Domande con tag 'encryption'

3
risposte

Come interpretare i diagrammi circolari di crittografia

Stavo pensando di implementare un codice simmetrico - solo per la conoscenza, nessuna intenzione di utilizzare il mio codice in produzione. Spesso trovo diagrammi come questo: (DallapaginawikidelcodiceIDEA)Possoottenereogni"nodo" significa...
posta 07.09.2013 - 21:43
4
risposte

Come si può proteggere una rete dagli attacchi provenienti dall'interno?

(aggiornato (si spera) meno ampio) Indipendentemente dal livello di protezione di una rete, c'è sempre la possibilità che un utente malintenzionato ottenga l'accesso. In una rete condivisa di home + home office (ad esempio per un lavoratore...
posta 19.03.2016 - 15:23
3
risposte

Esiste un motivo per utilizzare insieme SSL e IPSec?

Come ho capito, IPSec protegge i pacchetti a livello IP e SSL / TLS a livello di trasporto? C'è uno scenario in cui potremmo voler usare entrambi?     
posta 06.09.2015 - 07:02
3
risposte

Archiviazione sicura dei dettagli del conto bancario nel database

Sto sviluppando un servizio che coinvolgerà l'addebito diretto degli account dei clienti su una base di routine (settimanale, mensile, ecc.) e quindi avrò bisogno di memorizzare le loro informazioni (numero BSB / routing e numero di conto) nel m...
posta 01.07.2015 - 01:45
2
risposte

Fornitura di dati da un database crittografato su una connessione crittografata

Ci sono dati crittografati nel database (FYI asimmetrico). È da vedere come decrittografato sul sito web. I dati possono essere inviati al client come crittografati per essere decrittografati sul computer del cliente, oppure i dati possono esser...
posta 08.07.2013 - 22:54
2
risposte

L'aggiunta di una parte non entropica a una password lo rende meno sicuro?

Supponiamo che io stia crittografando un file tramite AES utilizzando una password di mia scelta o creando un volume TrueCrypt utilizzando una password e nessun file di chiavi. Quale delle seguenti due password sarebbe più sicura: nf890y9jqb...
posta 06.08.2013 - 17:46
2
risposte

È possibile automatizzare l'uso di chiavi private crittografate con passphrase?

Supponiamo di avere una coppia di chiavi pubblica / privata, che vorrei utilizzare per servire HTTPS da un server web. La parte che mi preoccupa è questa: la chiave privata è crittografata con una passphrase, in modo che se un utente malintenzio...
posta 12.07.2013 - 21:03
2
risposte

Memorizza gli stessi dati più volte con chiavi di crittografia diverse un problema di sicurezza?

Sto cercando di creare un sistema in cui molti dati sono crittografati all'interno del database. Il metodo di crittografia sarà un algoritmo valido attualmente accettato. Per accedere a questi dati, un utente dovrebbe effettuare il login e qu...
posta 05.01.2018 - 09:25
3
risposte

Come verificare che un servizio e-mail fornisca la crittografia tra i server di posta?

Come posso verificare tecnicamente * che l'e-mail che sto inviando da Gmail a Yahoo è crittografata in tutti i modi dai server di Gmail ai server di Yahoo? So che è consigliabile disporre della crittografia tra il provider di servizi di posta e...
posta 24.06.2014 - 15:00
1
risposta

Fiddler può decifrare il traffico HTTPS quando si utilizzano le curve ellittiche + l'autenticazione del cert client?

Il caso 1 riguarda l'autenticazione del certificato client TLS + con client e server che utilizzano certificati EC basati su secp384. In questo caso, quando si monitora il traffico tramite violinista, il tunneling / handshaking e il traffico cri...
posta 14.11.2014 - 08:33