Domande con tag 'encryption'

3
risposte

È sicuro scrivere il sale E / O l'IV all'inizio di un file crittografato?

Voglio crittografare un file con AES in modalità CBC (forse un'altra modalità è migliore per la crittografia dei file ... Non lo so, ma i suggerimenti sono ben accetti!). Quello che faccio di solito è che scrivo prima alcuni dati casuali (256...
posta 20.01.2014 - 13:10
2
risposte

Qual è la differenza tra un hash e una password crittografata?

Bene, quindi so che questo può sembrare stupido, ma sto facendo fatica a capire che cosa sarebbe una crittografia dal momento che è diversa da un hash. Ho letto su di esso, ma non sono ancora abbastanza sicuro. Quindi, speravo che voi ragazzi po...
posta 08.05.2016 - 01:09
6
risposte

I governi possono intercettare comunicazioni Whatsapp crittografate end-to-end attraverso l'intercettazione legale?

Poiché Whatapp ha avviato la crittografia end-to-end con un'opzione che consente agli utenti di verificare le chiavi, molte agenzie di sicurezza governative, come quella indiana, hanno contrassegnato in rosso tale uso della crittografia. Or...
posta 30.04.2016 - 08:56
3
risposte

La WEP è ancora una cosa?

Stavo studiando la sezione di sicurezza Wi-Fi per una certificazione di pentesting l'altro giorno e c'è una parte importante sulla violazione di WEP. Andare in profondità sul cracking WEP vale più? Secondo questa statistica: link circa il 7...
posta 06.08.2018 - 16:17
1
risposta

Dove si trova il sale sulla crittografia OpenSSL AES?

Sono interessato a sapere come e dove OpenSSL inserisce il sale generato su dati crittografati AES. Perché? Im crittografando i dati nelle classi Java e ho bisogno di garantire che io possa usare OpenSSL per decrittografarli. Ad esempio, supp...
posta 24.09.2012 - 18:22
3
risposte

Best practice per la memorizzazione sicura dei token di accesso

Quali sarebbero le migliori pratiche per l'archiviazione di token di accesso di un'altra API per i tuoi utenti? In particolare sto sviluppando un'applicazione con alcuni amici che consente all'utente di accedere a Facebook per autenticarsi entra...
posta 04.09.2013 - 12:11
2
risposte

Mailing list crittografata con GPG e altri approcci alla comunicazione sicura

Qual è il modo migliore per comunicare in privato su una mailing-list? Richiedere a ciascun membro della lista di avere la chiave pubblica di ciascun altro membro e crittografare i propri messaggi con questi è complicato al punto da risultare...
posta 05.01.2013 - 14:55
0
risposte

Emacs e EasyPG non eseguono la crittografia a chiave pubblica

Ho un file che modifico e criptico dopo questa guida . Sono un noob per quanto riguarda la sicurezza e ho pensato che il punto di includere la linea che specifica la chiave di crittografia da utilizzare -*- mode: org -*- -*- epa-file-encrypt...
posta 10.06.2013 - 18:40
4
risposte

È pericoloso condividere il testo cifrato pubblicamente?

Alice vuole condividere un messaggio con Bob, ma Alice e Bob non possono mai essere nello stesso posto nello stesso momento. Possiamo supporre che entrambi si conoscano le chiavi pubbliche (o concordate su una chiave condivisa, se questo fa la d...
posta 13.03.2015 - 00:05
3
risposte

chiavi di sessione di crittografia simmetrica in SSL / TLS

Questa domanda riguarda le chiavi di invio e ricezione della sessione utilizzate nel protocollo SSL / TLS. la mia comprensione è che questa chiave utilizza la crittografia simmetrica (DES, AES, BlowFish, ecc.) Mi chiedo, se le coppie di chiavi p...
posta 07.05.2011 - 23:59