Domande con tag 'cryptography'

1
risposta

Crittografia dietro il sistema di abbonamento RedHat (DRM)?

Devo fare un progetto come un gestore di sottoscrizioni. Idealmente questo dovrebbe funzionare come gli abbonamenti RedHat. Sto attraversando un periodo difficile per capire come è stato implementato. In che modo riescono a evitare che un client...
posta 20.04.2016 - 06:43
1
risposta

Soluzione agli errori crittografici del punto finale?

Quando si utilizza una soluzione crittografica, gli endpoint utilizzati devono essere sicuri. Software / exploit / bug maligni rischiano l'intera sicurezza di qualsiasi sistema crittografico e annullano qualsiasi garanzia fatta dal software in e...
posta 05.03.2017 - 20:58
1
risposta

Comunicazione server sicura in un'applicazione Android

Prima di tutto, non ho una solida esperienza nella sicurezza delle informazioni e ho solo bisogno di alcune linee guida di base per la mia domanda. Ho postato la stessa domanda su crittografia stackexchange, ma questo sembra essere il posto più...
posta 26.12.2016 - 12:16
1
risposta

13,56 Mhz sicurezza RFID

Sono nuovo nel campo della sicurezza, spero che tu possa aiutarmi con questo problema, Sto progettando un sistema di controllo degli accessi basato su RFID 13.56 Mhz e sto usando l'IC Mifare RC522, che è compatibile con i tag passivi mifare m...
posta 31.01.2017 - 09:47
3
risposte

L'aggiunta di un hash di un timestamp a una stringa generata casualmente lo rende meno sicuro?

Ho il seguente codice per generare i token di sessione: binascii.hexlify(os.urandom(16)) + hashlib.md5(str(time.time())).hexdigest() che converte i 16 byte generati casualmente per l'uso in formato esadecimale e aggiunge un hash del timesta...
posta 13.08.2016 - 02:50
2
risposte

Ci sono difetti in scambio di tasti in due fasi (RSA + AES) e configurazione sicura del canale?

Per impostare un canale sicuro con il server, utilizzo la seguente configurazione nella mia applicazione: 1.Generare una chiave AES casuale e una IV casuale 2.Encrypt AES Key, IV e le credenziali del cliente con chiave pubblica RSA 3....
posta 20.10.2016 - 16:37
1
risposta

Come funziona JS Crypto RNG di Google Chrome?

Secondo caniuse , Google Chrome ha il supporto per crypto.getRandomValues() per (presumibilmente / si spera) generare valori casuali crittograficamente sicuri. Come viene implementato? Poiché ci sono stati molti problemi con le popolari...
posta 07.10.2016 - 21:51
1
risposta

Numero possibile di collisioni in una funzione di hashing con dimensioni di messaggio costanti

Saltare alle conclusioni del mio domanda , possiamo prevedere il numero possibile di collisioni per un determinato messaggio in un determinato algoritmo di hashing. Dire che sto usando SHA-1 che emette 160 caratteri stringa, e la mia stringa...
posta 15.05.2016 - 09:17
3
risposte

Perché la maggior parte dei malware odierni non utilizza la crittografia avanzata?

Durante la lettura di un'altra storia di rimozione delle botnet, la mia meraviglia ha raggiunto il suo apogeo: perché gli autori di malware non utilizzano la crittografia (crittografia + firma) fornita da buone librerie quando le loro creazioni...
posta 23.04.2016 - 19:57
2
risposte

Unencrypt Data Encrypted di Cryptolocker Virus [duplicato]

Qualche tempo fa il mio computer è stato crittografato dal virus cryptolocker. Ho finito per prendere un'immagine dell'unità crittografata e quindi formattarla e installare un nuovo sistema operativo. Poiché ho l'unità crittografata e le copie...
posta 01.07.2016 - 09:53