Domande con tag 'digital-signature'

1
risposta

Authenticode funziona ancora offline e con un certificato "falso"

Ecco la nostra storia: stiamo sviluppando alcuni software (scritti in C # /. NET) e stiamo già firmando gli assembly con nomi forti, lo faccio in Visual Studio con un file pfx che è protetto da una password. Come ulteriore passo di sicurezza...
posta 04.01.2013 - 14:51
2
risposte

sicurezza e il plugin Qt ben costruito

"Tutto quello che dovresti fare è costruire un plugin e potresti completamente pwnare il software." Sto costruendo un'applicazione usando i plugin. Penso che tutto quello che devi fare è costruire un plugin e copiarlo nella directory corretta...
posta 01.12.2011 - 21:22
2
risposte

Riutilizzo dello stato HMAC per più messaggi

Ho una chiave segreta k e messaggio m . Invio m || HMAC(m, k) a un'altra parte, che può verificare l'integrità di m, supponendo che sappia k . Supponiamo di avere più messaggi m1 , m2 e così via. Quale delle seguent...
posta 06.10.2012 - 17:48
1
risposta

È ragionevole che il software trattiene qualcosa che l'utente non può manomettere?

Voglio creare un software che contenga alcune informazioni, il programma funzioni offline e voglio assicurarmi che le informazioni non possano essere manomesse. Il programma può creare o modificare le sue informazioni in qualsiasi momento. Pe...
posta 16.10.2017 - 17:54
1
risposta

Un browser deve fare più richieste per verificare una catena di certificati SSL?

Ho appreso che i certificati SSL possono essere concatenati e il browser utilizzerà la chiave pubblica dell'emittente per verificare la firma dell'emittente. Ho letto questo articolo, che ha un diagramma molto utile, ma non risponde alla mia dom...
posta 03.03.2015 - 03:37
2
risposte

Il processo di autenticazione del certificato client può essere considerato come un utente che ha firmato il contenuto digitalmente (e quindi viene verificato sul server)?

L'autenticazione è stata attivata da determinati eventi (come il pulsante di approvazione) sul modulo. Nel processo di autenticazione del certificato client (in IIS), all'utente è stato chiesto di utilizzare il PIN (chiave privata) e, dopo l'aut...
posta 04.09.2013 - 16:52
1
risposta

Puoi fare una firma digitale usando la chiave pubblica del ricevitore?

La mia domanda è: puoi fare una firma digitale usando la chiave pubblica del ricevitore e poi chiedere al ricevitore di verificare la firma usando la sua chiave privata? Ho sempre pensato che per creare una firma digitale, è necessario utiliz...
posta 15.07.2013 - 17:45
3
risposte

PKI aziendale - deprecazione SHA1

Ecco il contesto. Supponi di avere una PKI aziendale con: AC_Root ( offline nell'archivio sicuro - firma SHA1) SubRootA e SubrootB ( offline nell'archivio sicuro - firma SHA1) SubSubRootC, SubSubRootD, SubSubRootE ... ( online in HSM...
posta 30.11.2014 - 12:58
1
risposta

Sono i certificati di sicurezza digitale SSL basati sul protocollo Kerberos Network Security

Voglio solo sapere se i certificati digitali utilizzano l'algoritmo della chiave di sessione kerberos.     
posta 14.12.2011 - 05:51
3
risposte

Certuto autofirmato: come funziona

Sono nuovo di SSL / certificati digitali / firme. Quello che so è che una firma digitale deve essere verificata / decifrata usando la chiave pubblica. Quindi un certificato firmato da una CA deve essere verificato / decodificato utilizzando...
posta 19.01.2016 - 13:15