Domande con tag 'digital-signature'

1
risposta

ADFS: verifica le richieste da parte di relying

In ADFS, vengono utilizzati i certificati server. Questo è spiegato (molto chiaramente) in questa pagina: link Ora, ho configurato quanto segue: Certificato di comunicazioni ADFS Certificato di decodifica del token ADFS (per i token r...
posta 05.08.2014 - 12:03
2
risposte

Come funziona un attacco su una firma digitale?

Nella nostra classe di sicurezza IT ci è stato detto che hai bisogno di CA per prevenire attacchi su una firma digitale. Purtroppo, il nostro docente non ha elaborato come sarebbe stato eseguito tale attacco - Posso solo supporre che qualcuno...
posta 03.03.2016 - 14:35
1
risposta

Integrità con risorse secondarie rispetto alla firma

La bozza delle specifiche per l'integrità delle risorse secondarie è semplice : This document specifies such a validation scheme, extending two HTML elements with an integrity attribute that contains a cryptographic hash of the represe...
posta 10.12.2015 - 17:23
4
risposte

quando le persone dicono che un file ha un hash md5 controllato, cosa significa esattamente?

ok stavo leggendo questo sito: link e ho pensato a qualcosa che avrei sempre voluto chiedere ma mai fatto. quando la gente dice che un file ha un hash md5 spuntato, cosa significa esattamente? Hanno seriamente sciolto il programma in bit...
posta 11.07.2011 - 16:21
3
risposte

Firma digitale e verifica?

AFAIK, quando Alice vuole scrivere un messaggio a Bob - usa la chiave pubblica di Bob e crittografa il messaggio - e poi Bob - usando la sua chiave privata - usa per decrittografarlo. Quindi la chiave pubblica viene utilizzata per decodificar...
posta 01.10.2012 - 20:05
2
risposte

È sicuro archiviare le password di firma APK nel repository git privato?

Sviluppo giochi Android usando cocos2d-x. Per la versione di Android, contiene questi campi in proj.android/gradle.properties : # uncomment it and fill in sign information for release mode #RELEASE_STORE_FILE=file path of keystore #RELEASE...
posta 05.07.2018 - 13:06
1
risposta

Lunghezza chiave pubblica

Mi chiedevo se ci fosse (e spero che ci fosse) uno standard per le dimensioni della chiave pubblica per ECDH (Elliptic Curve Diffie-Hellman) e ECDSA (Elliptic Curve Digital Signature Algorithm) per ogni tipo di curva su campi primi (192, 224, 25...
posta 12.07.2011 - 16:07
1
risposta

Processo di crittografia / decrittografia OpenPGP che utilizza GnuPG

Voglio sapere se il mio metodo di crittografia può garantire la sicurezza dei miei dati se il mio database è stato violato e l'autenticità dei dati che sto decifrando. Sto usando l'implementazione di GnuPG dello standard di crittografia OpenPGP....
posta 17.11.2011 - 17:07
3
risposte

Perché il mio rundll32.exe non ha una firma verificata?

Nel task manager, ho visto un'istanza di rundll32.exe in esecuzione, un grosso problema. Solo per divertimento, volevo caricare il file sorgente su VirusTotal. Dovehonotato,ilfilerundll32.exenonhailflagdifirmaverificatocomeilrestodeifilesyst...
posta 11.05.2017 - 01:36
2
risposte

Verifica dei file firmati crittograficamente quando la chiave è stata revocata

Questa è principalmente una domanda per curiosità oziosa. Se uso la mia chiave privata per firmare un file oggi, formando una firma, e distribuire quella firma con il documento a qualcuno, possono usare la mia chiave pubblica (che hanno ottenuto...
posta 01.07.2015 - 13:59