Domande con tag 'encryption'

1
risposta

Memorizzazione di dati finanziari di base

Sto lavorando a un progetto simile a un'app di bilancio come mint o ynab. Utilizzerò l'api Plaid , che astrae i numeri di account / routing, ecc. Quindi, a cosa avrò accesso e sarà cercando di memorizzare, sarebbe il nome dell'account, il saldo...
posta 21.03.2018 - 03:17
1
risposta

La password e il nome utente sono rivelati quando l'IP del server e l'IP del dominio sono uguali?

Usando Plesk, eseguo alcuni lavori cron con domini sul mio server, ad esempio https://username:[email protected]/cron.php L'ip del mio server è lo stesso IP di domain.com. Gli altri utenti vedranno nome utente e password? Se sì, com...
posta 15.01.2018 - 00:17
1
risposta

Perché la posta imbottita RSA-OAEP può essere decifrata usando OpenSSL 1.0.1e?

Ho crittografato i messaggi e specificato il padding RSA-OAEP con OpenSSL 1.0.2k, usando il seguente comando: openssl cms -encrypt -in content.txt -out message.msg \ -recip public-key.pem -keyopt rsa_padding_mode:oaep E può decrittografarli...
posta 18.04.2018 - 08:24
1
risposta

Come archiviare nel database informazioni riservate crittografate, che dovranno essere decifrate in fase di runtime? [duplicare]

Questa domanda è stata ripubblicata da StackOverflow in base al suggerimento indicato nei commenti Sto creando un'applicazione in cui ho bisogno di memorizzare le informazioni del cliente (come le API Keys e API Secret per accedere al...
posta 30.12.2017 - 04:04
1
risposta

Crittografia utilizzando le migliori pratiche [duplicato]

Sto tentando di scrivere una funzione per crittografare e decrittografare i dati utilizzando NodeJ seguendo le attuali best practice. Per ottenere ciò, faccio quanto segue: Acquisizione di una password per l'utente finale e applicazione...
posta 20.12.2017 - 01:49
1
risposta

Criptazione end-to-end e soluzione alla password persa

Sto implementando la crittografia end-to-end a livello di campo (e2ee) ai dati dei clienti archiviati in un DB, questo DB viene utilizzato da un'applicazione web RESTFUL (angolare) tramite un'API Web. L'API genera una chiave di crittografia p...
posta 13.10.2017 - 03:59
1
risposta

Che cosa differenzia l'autenticità fornita dalla firma RSA e AES-GCM?

Backstory Il sistema che sto progettando richiede messaggi crittografati e l'autenticazione dei messaggi. AES-GCM sembra la scelta logica a causa delle sue capacità di autenticazione e throughput elevato. La chiave utilizzata per crittogra...
posta 22.09.2017 - 17:50
1
risposta

Ripristino della crittografia completa di TrueCrypt con wordlist

Sto rispolverando un disco fisso e sfortunatamente dimentico la password. Ho intenzione di eseguire una lista di parole contro di essa usando TrueCrack, tuttavia sono un po 'confuso su come estrarre l'intestazione del volume per eseguire tc cont...
posta 13.11.2017 - 00:12
2
risposte

Cosa offre migliori garanzie contro la decrittazione / hacking: HTTPS o un'app mobile ben fatta?

Alla luce del recente exploit WPA2 KRACK (che molti produttori di dispositivi e sistemi operativi devono ancora risolvere o correggere), considera tutte le connessioni Wi-Fi non crittografate ai fini della domanda. Sul lato 1 della domanda: u...
posta 03.11.2017 - 18:03
1
risposta

Come funziona esattamente la crittografia TACACS +?

Sto cercando di capire come funziona la crittografia TACACS +. Ho letto il progetto TACACS + RFC di Cisco ma è troppo tecnico e non è molto facile da capire. Le mie domande sono: Il dispositivo TACACS + (client) si autentica sul server pr...
posta 14.11.2017 - 08:29