Domande con tag 'encryption'

0
risposte

Come memorizzare / elaborare in modo sicuro la chiave segreta per JWT

Dopo aver letto questo: link , su come memorizzare" chiave segreta "per assegnare i token JWT. Ho avuto domande di sicurezza. I miei dati (messaggi, nome utente, ecc.) Verranno crittografati (nel database) e solo gli utenti autorizzati potranno...
posta 22.06.2016 - 14:05
1
risposta

Crittografia file basata su password più strong su OS X [closed]

Mi chiedo se ci sono alternative migliori rispetto al comando zip sul terminale OS X. La mia intenzione è quella di aggiungere una password a un file compresso. Ho usato: zip -j -e -pMY_SECRET test.zip example_file_pdf Ho vist...
posta 04.04.2016 - 05:08
0
risposte

Gerarchia chiave e crittografia chiave

Se ho due chiavi DES a 56 bit, e uso queste due chiavi per crittografare una chiave AES a 256 bit. In questo modo: K_AT crittografa K_BT e K_BT crittografa K Qual è la sicurezza effettiva della chiave K? È 2 X 56 bit?     
posta 18.04.2016 - 16:55
1
risposta

Funzione unidirezionale con condizioni come input

Ho bisogno di scrivere una funzione unidirezionale, con alcune condizioni come input, ad esempio: if ((a==b && c==2 ) || (c > 10000)) return 1; else return 0; Il risultato sarebbe solo 2 valori (ad es. 0 o 1). Il punto...
posta 24.08.2016 - 19:58
1
risposta

Utilizzo di TLSv1.2 sul server Weblogic per le transazioni in uscita con IBM JDK [chiuso]

Sto cercando di utilizzare TLSv1.2 per tutte le comunicazioni che escono dal mio server delle applicazioni Weblogic (che funge da client SSL) ma non posso usarlo. Dettagli del sistema: Weblogic 12c IBM JRE7 SR9 Cose che ho provato: Ab...
posta 21.08.2016 - 23:31
0
risposte

Windows usa ancora le sue chiavi utente basate su software quando EFS basato su TPM è abilitato?

Ho installato un TPM di Infineon, con proprietà acquisite ed EFS abilitato con il TPM che mi prende il controllo di EFS. So che l'EFS normale utilizza la password di cryptography / login dell'utente di Windows per l'autenticazione e la decrit...
posta 17.04.2016 - 00:01
2
risposte

In che modo lo scambio di chiavi Diffie-Hellman non effimero viene compromesso in SSL quando la chiave privata RSA è trapelata?

Da quanto ho capito, uno dei motivi principali per cui raccomandiamo Diffie-Hellman Ephemeral (es. DHE o ECDHE) su DH non effimero, per SSL / TLS, è che il compromesso della chiave privata RSA (cioè il certificato privato) consentirebbe un utent...
posta 20.06.2013 - 19:10
0
risposte

Come posso memorizzare una password in modo sicuro durante una sessione utente

Sto scrivendo un'applicazione Java che sta utilizzando OAuth per l'autenticazione con un'API del server. Il server sta offrendo i segreti OAuth per gli utenti di copiare dal suo sito Web. Perché ogni richiesta ha bisogno dei segreti che volevo...
posta 21.03.2016 - 15:52
5
risposte

Calcola la chiave di crittografia AES in base al testo in chiaro e al testo cifrato?

Ho il compito di creare tabelle di database in Oracle che contengano crittografato stringhe (cioè, le colonne sono RAW). Le stringhe sono crittografate dall'applicazione (utilizzando AES, chiave a 128 bit) e memorizzato in Oracle, quindi recuper...
posta 11.03.2011 - 01:17
0
risposte

Database di traffico malevolo crittografato

Stavo lavorando a un piccolo progetto di ricerca per identificare correttamente il modello di traffico crittografato generato da vari strumenti / applicazioni, ad esempio metasploit (o aumentare il tasso di successo). Ho eseguito alcuni exploit...
posta 09.03.2016 - 19:27