Domande con tag 'encryption'

0
risposte

Utilizzo della derivazione delle chiavi per l'archiviazione dei dati a livello profondo

Diciamo che ho il seguente schema di sicurezza: Master entity | | v Group entity-----> Child entity 1 | |-----> Child entity 2 | \-----> Child entity 3 | v Data vault L'e...
posta 11.10.2016 - 22:07
0
risposte

Soluzione per messaggi di gruppo ben crittografati, su Android all'interno di Knox [chiuso]

Sto cercando di configurare un sistema di messaggistica sicuro da utilizzare tra gli amici. Idealmente sarebbe multipiattaforma (telefoni Android che utilizzano il Knox-container, laptop, tablet Android con Knox) e supporto chat di grupp...
posta 09.08.2016 - 13:57
0
risposte

Tasto "casuale" generato ogni secondo, come posso sapere come viene creato? [chiuso]

Per farla breve, ho un programma che genera 32 caratteri. Questi tasti cambiano ogni secondo, quindi presumo che siano basati sul tempo. Alcuni di questi tasti sono i seguenti: 8é03]TyjzyQ;µ°g'Ôñ"KL2ûä*ª ÁÁÚô£÷=ÁËè«-w¢c££ià(tóWìQÁ...
posta 12.09.2016 - 01:57
0
risposte

Livello di sicurezza TPM2.0

Quanto è sicuro sigillare solo le PCR 0 e le PCR 2-7 con fTPM 2.0? Il mio dispositivo non supporta Intel TXT, quindi non sono in grado di estendere la catena di trust per implementare DRTM, e quindi non posso usare PCRs 17-22. I 7 PCR con cui...
posta 21.07.2016 - 17:01
0
risposte

Implementazione dell'operatore SQL "LIKE" nell'outsourcing del database

Recentemente, ho letto alcuni articoli su DB Outsourcing che implementano funzioni di aggregazione su dati crittografati. Quello che voglio sapere, esiste un metodo in DB Outsourcing per implementare l'operatore SQL LIKE che suppo...
posta 28.11.2016 - 18:47
0
risposte

Per un'applicazione web che impiega la crittografia a livello di applicazione, c'è comunque la possibilità di modificare i parametri di post che vengono catturati crittografati in Burp?

Sono presenti controlli javascript sul lato client che limitano i caratteri dannosi. Tutti i dati del modulo vengono trasmessi tramite richieste POST. In Burp, posso vedere che tutti i parametri sono criptati in un parametro e inviati tramite...
posta 29.11.2016 - 10:07
0
risposte

Come posso crittografare una scheda SD per memorizzare i dati su di essa?

Ho alcuni dati che vorrei portare con me in una forma crittografata su una scheda SD, quindi I (e solo I) posso accedervi facilmente da qualsiasi sistema operativo (o almeno Windows, OSX e Ubuntu). La mia idea era: Due partizioni: una è un...
posta 06.06.2016 - 20:16
0
risposte

Il protocollo QUIC è sicuro?

QUIC è un nuovo protocollo per lo streaming video, in grado di stabilire una connessione sicura in un round. Ad esempio, viene utilizzato nella nuova app Duo di Google. Come funziona ed è sicuro (confronto con TCP combinato con TLS?).     
posta 18.05.2016 - 18:00
3
risposte

Dove conservare una chiave di crittografia lato server?

Ho alcuni dati che sono simmetricamente crittografati con una singola chiave nel mio database. Piuttosto che codificarlo nel mio codice, cerco un modo più sicuro di memorizzare la chiave di crittografia. Dove posso conservarlo in sicurezza?    ...
posta 01.03.2012 - 17:19
1
risposta

chiave di crittografia principale e secondaria su smart card OpenPGP

Il tutorial per creare e memorizzare chiavi su una smart card OpenPGP con GPG dalla Free Software Foundation (FSF) su wiki.fsfe.org consiglia di creare una chiave principale e secondaria per la crittografia, in cui la chiave principale non dev...
posta 24.11.2016 - 21:50