Domande con tag 'encryption'

2
risposte

Quanto sono sicuri i keyserver GPG / PGP?

L'importazione di una chiave GPG con un KeyID o un'impronta digitale sembra affidarsi ai server delle chiavi. Questo non invita ad attacchi man-in-the-middle, in cui qualcuno potrebbe modificare le chiavi per consentire loro di decrittografare i...
posta 01.01.2014 - 19:41
2
risposte

Va bene se i passphrase ai KDF sono "prevedibili"

Sto cercando di eseguire la crittografia dei file per piccole quantità di testo (8-100 caratteri per ogni elemento crittografato). Ecco cosa ho: Una passphrase segreta e una salt. Uso Rijndael per generare una chiave e iv durante la critto...
posta 27.07.2015 - 17:12
3
risposte

È possibile crittografare una scheda SD?

Nel film "Citizen 4", si dice che non possiamo crittografare una scheda SD. Sai perché non sarebbe possibile?     
posta 09.06.2015 - 09:02
1
risposta

Quale motivo dobbiamo credere che AES sia infrangibile? [chiuso]

Sto imparando su AES e non sono stato in grado di trovare alcuna intuizione o giustificazione su perché ci aspettiamo che AES sia difficile da violare. Come possiamo essere sicuri che non ci siano tecniche per inferire il testo in chiaro dal t...
posta 20.07.2017 - 00:28
1
risposta

Ho bisogno di una crittografia aggiuntiva su HTTPS per un'API REST?

Configuriamo l'ambiente prima di venire alla mia domanda. Abbiamo un'applicazione web che sarà accessibile dai browser / client su HTTPS. Monstly accessibile solo nella intranet (raramente su Internet) Frontend utilizzando Angolare Bac...
posta 24.01.2018 - 13:43
1
risposta

HSM Software Vs Hardware HSM

Posso avere una versione software di un HSM? Ho un client che mi richiede di connettermi al suo HSM, ma non ne ho. Posso avere il software per fare questo lavoro? Il documento spec parla di tasto MAC & Tasto PIN. Questi vengono acqui...
posta 09.12.2015 - 17:57
2
risposte

Il mio invio di informazioni crittografate è sicuro?

Per favore, sopportami perché non sono un esperto in sicurezza. Ho un server e un client. Sul server sto crittografando un messaggio molto segreto (utilizzando AES256-GCM per nascondere le informazioni e proteggerne l'integrità) che invierò al c...
posta 18.01.2016 - 22:53
2
risposte

Wifi Sniffing Prevention

Condivido il mio wifi con mio fratello. Recentemente sono venuto a sapere che sta annusando sulla mia navigazione. C'è un modo per impedirgli di annusare nella mia navigazione? PS: non posso permettermi VPN.     
posta 25.04.2014 - 17:18
2
risposte

L'ISP può utilizzare l'attacco MITM per "interrompere" il traffico crittografato?

Usa la connessione di A e B come esempio. Le loro comunicazioni sono state crittografate da Public Key Encryption. Prima di scambiare la loro chiave pubblica, l'ISP MITM ha attaccato. A ha la chiave pubblica di "B" (ISP generato) B ha la chiave...
posta 31.07.2014 - 01:18
1
risposta

Il modo migliore per crittografare i dati usando php - Non sono sicuro se lo faccio correttamente [duplicato]

Voglio crittografare alcuni dati nel mio file php quando aggiungo le cose al mio database mysql. Ecco come lo faccio. Creo una chiave statica come: $key = md5("pass"); Allora ho due funzioni chiamate encrypt () e decrypt () e fanno...
posta 25.03.2016 - 10:53