Domande con tag 'pgp'

1
risposta

PGP - Perché hanno una sottochiave di crittografia separata

Ecco come viene impostata la mia chiave: pub 4096R/AAAAAAAA created: 2012-11-14 expires: 2013-11-14 usage: SC trust: ultimate validity: ultimate sub 4096R/BBBBBBBB created: 2012-11-14 expires: 2013-11-14 usa...
posta 09.10.2013 - 23:22
6
risposte

C'è qualche ragione per cui non dovrei rendere un file crittografato con GPG pubblicamente accessibile?

Sto lavorando a un progetto in cui è necessario mantenere alcuni file specifici facilmente accessibili, ma crittografati. La mia idea per realizzare questo è di avere i file disponibili nel sito web pubblico del progetto, crittografati su tutte...
posta 15.07.2016 - 01:49
4
risposte

Come posso crittografare un file usando gpg senza includere l'ID della chiave del destinatario?

Un file crittografato OpenPGP includerà l'ID della chiave di crittografia pubblica del destinatario previsto, come spiegato in questa domanda . C'è un modo per rimuovere tali informazioni dal file crittografato risultante? gpg fornisce u...
posta 08.12.2012 - 21:35
2
risposte

Quali informazioni sono trapelate da un file crittografato OpenPGP?

Se un utente malintenzionato ottiene un file che è stato crittografato utilizzando una chiave pubblica OpenPGP, quali informazioni può dedurre dall'attaccante? Ad esempio, in che grado di certezza l'attaccante può dedurre l'identità del desti...
posta 08.12.2012 - 21:12
2
risposte

GPG Dimensione del file con più destinatari?

Se crittografo un file per più utenti, come cambia la dimensione del file? La dimensione dell'uscita raddoppia per due utenti. Che ne dici di 10 o 100 utenti?     
posta 19.10.2011 - 12:46
1
risposta

Decrittografia GnuPG che non richiede la passphrase

Ho alcune cose crittografate con GnuPG usando gpg -e . Quando li decodifico, il sistema non richiede la passphrase, la decrittografa immediatamente. Memorizza la chiave segreta da qualche parte e la usa (ho anche memorizzato la mia chiave...
posta 18.10.2015 - 12:58
4
risposte

Difetto nella crittografia tramite flusso di numeri pseudocasuali (dalla documentazione PGP)

Leggevo PGP doc e mi sono imbattuto in una parte scritta da Phil Zimmermann (creatore di PGP) che ha suscitato la mia curiosità: When I was in college in the early 70s, I devised what I believed was a brilliant encryption scheme. A simple...
posta 31.08.2011 - 17:52
3
risposte

L'autenticazione tramite immagini personali è più sicura delle password?

Istruzione 1 C'è un avvio chiamato PixelPin . Sul sito web si legge: The PixelPin solution is simple and quick to use, yet very secure. PixelPin eliminates the traditional alphanumeric password by using a picture based approach. The...
posta 11.03.2013 - 19:29
1
risposta

Gli ID delle chiavi OpenPGP brevi non sono sicuri, come configurare GnuPG per utilizzare gli ID delle chiavi lunghe invece?

Gli ID delle chiavi OpenPGP brevi (con 32 bit / 8 caratteri esadecimali) sono soggetti a attacchi di collisione . Si consiglia vivamente di interrompere l'uso di ID a 32 bit : Stop using 32bit key ids It takes 4 seconds to generate a...
posta 21.03.2015 - 13:33
3
risposte

In PGP, perché non criptare semplicemente il messaggio con la chiave pubblica del destinatario? Perché la meta-crittografia?

È descritto molto bene da questo diagramma. Sembra che il processo utilizzato sia contorto e più rotondo di quanto non debba essere. Perché una chiave casuale intermedia generata per la crittografia del payload viene quindi trasmessa con il mess...
posta 13.09.2012 - 18:13