Domande con tag 'aes'

2
risposte

I dati crittografati AES-256 possono essere modificati?

Ho un file che presumibilmente contiene dati crittografati AES-256. Il file è stato creato utilizzando un programma proprietario che afferma di utilizzare AES-256. Ho provato a decifrare il file con un programma open source (openssl) e funzio...
posta 29.07.2013 - 14:15
2
risposte

Rallenta la crittografia simmetrica

Sto sviluppando un programma in Java. In un solo passaggio i dati dovrebbero essere crittografati ed esportati in un file. A partire da ora stiamo crittografando in AES-256 Voglio rallentare un possibile attacco di forza bruta il più possi...
posta 07.02.2013 - 13:36
1
risposta

Quale motivo dobbiamo credere che AES sia infrangibile? [chiuso]

Sto imparando su AES e non sono stato in grado di trovare alcuna intuizione o giustificazione su perché ci aspettiamo che AES sia difficile da violare. Come possiamo essere sicuri che non ci siano tecniche per inferire il testo in chiaro dal t...
posta 20.07.2017 - 02:28
2
risposte

Il mio invio di informazioni crittografate è sicuro?

Per favore, sopportami perché non sono un esperto in sicurezza. Ho un server e un client. Sul server sto crittografando un messaggio molto segreto (utilizzando AES256-GCM per nascondere le informazioni e proteggerne l'integrità) che invierò al c...
posta 18.01.2016 - 23:53
2
risposte

Scadenza della chiave AES

C'è un modo per creare un tasto AES in scadenza? Ecco lo scenario per dare un'immagine migliore: Supponiamo che Bob abbia dei dati che vorrebbe condividere con Alice. Alice ha una chiave pubblica e privata, diciamo RSA 2048. Di 'che Bob no...
posta 13.06.2014 - 14:06
2
risposte

Quanto tempo impiegherebbe un singolo processore con il set di istruzioni AES-NI per bruteforce una chiave AES?

So che sembra una domanda stupida - dal momento che è fattibile rompere AES senza un computer quantistico ma sono comunque curioso. Ho letto su wikipedia che l'attacco più noto su AES-128 richiede 2 ^ 126 operazioni. Quanto tempo impiegherebb...
posta 20.10.2012 - 16:18
4
risposte

Che danno può fare un MITM al traffico crittografato e cosa si può fare al riguardo?

Assumi un server e un client che sono ciascuno su reti fisicamente sicure e senza compromessi. Tuttavia, tra ogni rete è un utente malintenzionato in grado di visualizzare il traffico. Ad esempio, due reti di reparto collegate a una rete azienda...
posta 05.08.2017 - 00:03
1
risposta

È insicuro fornire un hash di una password AES?

Ho creato un software che crittografa e decodifica i file usando AES. Mi stavo chiedendo se è sicuro scrivere un hash della password nel file in modo che il programma possa verificare se una password è corretta. Il motivo per cui sono preoccupat...
posta 05.07.2015 - 19:06
2
risposte

Un utente malintenzionato ha ottenuto alcune chiavi TrueCrypt a 128 bit da un'analisi RAM. Cosa può fare?

Sto provando a simulare un possibile scenario di attacco per i miei studi. Ho un'immagine, che ha un disco crittografato, crittografato da TrueCrypt (confermato). TrueCrypt è installato anche sull'immagine stessa. Durante un'analisi RAM de...
posta 03.04.2014 - 10:13
2
risposte

Domanda di base su OpenSSL e AES-GCM

Durante la ricerca su come crittografare le chiavi private per le connessioni SSH nel modo più sicuro possibile, ho incontrato i seguenti problemi di comprensione di base (Nota: ho usato la più recente versione stabile 1.0.2h di OpenSSL per la m...
posta 01.07.2016 - 10:35