Domande con tag 'cryptography'

3
risposte

Cifratura del traffico USB: RSA è necessario per lo scambio di chiavi della sessione AES quando si usano chiavi segrete preinstallate?

Ho bisogno di una soluzione per crittografare le comunicazioni USB tra il dispositivo A e il dispositivo B. Stavo pensando di configurare ciascun dispositivo con una chiave segreta RSA-2048, che verrebbe utilizzata per scambiare una chiave di se...
posta 20.01.2015 - 17:47
1
risposta

Avere una chiave univoca per crittografare i dati non è sufficiente

È necessario utilizzare un vettore di inizializzazione univoco (IV) con varie modalità di operazione di cifratura (ad esempio CBC) anche se uso ogni volta una chiave univoca per crittografare il testo normale? Si dice che una IV deve essere u...
posta 11.04.2016 - 06:28
1
risposta

Questo metodo valido / sicuro per la crittografia delle comunicazioni client-server?

Mi è venuto in mente qualcosa, e mi chiedo se questo sia il metodo corretto per la comunicazione client-server e se questo metodo è ampiamente utilizzato. Durante la connessione, il client genera seed, lo crittografa utilizzando l'algoritmo a...
posta 07.04.2016 - 14:56
1
risposta

Quale crittografia impedisce e rileva le CA "invisibili"? (ad esempio in X509v4)

Per questa domanda, sto chiamando una "CA invisibile" che È firmato da un root ca ed esiste come secondo o terzo livello È valido, non scaduto o revocato Ha una chiave pubblica diversa da quella attualmente dominante e attiva Questo s...
posta 13.07.2014 - 04:10
2
risposte

Esiste un indice di tutte le collisioni md5?

Sto per costruire un sistema di caching basato su md5 per generare nomi di file da liste di numeri naturali. Gli input sarebbero gruppi come: 1,18,94,100,266,1854. So che ci sono alcune collisioni in MD5 ma in tutte le mie ricerche ho scopert...
posta 04.08.2012 - 08:16
2
risposte

Link Layer autenticato di crittografia vs autenticazione

Molti articoli sulla sicurezza discutono sull'aggiunta di un ulteriore livello di sicurezza a livello di collegamento da autenticazione dei dati al livello di collegamento autenticazione e crittografia. Se la crittografia è abilitata a...
posta 07.09.2014 - 16:50
2
risposte

Come conservare la chiave di crittografia del database derby in HSM?

Il database Derby supporta la crittografia con una chiave o una password. Tradizionalmente questa chiave è memorizzata nei file system, ora invece sto cercando di archiviare e proteggere questa chiave nell'HSM, ma non riuscivo a capire come avre...
posta 26.09.2014 - 05:41
2
risposte

Hash di dati sovrapposti - li rende più facili da decifrare anche quando nessuno dei due è incrinato

Supponiamo di avere stringhe: stringA, StringB, stringC. E faccio due hash: HashA = sha256 (stringaA + stringaB) HashB = sha256 (stringaB + stringaC) Per l'argomento suggerisco sha256 ma rispondere genericamente alla domanda è altrettanto...
posta 23.01.2014 - 06:44
1
risposta

La mia crittografia AES / CTR / RIPEMD è stata implementata correttamente?

Di seguito è la mia implementazione di crittografia in PHP. È basato su mcrypt e utilizza AES-128 in modalità CTR insieme a un HMAC RIPEMD-128 per il controllo dell'integrità. Per brevità, ho sottolineato le funzioni per il calcolo dell'HMAC,...
posta 08.03.2014 - 23:06
2
risposte

Componente aggiuntivo Crypto Browser

Quali sono le limitazioni note con addon / estensioni del browser che fanno nella crittografia del browser o un'implementazione nativa nel browser. L'addon esporrà le primitive crittografiche per l'uso in JavaScript. L'addon del browser funge...
posta 15.08.2013 - 00:04