Domande con tag 'hash'

7
risposte

Quali sono le crittografie realistiche e più sicure per le cifrature Symmetric, Asymmetric, Hash, Message Authentication Code?

Sono interessato ad aggiornare questa domanda a due punte per il 2011: Quale crittografia è più appropriata per i dispositivi a bassa potenza (come un cellulare), e tuttavia ancora efficace? Quale crittografia è più sicura per uno svilu...
posta 19.01.2011 - 23:40
1
risposta

È arrivato SHA-3?

So che il NIST ha richiesto contendenti (nel 2007) riguardanti il nuovo algoritmo di hash per sostituire SHA-2. È stata selezionata una selezione o finalisti?     
posta 06.05.2011 - 06:02
3
risposte

MySQL OLD_PASSWORD crittoanalisi?

L'hash della password utilizzato per le password MySQL precedenti alla versione 4.1 (ora chiamato OLD_PASSWORD() ) sembra un hash ad hoc molto semplice, senza sali o conteggi di iterazione. Vedi ad esempio un'implementazione in Python all'in...
posta 17.04.2011 - 19:36
3
risposte

Come sostituire un vecchio metodo di hashing della password con uno più recente nel software? [duplicare]

Il software sviluppato dalla nostra azienda ha appena superato un controllo di sicurezza. Gli auditor hanno segnalato il nostro uso di MD5 per le password di hashing che gli utenti possono impostare se desiderano una password sui loro file. Av...
posta 01.06.2015 - 09:47
4
risposte

Imposta un hash, accedi con una password?

Ho appena incontrato uno schema di hashing password / reimpostazione password che non ho mai visto prima. Sono scettico, ma non riesco a pensare a una ragione concreta per cui questo è male. Lo schema per la creazione di un account / reimpost...
posta 15.02.2017 - 21:52
4
risposte

Devo usare le proprie costanti quando uso algoritmi di hashing ben noti?

Capisco che sia importante utilizzare algoritmi di hashing ben noti e ben testati invece di progettare il mio. Per questo spesso sono disponibili implementazioni di riferimento, che inizializzano le costanti necessarie con numeri casuali selezio...
posta 18.08.2014 - 18:14
9
risposte

È una password semplice, ma molto lunga una buona password?

È una password come wwwwwwwwwwwwwwwwwwwwwwwww9 (25x 'w' e un numero) sicuri? Sarebbe facile da ricordare.     
posta 13.11.2012 - 19:12
4
risposte

Quanto è sicuro hashCode () di Java?

Sulle nostre viste in un'applicazione web Java, attualmente sto usando hashCode come Id per gli oggetti in modo che sul lato server posso recuperare lo stesso oggetto. Tuttavia, mi chiedo quanto sia sicuro il hashCode di Java in rea...
posta 07.03.2014 - 08:33
1
risposta

Come si chiama questo tipo di schema di autenticazione?

In passato ho sentito parlare di uno schema per dimostrare la tua identità online in luoghi come i forum, senza dover creare un account. Durante la pubblicazione, l'utente inserisce una password che viene poi sottoposta a hash e visualizzata...
posta 27.07.2013 - 03:15
5
risposte

Come craccare una password dato il suo hash e il suo sale usando un metodo più efficiente della forza bruta?

Sono stato in grado di decifrare le password, dati i loro sali e i loro hash, usando la forza bruta. In primo luogo, la lunghezza delle password era 3 e la lunghezza salt 2: ad es. , hash: rrVo/xC.s5/hQ , salt: rr = > password...
posta 06.03.2017 - 05:50