Domande con tag 'aes'

2
risposte

La crittografia AES di un numero limitato di blocchi sarebbe meno sicura rispetto alla crittografia di un buffer imbottito di dimensioni fisse di grandi dimensioni?

La mia applicazione crittografa un file con AES e i dati vengono letti, crittografati e scritti con un buffer. La sua dimensione è definita con un valore BUF_SIZE, che è costante. Cercherò di spiegare la mia domanda con un esempio. E.g la...
posta 13.05.2015 - 15:32
1
risposta

L'uso del modello di riempimento fisso compromette AES-ECB

Sto lavorando su un'applicazione in cui è stato specificato AES-256-ECB. È stato chiesto che un pattern fisso sia incluso alla fine del messaggio per consentire la fine della decodifica per assicurare che la decrittografia abbia avuto successo....
posta 29.04.2016 - 11:57
1
risposta

SSL rispetto all'auto-implementazione di RSA?

Attualmente scrivo un'applicazione client che comunica con un server PHP. L'applicazione stessa richiede credenziali utente valide e ottiene tutte le sue informazioni facendo richieste POST al server PHP. Il primo scenario è sicuro o dovrei u...
posta 27.01.2015 - 12:59
1
risposta

Quale sarebbe un approccio valido per memorizzare le chiavi private?

Sto implementando un'app mobile che utilizza l'algoritmo di crittografia AES per crittografare alcuni valori critici inviati a un server remoto (in pratica, la password dell'utente) e quindi decrittografato sul lato server utilizzando la stessa...
posta 10.03.2014 - 22:54
2
risposte

Devo usare HMAC in questa situazione

Ho bisogno di memorizzare un grosso messaggio crittografato su un server. Quello che sto per fare è: Cripta il messaggio con un tasto AES; (Autenticazione) Hash il messaggio con SHA512 e crittografare l'hash con la chiave privata RSA (firm...
posta 21.10.2014 - 20:21
1
risposta

Prestazioni della generazione della chiave di crittografia

Una domanda per esperti di crittografia. Immagina di avere un Notes.app concettuale Ci sono note (titolo | contenuto) memorizzate come stringhe crittografate AES-256 L'applicazione deve presentare un elenco di tutte le note (titoli) in u...
posta 09.02.2014 - 15:04
2
risposte

Qual è il vantaggio dell'uso di un codice simmetrico come AES per generare un keystream?

Vedo esempi di AES (con una chiave segreta condivisa) usati per cifrare i segreti condivisi (ad esempio nonce + counter) per produrre un keystream contro il quale il testo in chiaro è XOR'ed per produrre il testo cifrato. Qual è il vantaggio...
posta 12.01.2014 - 03:37
1
risposta

Sta salvando un elenco di password in Acrobat XI con crittografia AES a 256 bit sicuro come qualcosa come KeePass?

Mi piacerebbe avere un solo documento .pdf con tutte le mie password e informazioni sensibili incluse, ma averlo protetto da password in modo da poterlo archiviare in Dropbox e sincronizzarlo su più computer / telefoni / ecc. Se utilizzo la crit...
posta 14.05.2014 - 06:43
1
risposta

Crittografia dei dati in un'applicazione con bilanciamento del carico - sto facendo bene?

Un'applicazione web che sto sviluppando ha bisogno di memorizzare alcuni dati sensibili in un database. Devo essere in grado di recuperare e utilizzare questi dati in seguito, quindi l'hashing non è sufficiente. L'applicazione web potrebbe, a...
posta 09.01.2014 - 11:43
1
risposta

Quale modalità AES utilizza SQL Server 2012?

Ho esaminato questo link che mostra come crittografare una colonna SQL tramite un certificato ( RSA ??) e AES256. Ho creato una tabella fittizia ( script a GitHub ) intenzionalmente con testo in chiaro identico (carta di credito = 1) e poi...
posta 20.02.2013 - 00:30