Domande con tag 'hash'

1
risposta

BCrypt hash come ID della tabella del database

Nella mia applicazione web devo memorizzare i valori hash (usando BCrypt) come ID per una tabella di database. L'input per ogni valore di hash è una stringa univoca. Sono preoccupato per possibili collisioni. 1) Qual è la possibilità di avere...
posta 24.06.2017 - 16:58
0
risposte

memorizzando una password con hash nel client Javascript

Stiamo sviluppando un'applicazione web e intendiamo utilizzare l'autenticazione WSSE protocollo per connettersi alla nostra API. Poiché WSSE richiede una password con hash e un timestamp per generare un'intestazione di autenticazione, abbi...
posta 05.05.2017 - 10:01
0
risposte

hashing algorithm mail signing

Che cosa determina l'algoritmo di hashing utilizzato per la firma della posta? Firmo una mail viene prima eseguito tramite un algoritmo di hashing e successivamente crittografato con la mia chiave privata. Bob, il ricevitore lo decrittografa con...
posta 15.03.2017 - 10:32
0
risposte

Tasto Espandi per la funzione hmac

La mia app funziona in questo modo: L'utente invia data al server. Risposte del server con token e anche il server invia all'utente sms con un codice di sei numeri. L'utente invia al server data , token e code...
posta 25.07.2017 - 20:43
1
risposta

Generazione di chiavi asimmetriche basate su password

Sto cercando uno schema di derivazione della chiave basato su password che si traduca in una coppia di chiavi asimmetriche. Ho lavorato con PBKDF e le sue varianti ma non sono riuscito a trovare un modo per generare una coppia di chiavi. Ho stud...
posta 01.03.2016 - 09:45
1
risposta

Perché lo scrypt ha bisogno di HMAC? [duplicare]

Non capisco come si possa usare HMAC nell'algoritmo scrypt. Per quale scopo lo scrypt usa HMAC?     
posta 09.01.2017 - 08:43
2
risposte

Round di MD5 e SHA512 Hashing Algorithms

Qual è il numero esatto di round utilizzati dagli algoritmi di hashing MD5 e SHA512? Secondo varie fonti, l'algoritmo di hash SHA512 impiega un totale di 80 round ( link ). D'altra parte, sono confuso quando si tratta dell'algoritmo di has...
posta 23.07.2013 - 16:39
1
risposta

Quali sono le implicazioni della collisione SHA-1 per altre funzioni hash come RIPEMD-160?

Dato che la collisione SHA-1 è stata dimostrata, quali sono le implicazioni per altre funzioni hash che utilizzano la stessa dimensione digest, specificamente per RIPEMD-160? È ancora relativamente sicuro o dovrebbe essere sostituito con RIPEMD-...
posta 24.02.2017 - 01:32
1
risposta

Quali sono le implicazioni di una collisione SHA-1 trovata?

Google ha annunciato la scoperta di una collisione SHA-1 tra due File PDF con contenuti distinti. Sebbene gli hash SHA-1 non siano più consentiti per i fingerprint dei certificati SSL / TLS, e altre misure potrebbero impedire che le impront...
posta 23.02.2017 - 13:44
3
risposte

MySQL OLD_PASSWORD crittoanalisi?

L'hash della password utilizzato per le password MySQL precedenti alla versione 4.1 (ora chiamato OLD_PASSWORD() ) sembra un hash ad hoc molto semplice, senza sali o conteggi di iterazione. Vedi ad esempio un'implementazione in Python all'in...
posta 17.04.2011 - 17:36