Domande con tag 'encryption'

4
risposte

Quali sono le caratteristiche di Dual EC DRBG che vengono perse quando si utilizza un codice diverso?

A causa di una potenziale backdoor della NSA, NIST raccomanda ora che implementor non usi più il DRBG ECG doppio basato su ECC basato su ECC. ( Come descritto in Wired.com ) questo PRNG ha alcune caratteristiche come ad esempio: test co...
posta 23.09.2013 - 21:55
2
risposte

Crittografia "chat di gruppo" end-to-end

Ho un caso qui, in cui ho bisogno di crittografare i messaggi a una squadra / gruppo. Tutti i membri del gruppo possono creare un nuovo messaggio e tutti gli altri membri del gruppo possono leggere / modificare / eliminare quel messaggio. Voglio...
posta 15.03.2017 - 10:37
1
risposta

Qual è il punto di crittografia di una chiave di sessione con un master per i backup di file?

Stavo leggendo la specifica del formato dei dati di backup Arq . In breve (se ho capito bene) è: Genera una chiave master protetta da password Genera chiave di sessione casuale Cripta il testo normale con il tasto di sessione Crittogr...
posta 01.03.2017 - 19:02
2
risposte

Esiste un motivo per cui l'ID della chiave di crittografia OpenPGP del video ISIS ipotizzato si trova all'esterno della base-16?

Oggi stavo leggendo un articolo su Edward Snowden e ISIS. Secondo lui hanno simulato un messaggio crittografato. Usa il fatto di avere una chiave di crittografia al di fuori della base 16 come sua dimostrazione. Sottolinea inoltre che la data di...
posta 25.01.2016 - 21:35
2
risposte

algoritmi WebCrypto e differenze con altre librerie crittografiche

Stavo guardando le librerie crittografiche WebCrypto provenienti dal W3C. Sembra che siano supportati solo alcuni crittosistemi, tra cui AES-CBC, AES-CTR, AES-GCM e RSA-OAEP. link Significa che siamo sfortunati se vogliamo un criptosiste...
posta 16.12.2015 - 15:51
1
risposta

Crypto nel browser

È quasi il 2016 e le librerie di crittografia javascript sono in circolazione da un po 'di tempo. La mia domanda è, sono migliorati? O dovremmo ancora abbandonare l'idea di fare eseguire la crittografia nei nostri browser? Sarebbe sicuro usar...
posta 18.12.2015 - 22:59
1
risposta

La crittografia potrebbe diventare una violazione della sicurezza?

Quindi, sfogliavo questa ricerca SANS su skype . Per farla breve, dice: Skype uses standard cryptographic primitives to achieve strong end-to-end encryption (Berson, 2005)........encrypting traffic prevents intrusion detection syste...
posta 25.12.2016 - 18:17
3
risposte

L'aggiunta di testo in chiaro a sale è altrettanto sicura di quando si aggiunge sale a testo in chiaro

Sta usando hash(salt, plaintext) ugualmente sicuro di hash(plaintext, salt) , ad esempio il testo semplice può essere aggiunto al sale al posto di aggiungere sale al testo normale. Perché o perché no? Che tipo di minacce può causa...
posta 05.04.2016 - 10:42
2
risposte

Cifratura di dati corti con solo RSA?

Ho un caso in cui ho bisogno di creare account di recupero e voglio crearli in modo che nessuno conosca la password per loro fino a quando non è necessario. Quindi, ho pensato che lo avrei fatto usando RSA - quando l'account è creato tramite cod...
posta 15.02.2015 - 20:00
2
risposte

SSL stripping nella rete domestica

Sto provando a monitorare il traffico di alcuni "dispositivi intelligenti" nella mia casa (TV, macchina per il caffè, ...) ma la maggior parte di loro comunica via SSL. Quali possibilità ci sono di esaminare il traffico crittografato SSL senz...
posta 29.08.2015 - 09:12