Domande con tag 'cryptography'

5
risposte

Quali tipi di crittografia sono _not_ breakable tramite Quantum Computers?

C'è il recente articolo L'NSA cerca di costruire computer quantistici in grado di decifrare la maggior parte dei tipi di crittografia . Ora non sono sorpreso dalla NSA che prova qualcosa di 1 , ma ciò che mi confonde leggermente è la parola "p...
posta 03.01.2014 - 15:15
5
risposte

Come posso esportare la mia chiave privata da un keystore di Keytool Java?

Vorrei esportare la mia chiave privata da un keystore Java Keytool, quindi posso usarla con openssl. Come posso farlo?     
posta 13.05.2011 - 13:11
16
risposte

La sicurezza dell'oscurità è orribile. La sicurezza e l'oscurità sono buone?

Normalmente predico che far rotolare il tuo algoritmo crittografico personalizzato sia una cattiva idea. Ma farà davvero male se è lo strato più esterno? O peggiorerà la sicurezza? AES -> CipherText -> CustomEncryptionAlgorithm-> Ciph...
posta 30.05.2018 - 20:11
17
risposte

Possiamo ancora fornire riservatezza quando la crittografia è vietata?

In alcune giurisdizioni, l'uso della crittografia da parte del settore privato è limitato: ad es. ci sono rapporti che negli EAU e in altri paesi non tutte le funzionalità di crittografia del BlackBerry sono consentiti. Allo stesso modo, negli...
posta 19.04.2011 - 11:41
6
risposte

L'esponente pubblico RSA dovrebbe essere solo in {3, 5, 17, 257 o 65537} a causa di considerazioni di sicurezza?

Nel mio progetto sto usando il valore dell'esponente pubblico di 4451h. Ho pensato che fosse sicuro e ok fino a quando ho iniziato a utilizzare una libreria di crittografia RSA commerciale. Se utilizzo questo esponente con questa libreria, gener...
posta 01.03.2011 - 09:59
6
risposte

L'utilizzo di una chiave pubblica per l'accesso a SSH è migliore rispetto al salvataggio di una password?

L'uso di una coppia di chiavi pubblica / privata è abbastanza conveniente per accedere agli host frequentati, ma se sto usando una coppia di chiavi senza password, è più sicura (o meno sicura) di una password? La sicurezza attorno al mio file di...
posta 17.05.2011 - 16:16
2
risposte

Pre-hash password prima di applicare bcrypt per evitare di limitare la lunghezza della password

È buona norma non limitare inutilmente la lunghezza della password, in modo che possano essere utilizzate passphrase di lunghezza appropriata (forse 35-45 caratteri per 6/7 dicewords). (Vedi ad esempio Dovrei avere una lunghezza massima della p...
posta 26.08.2011 - 00:35
6
risposte

Perchè molte persone usano la crittografia a 256 bit invece di 128 bit?

La sicurezza a 128 bit non è sufficiente per la maggior parte delle applicazioni pratiche?     
posta 23.04.2012 - 07:16
3
risposte

Gli URL sono visualizzati durante le transazioni HTTPS verso uno o più siti Web da un singolo IP distinguibile?

Ad esempio, supponiamo che i seguenti URL siano HTTPS a due siti Web di un IP su 5 minuti: "A.com/1", "A.com/2", "A.com/3", "B.com/1", "B.com/2". Il monitoraggio dei pacchetti potrebbe rivelare: nulla, rivela che solo l'IP aveva visitat...
posta 06.06.2011 - 14:22
8
risposte

Backup online: in che modo la crittografia e la deduplicazione potrebbero essere compatibili?

Un servizio di backup online "presto per entrare in beta", Bitcasa, afferma di avere sia la deduplicazione (non si esegue il backup di qualcosa già nel cloud) che la crittografia del client. link Una ricerca sui brevetti non produce null...
posta 14.09.2011 - 13:45