Domande con tag 'aes'

2
risposte

domanda su hashing un file crittografato con aes

Sto memorizzando più dati sensibili su un server che non possiedo. I dati sono crittografati usando aes-256 usando la modalità cbc. Le chiavi sono solo con me e sono conservate in modo sicuro. Sono preoccupato per il danneggiamento dei dati sul...
posta 29.08.2013 - 15:00
1
risposta

Gli attacchi attivi possono realmente decrittografare un particolare file crittografato AES-256, CBC, PKCS # 7?

Recentemente ho scoperto che gli attacchi attivi sono una minaccia contro AES-256, modalità CBC, riempita con PKCS # 7 (in particolare la modalità CBC. Dovrei cambiare in EAX per proteggermi da questi attacchi). Tuttavia, sono confuso se tali...
posta 28.02.2013 - 20:22
1
risposta

Crittografia e HMAC con la stessa password

Ho bisogno di inviare messaggi cifrati autenticati usando una singola password. Riusare la stessa chiave (derivata) per il codice a blocchi e l'HMAC non è una buona pratica, lo so. La mia idea iniziale è quella di ricavare due chiavi diverse...
posta 24.10.2014 - 18:30
2
risposte

Salvataggio delle informazioni personali (nome, indirizzo, telefono, e-mail) nel database MySQL

Creerò un'app Web per consentire alle persone di registrarsi e pagare un abbonamento. Le informazioni sulla transazione verranno elaborate tramite Authorize.NET ma salviamo il resto delle informazioni (Nome, Tipo di iscrizione, Importo, Email, I...
posta 15.12.2015 - 21:53
2
risposte

È sicuro crittografare la mia password con la password stessa?

Sto usando una password per crittografare alcuni dati. Tuttavia, al momento della decrittografia, voglio verificare se la password inserita è corretta. Per farlo, crittografo la password stessa. Quindi, dopo aver decrittografato, controllo se la...
posta 06.08.2018 - 14:17
1
risposta

quale ruolo giocano gli hash nei contenitori criptati?

So che gli hash vengono utilizzati per portare la password in chiaro nella giusta lunghezza per la chiave dell'algoritmo di crittografia. Ma l'hash della password si trova al di fuori del contenitore crittografato per convalidare la password? In...
posta 21.03.2017 - 23:38
1
risposta

Confuso circa la chiave simmetrica 128,256 e il segreto fornito

Ho cercato e cercato ma non riesco a trovare una risposta alla mia domanda, quindi spero che gli esperti qui possano farlo. Quando ho letto sulla crittografia simmetrica come AES, vedo menzione della chiave e della dimensione della chiave com...
posta 05.12.2013 - 11:49
1
risposta

Uso di sale per la sicurezza di primavera?

Uso la sicurezza Spring per le applicazioni Web Java e ho scritto un provider di autenticazione che funziona senza sale e ora voglio aggiungere sale o in alternativa utilizzare gli algoritmi incorporati con la sicurezza Spring che sembra esser...
posta 18.12.2013 - 19:28
2
risposte

È possibile mischiare un testo cifrato AES senza possedere la chiave per esso?

Mi piacerebbe sapere se è matematicamente possibile modificare un testo cifrato e IV di AES (CBC) senza possedere la chiave, in modo che il testo cifrato sia completamente diverso mentre decodifica ancora lo stesso messaggio originale? Solo u...
posta 30.06.2016 - 12:22
1
risposta

Cosa devo scambiare con il server quando viene generato il mio codice AES 256?

Sto creando un gioco dal ritmo frenetico mobile e attualmente sto lavorando all'accesso / registrazione / connessione. Sto cercando di renderlo corretto in modo che non guasteri in futuro. Per ora, ho letto più articoli su quale metodo dovrei...
posta 06.10.2016 - 18:05