Domande con tag 'passwords'

1
risposta

lato client e password hash lato server [duplicato]

Un'altra domanda sull'hash della password lato client o server, lo so. Dopo aver letto molti altri post su questo argomento sono ancora un po 'confuso e non completamente sicuro di quale sia il migliore, perché leggo molte opinioni contrastant...
posta 02.09.2014 - 10:23
2
risposte

In che modo la salatura aumenta la sicurezza? [duplicare]

Attualmente sto seguendo un corso sulla sicurezza del software. Recentemente mi è stata introdotta l'idea della salatura della password, in cui un valore casuale è concatenato a una password prima di essere sottoposto a hash e memorizzato. Cre...
posta 01.07.2014 - 20:30
1
risposta

Perché il sistema operativo non fornisce a ogni applicazione una password segreta?

Per quanto ho capito se Dropbox vuole eseguire automaticamente in background senza chiedere all'utente una password, deve memorizzare la password da qualche parte sul disco fisso e non ha attualmente modo di crittografare quella password in un m...
posta 16.08.2014 - 16:50
3
risposte

Come si chiama la strategia di usare "trasformazioni pre-password" come password?

Supponiamo che invece di usare, ad esempio, Google, let me in! come password Google, ho usato alcune trasformazioni coerenti di questa stringa, diciamo ZWE1NjMyNm ? Quali parole chiave di ricerca potrebbero essere utili per cercare i...
posta 11.08.2014 - 15:50
1
risposta

Come posso crittografare la sessione di accesso alla pagina di amministrazione del router? [chiuso]

Accedo al mio router usando la connessione web ma la sessione non è crittografata, esiste un modo di terze parti per crittografare la sessione Web in modo che nessuno sulla mia rete possa annusare la password?     
posta 17.06.2013 - 15:01
1
risposta

Che cosa rende EAP-SRP-256 migliore di SRP? [chiuso]

Qual è il vantaggio del protocollo EAP-SRP? È usato solo in wireless?     
posta 16.02.2013 - 09:10
2
risposte

Come Facebook hash le password

Ho trovato questa presentazione come Facebook memorizza le password dei clienti e come fanno l'autenticazione. Questa diapositiva mostra come hanno le password hash: Èunabuonaideafaretalioperazioniconunapasswordraw?Nonè"sicurezza per os...
posta 16.03.2018 - 17:02
2
risposte

Perché i backslash e le barre di avanzamento non possono essere utilizzati nelle password [chiuso]

Quando si rendono complesse le password backlashes e le barre in avanti spesso non sono permesse. Suppongo che questo abbia a che fare con errori che probabilmente genera con il db che potrebbe non riconoscerlo ma non ne sono sicuro. Q...
posta 27.04.2017 - 06:03
1
risposta

La password hash è sicura se sale e chiave sono memorizzati con l'hash

Sto provando ad hash la password usando SHA256 con la chiave casuale salt e random in php e memorizzando il valore hash indietro con salt e la chiave usata. Voglio sapere se questo fornisce una sicurezza adeguata? Quanto segue è il codice:...
posta 19.06.2015 - 07:21
1
risposta

Password amministratore sicura nel software Open Source

Sto scrivendo un server usando nodejs. Si trova su un repository GitHub pubblico, quindi il suo codice completo è visibile a chiunque. Il client può inviare stringhe al server. Devo determinare se la stringa data è la password dell'amministrator...
posta 08.06.2018 - 23:57