A22 IC卡,自己写了Javacard应用,下载到卡上进行实验和验证。在验证了自己的测试方案后,再拿同系列(SLE78)的Yubico产品进行验证,也成功获得了对应ECDSA私钥。

ECDSA在实践中,是用于签名。而私钥就是用来证明“你就是你”的核心数据。从这里就能看出,此次算法被攻破的严重性。

相比上次的ROCA漏洞,这次漏洞对智能卡界的影响更大

ROCA漏洞,导致的问题是在英飞凌芯片上用快速算法(Fast Prime)产生RSA公私钥对时,能够通过公钥反推出私钥。问题很大很严重,但是主要受影响的领域是在TPM,英飞凌或者NXP这些芯片商直接对接PC厂商。好在可以软件层面解决,所以上次主要的修复方式是笔记本厂商发布新的TPM固件。

另外根据事后爱沙尼亚发布的报告(Roca-vulnerability-and-eID-lessons-learned-2018.pdf (ria.ee)),一共有80万张数字身份卡受影响,不过好在他们可以远程升级进行修复;斯洛文尼亚召回了6万ID卡,西班牙召回1700万(存疑)。这些我怀疑不是ID卡本身的问题,而是服务器/CA端在给每张ID卡签署数字证书的时候,使用了受影响的芯片和算法,导致这些证书全部受影响。所以这里爱沙尼亚所谓的修复,也可能是重新签发和下载证书到卡上。

而这一次漏洞,受影响领域主要是在调用此加密库的产品本身。也就是说,如果产品需要调用此算法(ECC),那这个最终产品就会受到影响。而一般来讲,在发卡之后,是不会再留有通道来更新固件,也就是说,基本可以认为市面上所有采用此芯片的产品都有潜在风险,且无法修复。

在报告中,研究者通过查询英飞凌官网和CC网站的公开信息,定位了数款芯片,从制程来分,90nm有11款,65nm有3款,40nm有4款,以及28nm有1款。对于这个分类,做为业内人士,不能多说。

最终的最终,关于如何防护

目前来看,要成功实现攻击,需要满足如下条件

  1. 能够物理接触到产品,有的产品还需要特定条件才能使用
  2. 专业设备获取侧信道数据
  3. 专业知识进行数据分析和处理

所以看起来还算有门槛,不是那么容易出问题。而且和我们国家的普通人没关系,毕竟现在国内基本没有用它家相关芯片的。

目前我能想到的重灾区会是币圈和ID相关的灰产,有足够的动力来做这个事情。eSIM倒还好,实际使用场合的电磁环境比较复杂,集成度又特别高,没那么容易无感进行侧信道攻击。

真要防护,确保不脱离控制,尽早更换设备就好。什么法拉第电笼就没必要了。没这么小型的设备。

 

逆行人生

  • 第一条略
  • 不婚不育不买房
  • 听说美团有赞助这部电影?如果是的话,公关总监应该被裁掉
  • 但是徐峥还是收着,不敢再往深了拍。“算法中的外卖人生”拍出来深度是够了,但不谈资本层面的泥头车居合,光是受众就很奇怪。反正这个题材想来想去就不适合商业片
  • 既不敢拍系统性的问题,可也不敢拍外卖员的现实问题。逆行、闯红灯、甩尾漂移都快出来了,拍这么帅是想干啥?
  • 电影里面外卖员个个倒霉催的。其实我知道有不少人是宁可跑外卖也不进厂
  • 推荐大家再看看大刘的《赡养人类》。“终产者”这个概念当年震得我头皮发麻