Domande con tag 'encryption'

1
risposta

Come crittografare le comunicazioni senza la chiave hard coding nel client?

Ho trovato la descrizione della vulnerabilità qui . The kankun smart socket device and the mobile app use a hardcoded AES 256 bit key to encrypt the commands and responses between the device and the app. The communication happens over UDP....
posta 01.03.2016 - 11:37
1
risposta

Numero casuale per HTTPS MAC

Recentemente ho scoperto che Netscape usava un algoritmo abbastanza semplice per generare un numero casuale per il codice di autenticazione dei messaggi per stabilire una connessione HTTPS (tempo utilizzato da Nestscpe, numero di identificazione...
posta 19.09.2011 - 04:45
1
risposta

Memorizzazione di dati "sensibili" nel file delle impostazioni

Sto scrivendo una piccola utility in AutoIt che si connette a Twitter. Vorrei memorizzare nome utente e password nel file di impostazione dei programmi, ma so che è necessario crittografarlo ovviamente. Precedentemente, quando l'ho fatto per uso...
posta 21.02.2013 - 14:39
1
risposta

Come crittografare i dati utilizzando la chiave privata?

Lo capisco nei sistemi crittografici asimmetrici: La chiave pubblica viene generalmente utilizzata per crittografare i dati e solo la chiave privata può essere utilizzata per decrittografarli. È banale ricavare una chiave pubblica dalla ch...
posta 16.05.2012 - 12:40
0
risposte

RSA Rinnovo della chiave privata - Quanto spesso?

Diciamo che sto usando una coppia di chiavi RSA per crittografare e decriptare una grande quantità di traffico su una rete pubblica. Supponiamo che tutto il traffico sia riempito e che la chiave sia 2048 bit, con quale frequenza consiglieresti d...
posta 13.01.2017 - 18:06
0
risposte

Windows Phone 8.1 e versioni successive: esiste un equivalente per il portachiavi di Apple

Desidero memorizzare nello store alcuni segreti specifici per app sul telefono: questo dovrebbe essere disponibile solo per l'app & nessun'altra app Stavo guardando DPAPI - tuttavia, se l'utente non ha una password di accesso, sembra che...
posta 04.02.2016 - 05:57
2
risposte

Mantenimento di dati sensibili crittografati in memoria

Sto lavorando su un sistema di trasferimento elettronico dei fondi (EFT) e devo stare molto attento con i dati sensibili come i numeri delle carte di credito. Abbiamo bisogno di queste informazioni montare i dati ISO 8583 prima di inviarli ai...
posta 27.02.2018 - 17:29
1
risposta

Come posso crittografare o rimuovere la leggibilità del codice sorgente prima di pubblicarlo?

Sto lavorando a un progetto collaborativo, per il quale devo inviare il codice sorgente, che sarà usato / incorporato nel repository principale per la ri-compilazione. C'è un modo, posso crittografare il codice sorgente o applicare qualche altra...
posta 18.12.2014 - 13:16
2
risposte

Concetto di codifica del codice sorgente PHP

Scenario : Sto cercando di proteggere il mio software che è scritto in PHP. La natura di PHP è che viene fornito come testo normale e quindi non può essere protetto da solo. Non voglio installare librerie lib nel server come ZendGuard, IonCu...
posta 21.11.2014 - 07:32
4
risposte

Perché i siti Web richiedono determinati caratteri nelle loro credenziali? [chiuso]

Sembra che quando il sito web elenca i requisiti relativi a quali caratteri DEVONO essere nella password, fornisce solo una mappa password per qualcuno che vuole hackerare il proprio sistema. Ad esempio, fsd.gov richiede: The password must...
posta 22.02.2013 - 17:13