Domande con tag 'authentication'

2
risposte

Rileva diverse macchine utilizzando il browser [chiuso]

Alcune app Web come Facebook e Gmail rilevano la prima volta che proviamo ad accedere da un dispositivo. Supponendo che un browser non possa leggere il nome del computer e MAC ADDRESS. Che tipo di variabili stanno raccogliendo per fare questa...
posta 10.10.2014 - 18:27
1
risposta

Vantaggio Autenticazione reciproca su PSK [duplicato]

Ho una configurazione client-server con comunicazione TLS. Voglio essere sicuro dell'autenticazione reciproca. La sicurezza che i certificati possono offrire presuppone che la chiave privata che collega al certificato rimanga privata. Ma no...
posta 17.01.2014 - 14:53
2
risposte

È sicuro usare una chiave pubblica ECDSA come seme di password per GCM / AES?

Due peer hanno già scambiato le loro chiavi pubbliche ECDSA (curva secp256k1) usando un canale sicuro. Vogliono stabilire tra loro un canale crittografato autenticato. Utilizzeranno la modalità CCM e con il blocco AES Cypher (come implementat...
posta 30.04.2014 - 13:23
1
risposta

Devo usare l'account root sul mio server Digital Ocean?

Ho configurato una chiave SSH con Digital Ocean che viene automaticamente aggiunta a tutti i server che creo. Va bene usare questo account root per SFTP e l'uso quotidiano o dovrei creare un altro account utente ed evitare l'uso dell'account roo...
posta 10.08.2014 - 20:53
2
risposte

App nativa, autenticazione token senza login / password

Sto lavorando a un gioco mobile sempre online (app nativa per Android / iOS con Unity) e vorrei poter autenticare il lettore senza bisogno di login / password all'inizio. Per coloro che sanno, cerco di ottenere uno schema di autenticazione simil...
posta 06.08.2014 - 17:33
3
risposte

Questo metodo di autenticazione impedirebbe a MiTM di ottenere la password?

Supponendo che SSL / TLS non possa essere usato in questo contesto, questo metodo è abbastanza sicuro per autenticare qualcuno senza che qualcuno ascolti sia in grado di recuperare la password dalle informazioni trasmesse. Il client invia un...
posta 05.08.2014 - 10:12
1
risposta

Un approccio senza accesso per autenticare un determinato dispositivo, indirizzo MAC come password?

Ho creato una API REST, e ora sto pensando all'autenticazione. Voglio che il flusso dell'applicazione mobile per l'utente sia molto semplice: basta inserire un nome utente e poi questo nome utente insieme a "qualche password" verrà utilizzato pe...
posta 11.07.2014 - 12:39
1
risposta

Qual è il punto di hosting del database esternamente?

Seguendo la violazione di avast: forum.avast.com hanno deciso di ospitare il database [email protected]. La mia domanda è, che senso ha ospitare esternamente il database dal momento che quando si ottiene l'esecuzione del codice remoto su f...
posta 16.07.2014 - 01:37
2
risposte

Procedura per creare un sistema di autenticazione utente tra mobile e server

La prima volta che esegui un accesso sicuro da un'app mobile a un server (integrato in java). Voglio capire se ho capito bene. Accedi per la prima volta: 1. Sul dispositivo mobile hardcode una frase di sicurezza (es: "superSecurePhrase @@ !...
posta 09.07.2014 - 15:24
2
risposte

Dove sono memorizzate le chiavi private nell'ID Persona / Browser?

Sto cercando di capire dove sono memorizzate le chiavi private nel sistema Persona e come sono protette. Qualcuno può approfondire dove viene creato, archiviato e che cosa viene trasferito il materiale crittografico?     
posta 12.03.2013 - 22:28