Domande con tag 'encryption'

2
risposte

Le chat segrete di Telegram sono sicure supponendo che MTProto non lo sia?

Per coloro che non lo conoscono: Telegram è un'alternativa a Whatsapp parzialmente aperta (il server è closed source) che offre chat segrete e normali chat. Le chat segrete sono crittografate con lo scambio di chiavi Diffie-Hellman e sono crit...
posta 10.05.2014 - 14:59
3
risposte

Differenza tra crittografia completamente omomorfica e semi-omomorfica

Qual è la differenza tra crittografia completamente omomorfica e semi-omomorfica?     
posta 30.03.2015 - 19:20
2
risposte

Costruire una backdoor per la crittografia completa del disco

Ho tutti i miei dati crittografati sul mio portatile. Tutti i dischi rigidi di backup sono anche crittografati. Conosco tutte le chiavi a memoria e posso raccogliere qualsiasi disco, inserire la password e ripristinare tutto con esso. Per quanto...
posta 09.01.2016 - 17:55
3
risposte

Scelta di un algoritmo ID sessione per una relazione client-server

Sto sviluppando un'applicazione che ha una relazione client-server, e ho difficoltà a decidere sull'algoritmo in base al quale viene determinato l'identificatore di sessione. Il mio obiettivo è limitare gli impostori dall'acquisizione di dati pr...
posta 02.12.2012 - 20:49
1
risposta

Quali codici a blocchi e algoritmi sono ora al sicuro? [chiuso]

Lavoro per una grande organizzazione internazionale non statunitense. Per quanto riguarda le recenti falle sulla NSA che infrange la maggior parte della crittografia su Internet, ora sappiamo che i governi degli Stati Uniti e del Regno Unito son...
posta 11.09.2013 - 03:31
3
risposte

SpiderOak è veramente "zero-conoscenza"?

Recentemente ho cambiato la password di SpiderOak sul computer A. Perché ho SpiderOak installato anche sul computer B, ho pensato che dovrò aggiornare la password su di esso in modo che l'applicazione possa connettersi al server. Sono rimasto...
posta 05.03.2015 - 08:39
2
risposte

Il modo ideale per archiviare password unhashed

Ho a che fare con un fornitore di terze parti che chiaramente non capisce la sicurezza: per accedere alla loro API dal mio back-end devo fornire l'ID / utente / password dell'utente finale per il servizio di terze parti con ogni serie di richies...
posta 30.08.2013 - 14:10
1
risposta

In che modo Lastpass decodifica il mio vault mobile dopo il riavvio con solo l'impronta digitale?

Quindi il mio vault (sul dispositivo mobile) è crittografato con la mia password principale. Senza la password master, la decrittografia non può avvenire. Esiste un'opzione per abilitare l'autenticazione dell'impronta digitale sui dispositivi...
posta 09.11.2017 - 18:53
1
risposta

Creazione di un "server delle chiavi" (conformità HIPAA con AWS)

Sono parte di una piccola azienda che sta implementando la conformità HIPAA. Cercheremo consulenti legali, ecc. Quindi qualsiasi cosa sentita qui non sarà presa come consulenza legale, ecc. Voglio solo rimbalzare qualche idea da voi ragazzi....
posta 15.12.2011 - 18:26
3
risposte

Crittografia simmetrica o asimmetrica per Token Web JSON?

Stiamo pianificando di utilizzare JSON Web Tokens (JWT) per il nostro server di autenticazione e sto valutando l'approccio di crittografia da adottare per il token JWE. Sembra che ci siano due opzioni per la gestione della chiave di crittogra...
posta 26.03.2013 - 15:10