Domande con tag 'authentication'

1
risposta

Verifica dell'identità del server tramite timestamp crittografati

Sto scrivendo il mio piccolo sistema di licenza software e mi piacerebbe stabilire un canale sicuro con un crittosistema ibrido (asimmetrico - > simmetrico). Vorrei evitare di portare l'intera cosa del certificato fin dalla mia applicazion...
posta 21.09.2016 - 22:11
2
risposte

Reinvia nuovamente la richiesta REST GET crittografata per intercettare i dati

Bob fa una richiesta HTTPS GET per visualizzare le sue informazioni personali su un sito di appuntamenti tramite un servizio web RESTFul. Fornisce la sua chiave api, segreta, timestamp e firma per dimostrare che la richiesta è venuta da lui. Tut...
posta 05.09.2016 - 02:35
1
risposta

Sarebbe una buona idea sviluppare una propria autenticazione a più fattori?

Per un progetto su cui stiamo lavorando è necessario implementare l'autenticazione a più fattori. Noi progettiamo di farlo con una scheda NFC e un lettore NFC che stiamo per costruire con un Arduino. Il flusso di lavoro pianificato: Un ut...
posta 09.09.2016 - 10:25
2
risposte

Sicurezza del server di posta: autenticazione nei server SMTP per mail dallo stesso dominio

SPF e DKIM consente di determinare se è possibile inviare un mittente una mail da un dominio specifico o no. Ora, se X dipendente della società con email [email protected] manomette le intestazioni dei messaggi e invia la posta come Y@Compa...
posta 18.08.2016 - 21:40
2
risposte

Client di posta di terze parti su iPhone / Android e archiviazione credenziali

Normalmente quando lavoro con le credenziali di un utente, lo memorizzo localmente su un dispositivo, mai su un server perché crea responsabilità inutili. Ad esempio, su iPhone abbiamo Mail (predefinito) Gmail di Google Spark di Readdle...
posta 23.08.2016 - 06:12
1
risposta

Posso usare questo webservice in modo sicuro?

Sto cercando di integrarmi con il mio host usando i loro webservices REST. Tuttavia, l'autenticazione per il webservice richiede solo due cose: Un token API che posso recuperare dal loro portale una volta Il mio nome utente per accedere...
posta 11.08.2016 - 15:07
1
risposta

Autenticazione dei servizi con PKI (pycrypto)

quindi sto cercando di risolvere un problema sul lavoro. Abbiamo un popolare negozio di valore chiave che fa sicurezza tramite token. L'archivio kv emette un token specifico che stabilisce quali client possono interrogare quali chiavi. Voglio...
posta 01.07.2016 - 22:42
1
risposta

Come connettersi a Windows RDP e delegare l'autenticazione a un proxy (inverso)?

Cerca la seguente configurazione: Il client si connette al server RDP di Windows tramite un server proxy. Il client è nella rete pubblica quindi non può inviare nome utente / password per l'accesso. Il server proxy intermedio dovrebbe autenti...
posta 09.06.2016 - 02:07
1
risposta

Ogni client del raggio dovrebbe avere la sua chiave?

Se ho molti switch Cisco connessi a raggio di Windows, dovrei assegnare una chiave diversa a ogni switch? È una buona pratica? Se lascio la stessa chiave su ogni host, faciliterebbe la mia implementazione.     
posta 24.08.2016 - 13:30
1
risposta

Come sapere quale chiave segreta utilizzare per creare e verificare JWT

Abbiamo diversi siti Web in cui gli utenti devono effettuare l'accesso. Per ogni sito Web vogliamo supportare una soluzione single signon basata su JWT ( JSON Token Web ). Ci sono anche diversi (altri) siti Web che possono agire come provider d...
posta 30.08.2016 - 23:19