Domande con tag 'key-generation'

3
risposte

La forza di una password dipende dal processo che ha generato la password?

In questa domanda , discutendo se link è sicuro da usare, @ThomasPornin ha commentato "Mathematically, the strength of a password depends on the process which generated the password, and cannot be measured on the password alone" È ver...
posta 04.02.2017 - 11:11
1
risposta

Perché usare [x] per generare keypairs casuali è una cattiva idea?

Chiunque abbia generato grandi coppie di chiavi pubbliche / private GPG ha trovato questo fastidioso messaggio: "Non sono disponibili abbastanza byte casuali. Per favore fai qualche altro lavoro per dare al sistema operativo la possibilità di r...
posta 13.10.2014 - 18:19
1
risposta

Lunghezza della chiave e funzione hash in PBKDF2

In questa pagina: link fanno una dichiarazione che mi sembra piuttosto strana: Key Length Specifies the length in bytes of the output that will be generated. Typically, the key length should be larger than or equal to the outpu...
posta 26.02.2013 - 21:12
2
risposte

Come posso creare una chiave casuale sicura per AES?

Ho bisogno di generare molte chiavi condivise per un metodo AES che usa in varie condizioni, la mia preoccupazione è come posso generare chiavi imprevedibili? Ho svolto alcune ricerche su generatore di numeri pseudocasuali crittograficamente si...
posta 03.01.2016 - 13:54
3
risposte

È sicuro generare una password per un utente durante la registrazione in un'applicazione web?

Sto lavorando all'aggiornamento di un'applicazione web. Attualmente crea una password per un utente durante la registrazione. Chiedere all'utente di creare la password è più sicuro che affidarsi a una password generata?     
posta 28.04.2015 - 19:46
2
risposte

Spiega la crittografia della chiave simmetrica del mondo reale

Sono nuovo della crittografia. Durante la lettura della crittografia a chiave simmetrica, è stato detto che richiede lo scambio di chiavi segrete in modo che 2 parti possano decifrare il testo cifrato. Ora, utilizzando un software di crittogr...
posta 08.09.2013 - 22:30
1
risposta

Gestione chiavi AES

Sto crittografando un segreto in un campo DB. Sto crittografando usando AES con una chiave a 256 bit e un IV casuale per crittografia. La chiave AES è codificata nel codice. Ogni IV viene memorizzata in chiaro in un altro campo nella riga...
posta 28.10.2013 - 23:19
4
risposte

Hash / Digest of string; più client e ricerca inversa devono essere impossibili

Ok quindi ho bisogno di una tecnica (potrebbe essere un sistema o solo un algoritmo) per generare un hash / digest di una stringa su un'app client senza di me (amministratore di un'app server) in grado di determinare quale fosse la stringa origi...
posta 19.07.2011 - 11:26
1
risposta

LibTomCrypt Strani tasti ECC

Recentemente ho iniziato a lavorare con LibTomCrypt Library perché affermava di essere una C Library ben documentata per iniziare con Elliptic Curve Cryptography. Nel mio primo piccolo programma ho creato una chiave ECC che successivamente ho...
posta 13.10.2015 - 12:55
1
risposta

La generazione di chiavi Gpg dovrebbe mai generare una chiave identica a una chiave precedente?

Recentemente ho avuto una situazione in cui ho perso una vecchia chiave privata (errore di scrittura, capito troppo tardi). Nella rigenerazione delle chiavi e nella sostituzione delle chiavi pubbliche su vari siti, ho notato che le chiavi pubbli...
posta 19.03.2014 - 10:41