Domande con tag 'key-exchange'

3
risposte

Stabilire un canale sicuro con autenticazione reciproca in base a chiavi pubbliche pre-condivise

Supponiamo di avere un sistema in cui le parti sono identificate dalla loro chiave pubblica (con un algoritmo di chiave asimmetrico preselezionato). Supponiamo che io abbia un PUB1 partito che vuole stabilire un canale sicuro con un PUB2 parti...
posta 03.07.2012 - 10:46
2
risposte

Fa Ephemeral Diffie-Hellman richiede un certificato?

In Ephemeral Diffie-Hellman, la coppia di chiavi viene generata ogni volta. In pratica, significa che non ho mai bisogno di un certificato? O questo significa che ho bisogno di un nuovo certificato ogni volta?     
posta 25.01.2015 - 19:50
3
risposte

È buona norma includere un URL di download della mia chiave pubblica GPG nella mia firma e-mail?

Mi chiedevo se posso inserire un URL di download per i miei destinatari per ottenere facilmente la mia chiave pubblica GPG nella mia firma email. Questa è una buona pratica? In caso contrario, qual è una buona alternativa?     
posta 13.03.2014 - 11:32
1
risposta

Puoi identificare se una stringa è una chiave pubblica RSA?

Sto generando chiavi RSA con la libreria openssl. Ho sentito che è possibile riconoscere il metodo utilizzato per crittografare una stringa con AES o DES ma è possibile identificare se una stringa è una chiave pubblica RSA?     
posta 25.09.2017 - 11:45
2
risposte

Protocollo TLS, chiave di sessione per connessione protetta

In Wikipedia, come parte dell'handshaking tra un client e un server, il server invia una chiave di crittografia pubblica come parte del certificato digitale. Quindi il client utilizza lo scambio di chiavi Diffie-Hellman per generare in modo sicu...
posta 04.06.2018 - 00:15
1
risposta

Tor: lo scambio di chiavi diffie-helman viene eseguito tramite il destinatario del traffico?

Poiché stavo consultando specifiche Tor e ho notato che quando viene generato un circuito sul nodo di ogni circuito, mentre uno scambio di chiavi Diffie-Hellman viene eseguito su un percorso crittografato su ciascun nodo mentre l'immagine most...
posta 02.04.2018 - 14:40
1
risposta

Protezione di un server SFTP

Mi è stato chiesto di proteggere un servizio SFTP e di eseguire una scansione utilizzando nmap.exe --script ssh2-enum-algos <host> -p 22 restituisce quanto segue: 22/tcp open ssh | ssh2-enum-algos: | kex_algorithms: (3) | d...
posta 10.01.2017 - 18:14
1
risposta

Potrebbe essere diffie-Hellman essere usato per fermare le persone che sanno che il PSK potrebbe ficcanasare sul tuo WiFi?

Un problema noto con WPA2 è che chiunque conosca la chiave già condivisa può curiosare sull'handshake e decrittografare tutto il traffico successivo tra le parti sulla rete. Nello scenario tipico della caffetteria, dove chiunque è disposto a pag...
posta 24.05.2016 - 13:19
1
risposta

Come testare il processo di handshake TLS?

Ho bisogno di testare il processo di handshake di TLS. Ho pensato di utilizzare la comunicazione tra processi in Linux. È possibile o no? In caso contrario, quale simulatore potrebbe essere utilizzato per questo scopo? Se sì, cosa devo far...
posta 21.03.2016 - 08:11
1
risposta

La chiave Diffie-Hellman si scambia il modo migliore per scambiare in modo sicuro le chiavi SSH?

Sto progettando il meccanismo di comunicazione per i dispositivi degli utenti finali che comunicano con una fila di server. Il mio piano attuale è alla prima esecuzione, un dispositivo genererà la propria coppia di chiavi SSH (RSA e 4096 bit...
posta 19.03.2015 - 23:17