Domande con tag 'authentication'

1
risposta

"La funzione MAC deve resistere alla falsificazione esistenziale con attacchi di testo in chiaro scelti", cosa significa?

Durante la lettura di MAC (Codice di autenticazione del messaggio) ho affrontato questa frase: MAC function must resist existential forgery under chosen-plaintext attacks ma mi sono confuso. Che cosa significa resist existential e...
posta 11.08.2015 - 22:43
4
risposte

Autenticazione sicura: estensione parziale del tasto sul lato client ... si prega di rivedere / criticare la mia idea

Sto cercando di capire quale sarebbe il sistema di autenticazione "perfetto" per un sito web. Da un lato, sappiamo che gli algoritmi di hashing semplici possono essere forzati o incrinati in altri modi. Quindi perché MD5 non è più raccomandat...
posta 27.09.2013 - 07:17
1
risposta

Schema di autenticazione web personalizzato

Per un progetto al lavoro attualmente sto implementando un webservice non troppo grande. Per motivi di apprendimento di qualcosa di nuovo, ho provato a crearlo come servizio REST, che ha quindi richiesto il problema dell'autenticazione. Alla fin...
posta 02.08.2013 - 14:26
1
risposta

WCF - Questa è una buona architettura di sicurezza?

Sto costruendo un sistema di registrazione delle informazioni (basato su WCF) per un'azienda accessibile dal personale su Internet. Questo software non sarà distribuito e ci sarà solo una manciata di utenti con l'applicazione client installata....
posta 15.08.2013 - 12:12
2
risposte

In che modo le caratteristiche di sicurezza di Azure ACS 2.0 sono paragonabili a ADFS 2.0?

Sto configurando la mia parte relying (un sito Web) per utilizzare ADFS o Azure ACS 2.0. ADFS 2.0 ha alcune caratteristiche interessanti come la prevenzione di Token Replay (nella versione SQL) e potrebbe avere altre caratteristiche di sicur...
posta 11.04.2011 - 04:20
3
risposte

Questo flusso di autenticazione senza password è sicuro?

Vorrei implementare un flusso di autenticazione senza password per la mia app per dispositivi mobili che richiede solo un utente che fa clic su un link nella sua e-mail per accedere. Simile a come Slack gestisce auth. Utilizzerò node e jw...
posta 17.11.2018 - 19:03
1
risposta

Come posso autenticare l'origine di un'e-mail?

Ho appena ricevuto un'e-mail che sembra provenire da Microsoft ([email protected]). Oltre a chiedere a Microsoft, esiste un modo per autenticare correttamente l'origine di una e-mail con la chiave pubblica, ecc.? (Soprattutto da una società...
posta 18.11.2017 - 16:36
2
risposte

Utilizzo dell'UUID V4 per l'autenticazione

Mi piacerebbe utilizzare un UUID / GUID V4 per autenticare gli utenti. Per essere precisi, l'utente dovrebbe incollare l'UUID in un campo di testo per accedere al proprio account. L'UUID sarebbe dato a loro al momento della registrazione. L'UUID...
posta 12.04.2017 - 20:33
2
risposte

C'è qualche differenza di sicurezza tra il login tramite iFrame, Pop-up o il reindirizzamento?

Sembra esserci un numero di tecniche per autenticare una persona sul web. Più comunemente ci sono Popup di Javascript (Google, Firefox Persona, Disqus, ecc.) Reindirizzamenti HTTP (OAuth, Facebook) IFrames , con il sandboxing set se nec...
posta 02.05.2017 - 20:19
1
risposta

Memorizza token di autenticazione in cookie o intestazione?

Capisco che un'intestazione sia la soluzione "più pulita" per trasportare un token di autenticazione da un sistema fidato a un altro in una chiamata REST. Ma quando ti trovi nel codice JavaScript lato client, il mondo mi sembra diverso. I coo...
posta 23.02.2018 - 07:43