今天最郁闷的事(RC4)

缘起

由于需要,引入了rc4加密算法,网上搜到了一些PHP实现,Java实现,当然,对于PHP来讲,还有openssl的实现。

网址: http://zhiwei.li/text/2011/08/7777777777777777777/

上还证明了PHP的实现和openssl的实现是相同的,由于该网址有测试例子,自己执行一边,果然如该网址所言。

由于存在java实现的需要 ,于是就测试一下,java实现和PHP实现是否相同,由于PHP的实现和openssl的实现相同,于是只比较了openssl 和java的解密结果,果然不让人省心,结果是:不同!

开始折腾

好在rc4的算法比较简单,怀疑可能是网上找到的java版本实现有问题,参考PHP的实现,自己实现了一遍java版本,结果让人纠结,自己实现的和网上找到的结果完全一样,问题在哪里?

当我再次比较openssl和php的加密结果时:发现加密结果100%不同。事情进展到这个地步,更显扑朔迷离,怀疑自己原来测试的有问题,再次测试N边,依然没有问题,其不叫人发疯。

最后,再拿出 http://zhiwei.li/text/2011/08/7777777777777777777/ 来研究;发现里面的key是md5一个密钥字符串后再pack得到的,这个也有关系?试试吧,果然有关系。至此,想起来自己两次测试使用的key是不同的,成功的那次测试,key刚好也是16字节的,而失败的那次测试的key是“testkey”,才想起来,openssl在做加密时,如果key不够长(16字节),则会在后面补 “\0″(是零,不是圈儿),但是自己实现的RC4算法,是没有在key后面补 “\0” 的。

真相大白。

郁闷啊

附测试脚本:

 

 

 

谁占用了我的C盘

 

 

缘起

为什么硬盘灯总是亮的很着急

 

分析

看来pagefile.sys  hiberfil.sys 是预分配的,刚刚重启的机器,部分c盘文件如下

可以通过‘资源监视器’看看是谁占用了磁盘

如何打开‘资源监视器?

任务管理器 =》 性能 =》 资源监视器

 

如果你的内存大小还算可以的话,如果磁盘灯还是亮的很着急,看看是不是 c:\pagefile.sys 在占用磁盘,是的话,重启机器试试

 

phpunit 之 @runTestsInSeparateProcesses

问题:

1.  @runTestsInSeparateProcesses 测试是生效的,但是 @runInSeparateProcesses 似乎不好使

2. 参考文档: http://phpunit.de/manual/3.7/en/appendixes.annotations.html

测试脚本:

注意:使用@runTestsInSeparateProcesses 时,似乎echo的东西是看不到的,这样不利于调试

openssl命令点滴

几个命令:

-e 选项是加密的意思,默认为加密,所以可以不写, 如果解密则 -d

 

直接通过openssl命令完成加密解密的测试:

 

参考资料:

对称加解密命令: http://blog.csdn.net/fym0121/article/details/7984733

摘要命令: http://blog.csdn.net/fym0121/article/details/7982620

rsa: http://blog.csdn.net/fym0121/article/details/7987869

http://blog.csdn.net/boss666666/article/details/10284649

http://www.cnblogs.com/kangtr/archive/2008/05/17/1201205.html

ocsp:http://isrlabs.net/wordpress/?p=169

ocsp:  http://backreference.org/2010/05/09/ocsp-verification-with-openssl/

关于写日志是否需要加锁的问题

 

缘起

对于多个进程同时往一个日志文件中写日志时,如果并发非常大,对日志文件加锁会产生很大的开销,严重影响服务器的性能。那么能不能不加锁呢?

 

参考资料:

http://stackoverflow.com/questions/9096470/atomically-appending-a-line-to-a-file-and-creating-it-if-it-doesnt-exist

http://www.chinaunix.net/old_jh/23/829712.html

Office2013激活

 

通过KMS来完成VOL版的激活。

关于“零售版”和“VOL版”

“零售版”和“VOL版”的功能完全相同。

区别是:

1、发行渠道不同。“零售版”在微软MSDN(Microsoft Developer Network)发行,“VOL版”在微软VLSC(批量许可服务中心)发行。

2、激活方式不同。“零售版”使用“Retail密钥”激活,“VOL版”使用“MAK密钥”或通过“KMS服务器”激活。

如何区分“零售版”和“VOL”版:

存在目录: vispro.ww 即为VOL版

存在目录: vispror.ww 即为零售版

另:  虽然是x64的操作系统,如果已安装的是32位的office,那么再安装其他的64位的office程序(如project)是不行的; 关于64位的office可以从这里下载:

 http://www.cclnln.com/Software/311.html 

如果先安装的vol版本的office已经激活,则再安装的vol版本的project是不需要再次激活的

参考文章:

http://www.cclnln.com/Software/323.html