Domande con tag 'aes'

2
risposte

Decrittografia dei dati JSON

Contesto Sto cercando di saperne di più sulla sicurezza web esaminando in che modo le varie app native di iOS funzionano sotto il cofano. Ho utilizzato Burp Suite come strumento MITM per individuare il traffico di rete inviato e ricevuto da...
posta 13.11.2015 - 14:42
2
risposte

In che modo gli algoritmi crittografici aiutano gli hacker a bypassare il software antivirus?

Mi chiedevo in che modo gli hacker utilizzano la crittografia per aggirare il software antivirus. Non ho una profonda conoscenza del funzionamento del software antivirus, ma so che ogni antivirus ha una base di firme, quindi quando eseguiamo...
posta 27.06.2015 - 16:39
1
risposta

Memorizza le chiavi di crittografia su un server utilizzando Node.js e MySQL

Sto scrivendo un back-end / api web per un'applicazione iOS usando Node.js e MySQL. Nel mio database ho una tabella per i post. Vorrei che il contenuto dei post fosse crittografato. Supponiamo che io stia utilizzando questo AES per la crittogr...
posta 19.04.2014 - 01:51
2
risposte

Utilizzo di AES per la sicurezza degli oggetti

Sto cercando di creare una soluzione di automazione domestica con il seguente caso d'uso L'utente si registra sul server con nome utente e password_a L'utente imposta password_b per dispositivo IoT La connessione tra utente e s...
posta 24.08.2016 - 03:13
1
risposta

Quale codice a blocchi dovrebbe essere usato in TLS 1.2 (tenendo in mente 1.3)?

Ho cercato un po 'i vari codici a blocchi per TLS. Come dovrebbero tutti (pipe dream) essere migrati a TLS 1.2 ormai dovrebbe essere considerato come prepararsi per TLS 1.3, quando è stato implementato. Nel mio lavoro quotidiano ho cercato in...
posta 10.05.2016 - 08:55
1
risposta

Invio di messaggi crittografati con RSA ibrido, AES e HMAC SHA-256

È una strategia sicura per inviare un messaggio crittografato di grandi dimensioni utilizzando Hybrid RSA 2048, AES 256 e autenticato con HMAC SHA-256: Dato che Alice ha già la chiave pubblica RSA di Bob, Alice: Genera un nuovo 128bit IV...
posta 18.07.2015 - 02:00
2
risposte

Quali sistemi di crittografia e firma (no?) consentono una plausibile negabilità dell'uso della chiave dell'OP?

Devo impedire a Mallory di associare ciecamente la crittografia e le chiavi di firma ai messaggi Scenario ipotetico: Un utente crea una chiave pubblica Esiste un payload crittografato o firmato. Con solo la chiave pubblica e un carico...
posta 07.01.2015 - 21:05
2
risposte

Perché LUKS utilizza CBC?

Ho letto che LUKS utilizza AES a 256 bit con CBC per impostazione predefinita. CBC, ovviamente, ha gli svantaggi che se si modifica qualcosa nel testo normale, è necessario modificare tutto ciò che viene dopo di esso. Nel caso della crittografia...
posta 30.04.2017 - 23:46
4
risposte

Opinione sulla crittografia della password del database SQL necessaria

Sto cercando di capire se la mia struttura di crittografia della password del database è buona o poco utile. Quindi quando registro, il php genererà una chiave casuale di 50 caratteri, e quella chiave verrà inserita in una tabella di db chiam...
posta 12.09.2016 - 11:58
2
risposte

Perché AES 128bit è considerato molto strong ma SHA a 160 bit è deprezzato?

Perché l'AES a 128 bit è considerato molto strong ma lo SHA a 160 bit non è sufficientemente sicuro? Google / chrome / browser sembra abbandonare il supporto per i certificati SSL SHA1. Presumo che sia più semplice calcolare SHA di un round di A...
posta 29.04.2016 - 02:44