Domande con tag 'encryption'

1
risposta

Metodi per la crittografia dei dati utente sul server, Autenticazione con certificato TLS client

Sto usando i certificati TLS del client utente (dalle smartcard) per autenticare su un programma web. Gli utenti memorizzano i dati sul server e vorrei criptare i dati memorizzati per proteggere le informazioni se il database è compromesso. Mi p...
posta 27.10.2017 - 22:39
1
risposta

DTLS Registra con testo cifrato strano

Sto utilizzando TLS mbed per distribuire ciascuno un server DTLS e un'applicazione client DTLS. Dopo l'handshake DTLS, il client invia "Ciao, server" e quindi il server risponde "Hi Client". La connessione funziona correttamente e funziona. (L...
posta 27.02.2018 - 12:48
2
risposte

Quale sarebbe un algoritmo di crittografia migliore di RSA_DES_EDE3_CBC?

Per prima cosa, ti prego, spiegami perché ti sto chiedendo questo: L'implementazione predefinita di EnvelopedCms utilizza AlgorithmIdentifier che di per sé utilizzerà RSA_DES_EDE3_CBC o OID 1.2.840.113549.3.7 come algoritmo di critt...
posta 18.06.2017 - 06:30
1
risposta

La riservatezza non fornisce l'integrità, ma lo abilita?

Ho sentito affermare che è un comune malinteso che la crittografia fornisca l'integrità dei dati. Una domanda molto votata su questo argomento - La crittografia garantisce l'integrità? - ha alcuni molto risposte penetranti. Ad esempio, la r...
posta 06.09.2017 - 03:19
1
risposta

Con quale frequenza vengono utilizzati i codici tramite una sessione IPSEC

Mi chiedo quanto spesso un terminale debba eseguire un hash crittografico (ex: SHA) per tutta la durata di una sessione IPSEC in cui entrambe le estremità sono autenticate usando i certificati. Da quello che posso raccogliere e dal punto di vist...
posta 31.01.2018 - 16:19
1
risposta

C'è un white paper o una spiegazione di ECDSA da qualche parte? [chiuso]

Diciamo che volevo scrivere un'implementazione di ECDSA da zero per comprenderlo meglio. Non riesco a trovare una spiegazione grezza, non astratta, da nessuna parte. Ho provato a rintracciare i sorgenti su articolo wiki e passare alcuni post e...
posta 22.01.2018 - 02:49
2
risposte

ownCloud su una partizione crittografata sul server

Vorrei implementare un cloud storage privato su un VPS Linux. Ad esempio, posso usare ownCloud. Posso eseguire il login root sul VPS tramite ssh. La mia domanda è se posso cifrare in modo sicuro la directory / var / www in modo che il forn...
posta 20.08.2017 - 19:36
1
risposta

Come crittografare i dati e accedere con la stessa password - rivisitata

Ho letto i post precedenti sull'argomento su come crittografare i dati e accedere con la stessa password / chiave, tuttavia il concetto mi sembra ancora poco chiaro, in particolare i dati che è sicuro archiviare nel database. Questo fantasti...
posta 13.08.2017 - 12:03
1
risposta

Secure JSON su websocket - crittografia

Ho una connessione websocket senza certificato SSL (solo WS semplice, non WSS). Ogni messaggio viene trasferito come JSON (testo). Quale potrebbe essere il modo migliore per proteggere la comunicazione? Quale algoritmo di crittografia d...
posta 15.06.2017 - 22:15
1
risposta

Estrazione dei parametri EC nel formato specificato

Ho la chiave pubblica ECDSA: -----BEGIN PUBLIC KEY----- //public key data -----END PUBLIC KEY----- Mi piacerebbe creare una struttura ASN.1 come questa: Parameters:: = CHOICE { ecParametersECParameters, namedCurveCURVES. & id( {...
posta 11.03.2018 - 13:29