Domande con tag 'encryption'

1
risposta

Il trasferimento dei dati della carta crittografata attraverso un server significa che il server deve essere conforme PCI?

Sto tentando di configurare una rete di applicazioni Web che forniscono tutti un qualche tipo di sistema di acquisto. Per evitare di dover eseguire scansioni di vulnerabilità su ogni server di applicazioni Web, vorrei invece assegnare a ogni app...
posta 11.04.2017 - 10:35
2
risposte

Mifare DESfire EV1 clonazione?

Come posso clonare una scheda Mifare DESfire EV1 crittografata? Ho provato un lettore / scrittore 13.56Mhz da eBay ma non ha funzionato correttamente ... Devo trovare un modo possibile per farlo.     
posta 26.04.2017 - 10:50
2
risposte

L'intero testo cifrato è necessario per la decodifica con la chiave?

Diciamo che hai la chiave di crittografia, ma non hai l'intero testo cifrato. Ne hai solo una parte, diciamo il 60%. C'è un modo per decifrare quella parte del testo cifrato? Dipende dall'algoritmo specifico o dalla modalità? Dipende dalle fo...
posta 22.03.2017 - 23:10
3
risposte

Password Hashing Flaw

Dichiarazione di non responsabilità: sono a conoscenza dei pericoli legati al rotolamento della propria autenticazione, questo esempio è destinato a essere utilizzato in una demo per vari metodi di hashing. Ho scritto questa funzione Node.js...
posta 14.09.2017 - 12:11
4
risposte

Rotazione delle chiavi di crittografia di archiviazione

Se posso modificare la chiave per la mia archiviazione crittografata senza portare il sistema offline a crittografare nuovamente la memoria o vedere qualsiasi segno di una ricostruzione di sfondo che si verifica, implica piuttosto che ciò che ho...
posta 14.09.2017 - 10:40
3
risposte

Come posso verificare se alcuni dati sono veramente la controparte decrittografata di una sequenza di byte?

Più in dettaglio: voglio creare un proxy che riceve i dati decrittografati da un client ed è in grado di verificare che questi dati siano ciò che un server di origine ha inviato al client. Ad esempio, un client stabilisce una connessione con un...
posta 30.10.2016 - 22:29
2
risposte

Con openssl des3, quali sono i parametri passphrase?

Sto utilizzando OpenSSL 's des3 strumento per crittografare un file, ad es. openssl des3 -salt -k SUPER_SECURE_PASSPHRASE < inputFile > outputFile Funziona tutto, ma ora devo scegliere una passphrase di crittografia definitiv...
posta 14.01.2016 - 15:41
1
risposta

Sicurezza per l'ospedale IT

Sto sviluppando un programma in Java destinato ad essere utilizzato in un ospedale. Il sistema utilizza RMI internamente tra le workstation e il programma server. Il programma verrebbe installato sulle workstation dell'ospedale e su un server de...
posta 20.01.2016 - 22:14
1
risposta

Quali sono i problemi nell'utilizzo della crittografia OTP con TRNG?

Ho programmato un semplice "codificatore" One-Time Pad in grado di unire due file in uno utilizzando XOR bit a bit. I file chiave pseudo casuali vengono generati utilizzando CryptGenRandom() funzione della libreria CryptoAPI di Microso...
posta 30.12.2015 - 12:59
1
risposta

Come e quando viene inviato un MAC durante una connessione TLS?

Ho cercato di capire la parte MAC della connessione TLS in quanto sia lo scambio di chiavi che il codice sembrano avere un senso. Per quanto ho capito, il MAC è utilizzato per garantire che le informazioni ricevute siano autentiche, ma qui ci...
posta 28.12.2015 - 11:52