Domande con tag 'hash'

1
risposta

Opzioni di password in home ortororico teorico, o cos'è che SCrypt, BCrypt, PBKDF2 è così speciale?

Sto sviluppando una struttura web personale, niente internetty, e probabilmente nemmeno nulla che possa mai andare sulla mia LAN personale. E alla ricerca di consigli sulle password, le persone sembrano raccomandare solo quelle librerie nel tito...
posta 20.06.2014 - 16:39
1
risposta

Come salvare il sale casuale nel database

A quanto ho capito, le password salate e di hashing sono la strada da percorrere. Capisco anche che per autenticare una password salata e hash, il sale casuale deve essere salvato. Significa che se utilizzo il seguente codice per elaborare la pa...
posta 24.07.2013 - 11:13
1
risposta

Come aumentare il tempo per un attacco di password offline

Sto tentando di rispondere a una domanda di pratica sugli esami CASP. Qualcuno potrebbe commentare le opzioni sottostanti riguardo alla logica dietro ogni oggetto? Dov'è l'errore logico dietro ogni affermazione? A Storage-as-a-Service co...
posta 09.09.2018 - 22:39
2
risposte

Utilizzo di Hashcat per decifrare HMAC-SHA256

Hashcat vanta la sua capacità di crackare oltre 200 algoritmi di hashing, ma non c'è molta documentazione su molti di essi. Hashcat --help mostra che ha il supporto per il cracking HMAC, ma non è molto semplice con la sintassi (dice solo "...
posta 20.06.2017 - 05:35
1
risposta

Stream / Blocca la crittografia usando la funzione XOR e Hash?

È possibile utilizzare una funzione di hash come sha1 o ripemd-160 per la generazione sicura di chiavi in un codice di flusso / blocco? Ovviamente una chiave ripetuta come "abc123abc123abc123" sarebbe pessima, e una tastiera temporanea sarebbe i...
posta 17.05.2014 - 18:23
2
risposte

Database hash: funzioni hash

Supponiamo che ci sia un database contenente nomi e che ogni nome sia sottoposto a hash e che il testo sia cancellato. Se un utente malintenzionato dovesse rubare questo database, sarebbe in grado di ottenere l'elenco dei nomi?     
posta 21.01.2014 - 23:54
3
risposte

Algoritmo di hash senza ASIC

Voglio progettare una nuova crittovaluta, con un algoritmo diverso da SHA-256 o Scrypt. Ma per fare questo, ho bisogno di conoscere l'algoritmo hash che è il più difficile da fare per ASIC o FPGA specializzati. In primo luogo, è difficile...
posta 14.01.2014 - 16:28
2
risposte

hashing della password utilizzando le funzioni hash

Sono curioso di sapere due fatti riguardanti l'hashing delle password MD5. Per quanto ne so, MD5 è più veloce e più vulnerabile alla collisione rispetto ad altre funzioni di hash come SHA-1, SHA-3 ecc. Per prevenire attacchi di dizionario, at...
posta 03.02.2017 - 05:06
2
risposte

è possibile includere hash (per esempio SHA-256) di documentarlo il documento

Ad esempio, desidero inviare un documento di testo con contenuto: ---start of hello.txt--- Hello world! SHA-256 hash of this document is: e5cefc21ce1131cc0e8759f5e3b46c016319883c6f9b0d714502f3cf7226864f ---end of hello.txt---     
posta 01.03.2017 - 10:29
2
risposte

Crittografia password per PHP 5.3 o dovremmo aggiornare a 5.5+?

Sto provando a eseguire hash delle password per il sito della nostra azienda. Dopo aver provato su un server Apache locale che ha PHP 5.5.9 e tutto funziona come previsto, sono andato a testare sul nostro server live ospitato da GoDaddy. Il prob...
posta 07.06.2016 - 17:26