Domande con tag 'asymmetric'

0
risposte

Client Side Encryption: The Last Mile

Esiste una procedura ottimale su come gestire "l'ultimo miglio" in uno scenario crittografato memorizzato sul cloud, lato client per un'applicazione Web? (I dati sensibili devono essere crittografati prima di essere inviati e memorizzati sul ser...
posta 09.10.2018 - 07:05
0
risposte

Quali misure vengono utilizzate per proteggere le chiavi private sui dispositivi di elaborazione delle carte di credito?

Ad esempio, un dispositivo che accetta pagamenti con carta di credito per aggiornare una scheda negozio. Questi sono solitamente dispositivi incorporati con un disco rigido per l'archiviazione permanente. Non sarebbe possibile per un hacker ruba...
posta 23.08.2018 - 15:39
0
risposte

BadPaddingException quando si utilizza la cifra del libro di testo

Sto usando un'implementazione come sotto per fare una crittografia dove il bouncycastle è usato come provider di crittografia. Quindi il testo cifrato per un particolare testo in chiaro non sarà dinamico in quanto l'RSA di Bouncycastle non ha un...
posta 14.06.2018 - 13:48
0
risposte

Esistono buone applicazioni di messaggistica istantanea con una buona crittografia end-to-end per la sua applicazione web? [chiuso]

Se un'app come Telegram è sicura o meno ha già ricevuto risposta e è stato recentemente confermato che non è . Sono state invece consigliate app come Signal e Cryptocat . Ma queste app offrono anche una buona applicazione web? In Telegr...
posta 16.12.2017 - 13:53
0
risposte

Attacco ROCA su TPM: estrazione della chiave pubblica

Leggevo dell'attacco ROCA e di come molti software siano vulnerabili. Apparentemente anche il Bitlocker di Microsoft è vulnerabile, perché protegge le sue chiavi con SRK di TPM (vulnerabili a ROCA). Ma quello che non capisco è come un hacker pot...
posta 23.11.2017 - 09:48
0
risposte

Quale algoritmo di crittografia viene utilizzato in php openssl_public_encrypt [closed]

Sto cercando l'algoritmo esatto utilizzato nella funzione openssl_public_encrypt di PHP, poiché ho bisogno di crittografare alcuni dati nell'app per Android con quello, e non sono riuscito a trovare l'equivalente di Android di% co_de di PHP...
posta 09.06.2017 - 14:19
1
risposta

Va bene usare le firme digitali come meccanismo per le email di verifica dell'account?

Sto implementando la verifica dell'account (i registri degli utenti, i messaggi e-mail, il link seguente per verificare l'indirizzo e-mail). Molte esercitazioni che vedo implicano l'inserimento di una colonna nella tabella utenti per una stri...
posta 04.08.2016 - 06:30
1
risposta

Protocolli / servizi IM basati su cloud che salvano i messaggi crittografati sul server che è decifrabile solo dall'utente? [chiuso]

Sto cercando un protocollo o un servizio IM sicuro basato sul cloud (ossia non end-to-end). Il primo mi viene in mente è telegramma. Ecco una citazione dalla informativa sulla privacy del telegramma: Cloud Chats Telegram is a cloud s...
posta 30.06.2015 - 08:03
0
risposte

Curve25519xsalsa20poly1305 derivazione chiave

Sto lavorando sulla crittografia batch di file, per un mio piccolo progetto. I file vengono archiviati crittografati su un'unità rimovibile e le chiavi vengono archiviate su un server affidabile. Per una maggiore sicurezza, mi piacerebbe usare U...
posta 17.10.2015 - 08:32
0
risposte

Passaggio della chiave di crittografia per sessione per DB con crittografia simmetrica

Sto costruendo un database che codifica simmetricamente i dati dell'utente. Niente di super sensibile, userei una terza parte se lo fosse. I dati sono crittografati con una chiave surrogata; l'utente deve inserire una password per decrittografar...
posta 09.05.2014 - 16:49