Domande con tag 'entropy'

1
risposta

Sarebbe "cat / dev / random" negato il servizio a qualsiasi altro utente di "/ dev / random"?

Come nella domanda. cat /dev/random non diminuisce la stima dell'entropia finché non blocca, il che costringe il dispositivo casuale a bloccare per tutte le applicazioni sul sistema corrente?     
posta 08.06.2018 - 17:40
1
risposta

Come mantenere un ragionevole livello di entropia in un file crittografato?

Dati crittografati (o casuali), per natura presentano un valore di entropia elevato e i dati non crittografati mostrano un valore di entropia basso. Dal punto di vista di un attaccante, la precisione di questo alto valore di entropia in un file...
posta 07.03.2015 - 05:12
2
risposte

È possibile forzare un file crittografato con un file di chiavi?

Se qualcuno ha usato un file di chiavi (4092 bit di entropia) per crittografare un file e lo ha rinforzato con Hashcat ... Hashcat deve indovinare i dati del blob nel file di chiavi per violare il file crittografato? $ dd if=/dev/urandom of=ke...
posta 30.10.2018 - 19:19
1
risposta

Effetti HPET su CSPRNG per SO Linux

HPET o Timer eventi ad alta precisione è una sorgente di clock incorporata nell'hardware disponibile nella maggior parte dei processori. Vorrei usare il computer per generare CSPRNG e fare operazioni di crittografia. La mia domanda è: è...
posta 19.07.2016 - 09:04
1
risposta

Lunghezza minima passphrase con codifica UTF8 di SHA256 non memorizzata da nessuna parte

Per una passphrase codificata in UTF8 e poi SHA256, quale è la lunghezza minima per ottenere un risultato praticamente privo di collisione? L'implementazione è per un seme criptovaluta ed25519 a 32 byte, quindi non verrà memorizzata da nessun...
posta 09.04.2014 - 20:12
1
risposta

Come convertire zxcvbn entropy in partitura

Voglio usare zxcvbn-c ma dà il numero di entropia, non il punteggio come fa la libreria javascript. Come posso convertire il numero di entropia in un punteggio? (Da 0 a 4) Lo zxcvbn blog / origine indica che il punteggio è correlato al...
posta 20.02.2018 - 08:18
2
risposte

Perché le password sono limitate a 16 caratteri?

Qual è la ragione per cui la maggior parte dei siti Web limita a 16 caratteri? Avrei pensato che più lunga è la password, più difficile è per qualcuno che la rompa? Ha qualcosa a che fare con le collisioni di hash?     
posta 31.07.2012 - 23:30
1
risposta

Il calcolo di entropia della password è corretto?

Sto provando a calcolare l'entropia di una passphrase del seguente schema: .... .... .... .... Dove . rappresenta caratteri minuscoli. La passphrase segue la regola secondo cui le due parti di ciascuna sequenza di 4 caratteri...
posta 14.07.2017 - 11:26
2
risposte

I certificati dinamici per l'intercettazione SSL rappresentano un rischio per la sicurezza a causa di una debole entropia?

Quando si pensa alla tipica intercettazione SSL nei firewall, a seconda del numero di connessioni TLS, i carichi di certificati vengono simulati "al volo" in un ambiente molto critico. Nella mia esperienza sull'esecuzione di un servizio VPN b...
posta 31.05.2017 - 09:17
0
risposte

Algoritmo di digest per il PRNG in OpenVPN

Considerando la seguente opzione OpenVPN (2.4) da il manuale : --prng alg [nsl] (Advanced) For PRNG (Pseudo-random number generator), use digest algorithm alg (default=sha1), and set nsl (default=16) to the size in bytes of the nonce secret l...
posta 09.02.2017 - 18:46