Domande con tag 'cryptography'

2
risposte

Come posso analizzare i token di recupero della password?

Tutti i siti Web che supportano le interazioni utente autenticate dispongono di una funzione di recupero della password. Solitamente invieranno tramite e-mail il link per la reimpostazione della password attraverso il quale è possibile recuperar...
posta 03.04.2014 - 20:55
3
risposte

Come garantire la privacy sui file che immagazzino

Voglio creare un'app per Android in cui gli utenti di un ufficio (uso tipico) possono caricare i documenti scansionati sul servizio di back-end dell'app per un uso futuro. es. Un avvocato desidera caricare una frase sensitiveDocument.png...
posta 15.01.2014 - 19:33
1
risposta

Crittografia Formazione online [chiusa]

Gli esperti di sicurezza di IT Security preferiscono i due corsi di crittografia offerti da Coursera (Stanford), " Cryptography I "e Udacity ," Applied Cryptography "? Sto cercando un corso introduttivo e ho una modesta esperienza con Java...
posta 11.04.2013 - 23:53
2
risposte

Domande sulla crittografia ibrida. RSA con AES

Voglio usare una crittografia ibrida nella mia applicazione, quindi dopo aver letto un sacco di righe ho finito con questa implementazione, per favore lo crititi;) (Voglio attenermi a .Net) byte[] aesKey = GetRandomBytes(256); // 256 Bits with...
posta 29.03.2013 - 11:57
2
risposte

Algoritmo per generare hash NTLMv2 in PHP

Sto cercando di sviluppare una funzione PHP per calcolare l'hash NTLMv2 fornendo server & sfida client, dominio, account e password. L'hash risultante sembra non essere corretto. Qualcuno può guidarmi sul modo corretto: Ecco l'algoritmo i...
posta 27.09.2013 - 09:57
2
risposte

Dovresti usare SecureRandom.getInstance () con o senza un fornitore?

Quindi, sono nuovo della crittografia e stavo imparando circa SecureRandom e tutti i modi in cui definisce le implementazioni con o senza provider. Quando ho cercato alcuni siti per informazioni, si dice di non usare i provider perché se...
posta 05.10.2018 - 08:25
1
risposta

Crittografia a chiave simmetrica vs crittografia a chiave pubblica [duplicata]

Capisco di cosa hanno bisogno i due per entrare nei dettagli al riguardo, tuttavia ciò di cui sono curioso è in che tipo di situazioni utilizzeremmo l'una sull'altra? Mi sembra che la crittografia a chiave pubblica sia più sicura e sempre più...
posta 28.04.2013 - 19:44
1
risposta

Come crittografare i dati nel frontend / backend con una chiave che non è memorizzata da nessuna parte ed è nota solo al proprietario?

Ho letto un sacco di risposte e tutorial su come la crittografia lato client non è una buona idea a causa di molti motivi elencati principalmente in Crittografia Javascript considerato dannoso articolo. Alcuni fatti L'app utilizzerà HTTPS...
posta 14.06.2018 - 23:00
2
risposte

Posso usare l'OTP token hardware per fermare la pirateria?

La nostra azienda vende un software desktop offline (.exe), stiamo pensando di utilizzare OTP (da token hardware come nell'internet banking) per impedire alle persone di copiare il software senza autorizzazione. Fondamentalmente, ogni copia legi...
posta 06.01.2013 - 01:34
2
risposte

è sicuro usare sha256 in hash 64 dati di byte casuali crittograficamente con 12 byte salt?

Ho letto da molte fonti che sha256 non è sicuro perché è veloce. Molti link che ho letto suggeriscono bcrypt . Tuttavia, voglio solo sapere che se i dati sono 64 byte crittograficamente casuali, l'attaccante sarà in grado di trovare la...
posta 08.02.2018 - 21:50