Domande con tag 'aes'

1
risposta

Che cosa differenzia l'autenticità fornita dalla firma RSA e AES-GCM?

Backstory Il sistema che sto progettando richiede messaggi crittografati e l'autenticazione dei messaggi. AES-GCM sembra la scelta logica a causa delle sue capacità di autenticazione e throughput elevato. La chiave utilizzata per crittogra...
posta 22.09.2017 - 19:50
1
risposta

La modifica del sale scrypt ha implicazioni sulla sicurezza?

Sto utilizzando scrypt per estendere una password fornita dall'utente da utilizzare come chiave di crittografia AES. I dati che vengono crittografati con la crittografia AES non cambiano mai. Sono consapevole che se l'utente cambia la pa...
posta 10.08.2017 - 17:39
1
risposta

Crittografia dei file basata su password con un algoritmo di flusso sincrono più un algoritmo di hashing ad alta memoria?

Quindi questa è probabilmente una domanda stupida, ma sto cercando di capire perché non viene fatto quanto segue per i file a riposo crittografati tramite password: genera una chiave AES-256 / sale / iv prendi il messaggio in chiaro (ad es...
posta 22.07.2017 - 00:23
1
risposta

Decifrazione SSL / TLS sniffata: stretta di mano necessaria?

Ho letto alcuni argomenti in cui le persone affermano di essere in grado di decifrare le comunicazioni SSL / TLS semplicemente avendo la chiave privata del destinatario. Ma di recente ho appreso che una chiave pubblica può, ma non dovrebbe ma...
posta 10.06.2017 - 14:08
1
risposta

Come posso scegliere un buon API / Security Provider per implementare AES su un sistema di produzione?

Sappiamo che non dovremmo implementare la nostra crittografia, a quanto pare includendo la scrittura delle nostre implementazioni della lingua incluse le estensioni della crittografia. In modo che si pone la domanda, come possiamo trovare un for...
posta 12.06.2017 - 18:03
2
risposte

Disabilitando TLS 1.0, abilitando RC4 o utilizzando TLS1.0 solo con AES, gli unici modi per attenuare il lato BEAST sul lato server?

Comprendo che BEAST è molto difficile da sfruttare e in gran parte risolto dai browser moderni. Inoltre, l'abilitazione di RC4 introdurrà altri rischi. Quindi, se vuoi ancora mitigare l'attacco BEAST sfruttabile quasi impossibile, solo dal la...
posta 16.03.2017 - 22:50
1
risposta

Crack AES Modalità ECB C ++ [in attesa]

Ho questo piccolo pezzo di codice per la crittografia: typedef unsigned char byte; int encrypt(char *filename) { byte key[ 16 ]; int i; memset( key, 0x00, 16); for(i=0;i<=sizeof(*key);i++){ key[i]=(byte)(std::rand()...
posta 03.03.2017 - 18:59
2
risposte

Quando si crittografa i singoli file nella directory per l'archiviazione nel cloud, la memorizzazione di IV e sale con il file è errata?

Sto sviluppando una semplice utility per risolvere un problema molto specifico: voglio memorizzare tutte le mie foto su cloud. Immagini di famiglia, niente di eccentrico, illegale o mortale. i requisiti sono: Voglio che siano almeno "oscurati...
posta 02.01.2017 - 16:38
1
risposta

Schema di crittografia più robusto

Sono un po 'perso qui perché non ho mai avuto questo problema prima. Uno dei nostri clienti vuole avere il nostro codice sorgente nel caso scompaia per qualsiasi motivo. Siamo ansiosi di rispettare, ma il codice sorgente è la nostra unica risors...
posta 26.10.2016 - 02:18
1
risposta

Quanto è difficile rompere un pin a 8 cifre di enclosure sata esterna crittografata AES 256?

Sto guardando i sata enclosure esterni per unità da 2,5 ", ce ne sono alcuni con tastiera e proteggono i dati con pin che di solito è limitato a circa 8 cifre. L'unità è protetta con crittografia AES 256. Quanto velocemente può essere rotto q...
posta 17.01.2017 - 21:59