Domande con tag 'non-repudiation'

2
risposte

Il certificato CA può essere falsificato a livello di browser?

Un certificato può essere falsificato a livello di browser? Significato Faccio clic sull'immagine LOCK nella mia barra degli indirizzi e mostra un certificato valido da VeriSign ma in qualche modo l'autore dell'attacco ha falsificato tali inform...
posta 06.12.2016 - 19:21
3
risposte

C'è un modo per dimostrare la paternità in un repository condiviso?

Diciamo, abbiamo un certo numero di persone che lavorano su qualche tipo di sforzo collaborativo (come un documento di ricerca o un progetto software) che viene inserito in un repository condiviso. Tuttavia, un certo sottogruppo di queste person...
posta 17.07.2016 - 20:47
1
risposta

Come i servizi di firma dei documenti online garantiscono il non ripudio?

Esistono numerosi servizi online come RightSignature o SignHub che ti consente di firmare online documenti legalmente vincolanti. Capisco come i documenti possono essere firmati digitalmente e questo può garantire che non siano stati modific...
posta 10.01.2014 - 04:00
3
risposte

Autenticità del documento PDF stampato da Word

Il mio componente aggiuntivo MS Word genera l'anteprima PDF del file DOCX sul PC client e carica entrambi i file sul server. Non riesco a generare PDF sul server. C'è un modo per assicurarsi che il PDF sia la versione stampata creata dal plug...
posta 30.03.2015 - 10:16
2
risposte

Il non ripudio offre una prova di ricezione?

Comprendo che il non ripudio intende fornire un meccanismo che dimostri in modo affidabile che il mittente di un messaggio non può negare l'invio del messaggio. Ma fornisce anche meccanismi simili per garantire che il destinatario del messaggio...
posta 30.08.2014 - 04:06
1
risposta

In che modo la scelta di dove viene memorizzata una password influisce sul non ripudio? (o archiviazione della chiave privata)

Gestori di password e numerosi strumenti sono stati creati per archiviare i segreti degli utenti finali nel corso degli anni. Questa proliferazione ha portato a un confuso mix di opportunità per migliorare la sicurezza. In breve, penso che qu...
posta 08.09.2016 - 03:58
4
risposte

Ci sono motivi per aggiungere la firma del payload a un'API di riposo con TLS reciproco?

Abbiamo un'API B2B Rest con autenticazione del certificato client. Ci sono motivi per aggiungere anche un controllo della firma del carico utile a questa API? Vedo molti fornitori di servizi che aggiungono un parametro payload della firma di...
posta 10.08.2018 - 17:10
2
risposte

HMAC e non ripudio

Questa era una domanda su un esame: Due persone utilizzano un canale di comunicazione unidirezionale e la funzionalità HMAC (concretamente HMAC-SHA1). Scegli la frase corretta di seguito: 1) Possiamo dimostrare chi è il mittente, perché HM...
posta 15.01.2015 - 10:09
1
risposta

Posso garantire il non ripudio con questo protocollo di autenticazione?

Ho letto che una chiave simmetrica non può garantire il non ripudio, ma nel libro "Sicurezza delle informazioni: principi e pratica" di Mark Stamp, fornisce questo strong protocollo di autenticazione reciproca: Questo protocollo utilizz...
posta 08.01.2017 - 21:35
3
risposte

Come può Alice e Bob dimostrare di condividere un file?

Carl chiede ad Alice e Bob se hanno un file f tale che per un sicuro crittografico funzione hash h , h(f) = K . Entrambi affermano di avere f , ma non possono mostrare il file. Carl non li crede. Può fare ulteriori domande a...
posta 17.03.2015 - 22:36