Domande con tag 'random'

2
risposte

Esistono vantaggi di sicurezza per "TrueCrypt-Paradigm"?

TrueCrypt ei suoi successori usano un formato di file che ha la proprietà speciale, che sembra completamente casuale , c'è solo un salt (che è casuale) e il testo cifrato (che sembra casuale). Mi piace chiamarlo "TrueCrypt-Paradigm". C'è un...
posta 02.04.2016 - 22:59
2
risposte

Perché gpg usa / dev / urandom [duplicate]

Guardando l'output strace di GPG sulla mia casella sembra mostrare che usa /dev/urandom quando si crittografa un messaggio senza alcun accesso a /dev/random anche quando viene specificato --no-random-seed-file. I messaggi sono a r...
posta 04.08.2015 - 18:38
1
risposta

Sconfiggi gli attacchi ROP in x86

La maggior parte delle tecniche di difesa contro ROP ruota attorno alla randomizzazione, come ASLR . Se contrassegno tutte le regioni di memoria, ad eccezione del segmento di codice, non eseguibile, questo annullerà ROP?     
posta 08.10.2015 - 06:36
3
risposte

La forza di una password dipende dal processo che ha generato la password?

In questa domanda , discutendo se link è sicuro da usare, @ThomasPornin ha commentato "Mathematically, the strength of a password depends on the process which generated the password, and cannot be measured on the password alone" È ver...
posta 04.02.2017 - 11:11
3
risposte

PRNG: la combinazione di algos non sicuri aiuta?

Leggendo su quanto insicuro la funzione di rand di PHP è , io ero chiedendo se aiuta a combinare le funzioni casuali. La funzione suggerita lì, openssl_random_pseudo_bytes , può anche essere crittograficamente insicura (vedi la seconda discuss...
posta 10.08.2012 - 16:03
1
risposta

Perché usare [x] per generare keypairs casuali è una cattiva idea?

Chiunque abbia generato grandi coppie di chiavi pubbliche / private GPG ha trovato questo fastidioso messaggio: "Non sono disponibili abbastanza byte casuali. Per favore fai qualche altro lavoro per dare al sistema operativo la possibilità di r...
posta 13.10.2014 - 18:19
2
risposte

Genera in modo sicuro un seme rng usando un numero piccolo

Sto cercando di capire un metodo sicuro per generare un seme rng su un rng usando un piccolo numero di pin di 5 cifre. Il problema che posso vedere con questo è un utente malintenzionato potrebbe facilmente passare in rassegna tutti i possibi...
posta 18.02.2016 - 21:24
2
risposte

SJCL: converti ascii in un BitArray e calcola numeri casuali

Sto usando la libreria di crittografia Javascript di Stanford e vorrei maggiori informazioni a riguardo. 1.) Ho un testo ASCII e una chiave casuale a 128 bit. Voglio concatenare queste due cose, quindi converto il testo ASCII in esadecimale e...
posta 04.07.2013 - 01:52
1
risposta

Implementazione Linux add_interrupt_randomness - contributo di bassa entropia per cicli e jiffies?

Attualmente sto analizzando il processo di generazione entropica di un kernel Linux a 64 bit durante l'avvio del sistema (per scopi didattici). Il sistema è ospitato come / su una macchina virtuale (64 bit) (Xen domU). Per un'analisi approfondit...
posta 27.02.2018 - 09:05
1
risposta

Quali sono i problemi nell'utilizzo della crittografia OTP con TRNG?

Ho programmato un semplice "codificatore" One-Time Pad in grado di unire due file in uno utilizzando XOR bit a bit. I file chiave pseudo casuali vengono generati utilizzando CryptGenRandom() funzione della libreria CryptoAPI di Microso...
posta 30.12.2015 - 13:59