Domande con tag 'key-stretching'

2
risposte

Password che si estende utilizzando la concatenazione degli hash

Sto lavorando a un semplice strumento di crittografia dei file. Fondamentalmente, ecco come funziona il mio programma: password = get_user_typed_password() salt = uuid4() key = bcrypt(password + salt) cipher = AES(key) for block in input_f...
posta 20.01.2014 - 11:02
1
risposta

Lo stretching di un hash aumenta il rischio DoS (denial-of-service) e la protezione brute-force lo attenua?

Disclaimer: ho notato diverse domande su questo sito, ma nessuna risponde direttamente a queste due domande. Perciò non considero questo duplicato. Personalmente mi piace molto l'articolo chiamato Alcune parole sull'uso della password, sal...
posta 28.07.2016 - 11:52
1
risposta

Devo allungare la chiave segreta in un'implementazione sicura del protocollo dei cookie?

Sto costruendo un livello di autenticazione api che funziona fondamentalmente come il protocollo del cookie sicuro, dove invece di un cookie do al toi client un token che devono fornire nelle richieste successive. Tale token è firmato tramite HM...
posta 02.06.2015 - 16:47
1
risposta

Ricerca di aiuto con l'implementazione di SCRAM in .NET

Sono in ritardo per la festa e devo essere catturato. Sto facendo i miei compiti a guardare le cose. So che non voglio un CRAM di risposta alle sfide non salato, voglio SCRAM di risposta alle sfide salate. Penso che ASP.NET MVC mandi le passw...
posta 06.12.2013 - 17:32
1
risposta

Devo eseguire la mia password tramite Bcrypt prima di usarla per crittografare un file con AES-256? [duplicare]

Ho bisogno di crittografare un file con una password che può essere memorizzata. Quindi stavo pensando di eseguire la password attraverso alcuni cicli di Bcrypt prima di usarlo per la crittografia AES, quindi ogni volta che voglio crittografar...
posta 08.06.2013 - 20:07
1
risposta

Un'idea per il controllo della password?

Cercherò di rendere quest'idea il più dettagliata possibile, per aiutare la comunità ad aiutare e ad aiutare gli altri con lo stesso problema. Informazioni di background Il mio sistema ha 60 utenti. Ogni utente ha una password di 8 cifre...
posta 13.09.2016 - 13:40