Domande con tag 'key-exchange'

1
risposta

Qual è il significato di "out-of-band" in "out-of-band key exchange"?

Quando diciamo "scambio fuori banda di chiavi simmetriche", cosa significa "out-of-band" significa?     
posta 17.12.2016 - 20:32
1
risposta

Previene il riempimento dell'attacco oracle al processo di scambio delle chiavi

Ho trovato nelle mie ricerche che il padding oracle attack può essere usato contro RSA con PKCS1PAdding o OAEP padding, e ho usato questo algoritmo per uno scambio di chiavi simmetriche. Come posso evitare un attacco oracle di padding quando si...
posta 19.05.2015 - 17:05
1
risposta

Perché il bruto forzare la chiave privata DH è più difficile del calcolo della chiave pubblica?

Assumendo parametri condivisi: primo p base g La chiave privata di Alice è a e la sua chiave pubblica è A , che è g ^ a mod p Calcolare A richiede g * g * g ... a volte. Il modulo viene applic...
posta 04.08.2015 - 18:58
1
risposta

Diffie Hellman e scambio di chiavi pubbliche per la firma

Assumiamo un canale non sicuro. È sicuro scambiare Alice e amp; Prima le chiavi pubbliche vengono quindi applicate per firmare le comunicazioni durante il processo DH? (quindi criptare + firmare tutte le comunicazioni future)? Il processo...
posta 25.02.2015 - 13:00
2
risposte

Combinazioni di scambio di chiavi e algoritmo di firma in TLS

Diciamo che uno non si fida di molto di ECC e valuta la riservatezza sull'autenticità (forse semplicemente perché MitM è più difficile di un'ascolto e una decifrazione passiva in seguito). In questo caso si potrebbe usare il DHE classico per g...
posta 06.07.2015 - 16:06
2
risposte

SSL / TLS: meccanismo di autenticazione

Ho questi dubbi riguardo all'autenticazione in SSL / TLS: Ci sarà un'autenticazione coinvolta per tutte le connessioni SSL? Per es. quando navigo in Internet, utilizzando il browser più aggiornato, posso supporre che sia sempre implicata l'...
posta 25.03.2014 - 21:16
1
risposta

ECC Brainpool Generazione di curve e curve standard con il castello gonfiabile quale seme da utilizzare?

Voglio implementare un accordo chiave ECC con una curva Brainpool brainpoolP512r1 o brainpoolP512t1. Non sono chiaro sul valore di semi-usi da usare (e come). In questo documento link sono menzionati due valori di seme. E RFC link 5...
posta 13.09.2013 - 10:59
1
risposta

Perché Qualys Server Test Server mi dà 80 e non 100 in scambio chiave?

Il mio output openssl ciphers -v 'CIPHER' è il seguente: ECDHE-ECDSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH Au=ECDSA Enc=AESGCM(256) Mac=AEAD ECDHE-RSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH Au=RSA Enc=AESGCM(256) Mac=AEAD ECDHE-ECDSA-AES2...
posta 03.10.2013 - 23:40
1
risposta

C'è un white paper o una spiegazione di ECDSA da qualche parte? [chiuso]

Diciamo che volevo scrivere un'implementazione di ECDSA da zero per comprenderlo meglio. Non riesco a trovare una spiegazione grezza, non astratta, da nessuna parte. Ho provato a rintracciare i sorgenti su articolo wiki e passare alcuni post e...
posta 22.01.2018 - 03:49
1
risposta

È sicuro imparare il nuovo telecomando per il suo normale codice aperto (rolling-code)?

Parte di un apriporta wireless, il ricevitore Doorhan DHRE-2 funziona, in base alla descrizione, con il codice progressivo. Sembra che il ricevitore possa registrare un nuovo radiocomando ascoltando il suo normale codice di apertura: 2...
posta 02.05.2017 - 21:26