Domande con tag 'cryptography'

3
risposte

ha scrostato resistito alla prova del tempo?

Ho sempre sentito che scrypt è stato migliore di bcrpyt ... a causa della memoria che causava GPU un momento molto difficile da decifrare. Tuttavia, il concetto era sempre che scrypt non era stato testato, era una specie di nuovo metodo di...
posta 26.09.2013 - 02:07
2
risposte

Come vengono utilizzati i certificati X509 per la crittografia

Ho pochi dubbi riguardo al processo di X509. Sono a conoscenza di OpenPGP Encryption / Decryption, in cui generiamo la chiave pubblica e la chiave privata. Possiamo condividere la chiave pubblica per i fornitori e possono crittografare i dati co...
posta 19.02.2013 - 14:22
4
risposte

Strumento per la crittografia a chiave pubblica in cui la password è la chiave privata?

C'è qualche & libero strumento open source per la crittografia a chiave pubblica, in cui la chiave privata è solo una password scelta? Ecco di cosa ho bisogno: Voglio fare i backup ogni ora usando uno script Voglio utilizzare solo s...
posta 29.09.2012 - 13:51
2
risposte

La crittografia avanzata è legale su Internet?

In molti paesi, la crittografia avanzata è fuorilegge . Ciò significa che è necessario memorizzare i dati dei propri utenti in modo tale che il governo di quel paese possa sempre decrittografarlo. E se non lo fai, sei un criminale. Supponiam...
posta 27.04.2011 - 11:19
1
risposta

TLS replay attack - requisiti del server Ciao nonce

Come tutti sapete, il protocollo SSL / TLS richiede sia a client che a server di scambiare (in chiaro) un numero casuale o nonce. Questo è presumibilmente usato per prevenire attacchi di riproduzione. Non mi è chiaro quale sia il requisito de...
posta 04.03.2011 - 17:48
1
risposta

Come ottenere un 'milione di colpi di PKCS # 8 + PBKDF2' con OpenSSL?

Ho postato questa domanda È una chiave privata SSH protetta da passphrase suscettibile a un attacco di dizionario? qualche giorno fa. Un estratto dalla risposta finale : With PKCS#8 + PBKDF2 and one million rounds (OpenSSL would need...
posta 01.08.2013 - 11:22
3
risposte

Firma richiesta basata su HMAC - Conservazione del sale

Sto lavorando a un progetto (non ad alta sicurezza) che al momento non è in diretta ma potrebbe essere pubblicato in un dato momento. Abbiamo un'API REST (implementata utilizzando Restlet e Neo4j) in esecuzione su un server e un'app client An...
posta 18.05.2012 - 00:40
1
risposta

Qual è lo scopo di AEAD?

Penso di aver bisogno di correggere alcuni fraintendimenti che ho su AEAD. Quali sono i dati associati utilizzati nella crittografia autenticata?     
posta 22.06.2011 - 04:17
3
risposte

Perché OpenVPN richiede la condivisione sicura di certificati con i clienti?

I documenti di ubuntu su OpenVPN hanno questa parte nelle istruzioni: Copy the following files to the client: /etc/openvpn/ca.crt /etc/openvpn/easy-rsa/keys/hostname.crt /etc/openvpn/easy-rsa/keys/hostname.key /etc/openvpn/ta....
posta 02.03.2012 - 20:58
2
risposte

Quanta sicurezza è compromessa se accettiamo altri caratteri come login (diversi dalla password originale)?

Mi sono appena reso conto che Facebook accetta 3 forme di password: Source : Facebook actually accepts three forms of your password: Your original password. Your original password with the first letter capitalized. This is o...
posta 15.09.2011 - 17:02