Domande con tag 'encryption'

2
risposte

Come proteggere l'API REST dalla scansione durante la pubblicazione di contenuti pubblici?

Ho un'app Web ReactJs, un'app Android che utilizza sia un'API REST creata con django, l'intero progetto è per media / notizie, la parte più grande dell'API REST è il contenuto pubblico, c'è una piccola parte in cui l'utente ha protetto gli endpo...
posta 24.05.2017 - 21:01
2
risposte

Idea per un'applicazione NON-web cancellata crittografata

Ho un'idea per un'app che potrebbe essere utile (anche se non lo è, ho comunque imparato nel processo, che è ciò che conta). Ci sono un sacco di applicazioni web pastebin crittografate disponibili (ad esempio defuse.ca/pastebin.htm) che esegu...
posta 07.04.2016 - 19:42
3
risposte

Crittografia chiave pubblica anziché password

In alternativa all'utilizzo delle password, i clienti potrebbero essere dotati di coppie di chiavi di crittografia asimmetriche individuali (ad esempio una chiave privata con chiave pubblica associata), che potrebbero essere utilizzate per conva...
posta 13.01.2016 - 18:06
5
risposte

Possiamo avere https senza certificati?

Mi scuso in anticipo se sono fondamentalmente incompreso qualcosa, ma è possibile avere protocolli di comunicazione crittografati (https, suppongo) senza ricorrere a un sistema di certificazione? Queste domande riguardano l'iniziativa EFF / M...
posta 20.11.2014 - 05:01
1
risposta

Protezione della password principale in memoria

Supponendo che voglio inserire la master password una sola volta all'inizio del programma, come è possibile che questa password principale venga solitamente protetta in memoria? La chiave di crittografia è nuovamente derivata dalla password crit...
posta 10.06.2016 - 12:54
1
risposta

truecrypt secondo crittografia del master e chiave XTS con una password back door

questatabellaèstatapubblicatada(UbuntuPrivacyRemixTeam),inundocumentodianalisi,comunqueeroabbastanzascettico.Suicontenitoribasatisufileesupartizioniodischicompletamentecrittografati,TrueCryptapplicaun'intestazioneconunadimensionedi64kilobytedava...
posta 04.09.2012 - 22:40
4
risposte

La crittografia di un valore salt con una password / testo in chiaro è un'alternativa praticabile per l'hashing diretto?

Il problema di base, per quanto posso dire, è che il difetto di hashing è che la password è nell'hash. Il difetto di crittografia asimmetrica è che la password è crittografata e può essere invertita. I post che ho visto dicono non usano la cr...
posta 13.06.2012 - 14:25
2
risposte

Esiste un motivo per crittografare una chiave di crittografia con un certificato prima di memorizzarlo?

Supponiamo che la mia applicazione .Net installata nel client codifichi un dato. Voglio usare una chiave diversa generata casualmente per ogni cliente in modo che ogni client non conosca la chiave dell'altro. Qualcuno mi ha detto che archiviarl...
posta 15.07.2013 - 12:40
3
risposte

Archiviazione sicura in un ambiente di hosting condiviso semi-affidabile

Sto cercando un pattern per memorizzare un file di configurazione contenente informazioni sensibili in un ambiente di hosting semi-trusted. Semi-fidato in questo caso significa che mi fido di loro in generale, ma non con queste informazioni (pas...
posta 22.05.2013 - 02:32
1
risposta

La memorizzazione di una chiave privata in un dispositivo come in AirPort Express è la soluzione giusta?

Ecco una storia su come un ragazzo AirPort Express con reverse engineering e ha ottenuto la chiave privata utilizzata per impedire la clonazione della capacità del dispositivo di trasmettere l'audio solo ai dispositivi approvati. Quindi fon...
posta 13.04.2011 - 10:02