Domande con tag 'random'

3
risposte

Quanto è sicuro seminare i PRNG con le sequenze da CSPRNG?

Background: Implementazione di casinò online, vorrei utilizzare un numero di PRNG con throughput elevato, come MersenneTwisterFast . So che non è crittograficamente strong, ma piuttosto imprevedibile se usato con un valore di seme corretto (...
posta 26.02.2014 - 14:21
1
risposta

Quali sono i requisiti per un generatore di numeri casuali da utilizzare in sicurezza in crittografia?

Quando guardo la maggior parte degli RNG (generatori di numeri casuali), vedo un disclaimer che sembra simile a questo: Caution: Mersenne Twister is basically for Monte-Carlo simulations - it is not cryptographically secure "as is". Q...
posta 21.04.2012 - 04:28
1
risposta

Hai bisogno di consigli sulla chiave API e sulla generazione segreta?

Mentre lavoro su un progetto Java usando il token Spring-boot, Spring-security e JWT, ho bisogno di fornire l'accesso tramite chiave API e segreto. Dopo aver cercato su Google per un po 'di tempo sulla generazione di chiavi / segreti, ecco cosa...
posta 23.02.2018 - 10:55
1
risposta

In che modo le unità SED generano il DEK?

Alcuni dischi rigidi e unità a stato solido più recenti sono SED (Self-Encrypting Drives), che creano un DEK (Data Encryption Key) e lo memorizzano non crittografati, o crittografati con un AK (Authentication Key) fornito dall'utente se FDE è ri...
posta 06.03.2017 - 01:44
2
risposte

Buone fonti di numeri casuali imprevedibili pubblicamente disponibili?

Non ero sicuro se chiedere questo su crittografia o sicurezza, ma dal momento che coinvolge fiducia e servizi reali, ho pensato che questo fosse il posto migliore. Considera che io e i miei amici (che ai fini di questa domanda non mi fido)...
posta 29.01.2017 - 15:32
1
risposta

Entropia in ambienti multi-tenant

In che modo viene generata entropia per i semi del generatore di numeri pseudo casuali (CSPRNG) crittograficamente sicuri in un ambiente Intel x64 Windows? Se utilizza il generatore di numeri casuali digitali (DRNG) di Intel, ciò significa in te...
posta 04.08.2016 - 16:28
1
risposta

Due macchine virtuali in esecuzione sullo stesso computer host fisico avranno lo stesso valore da / dev / random?

Due macchine virtuali in esecuzione sullo stesso computer host fisico avranno lo stesso valore da / dev / random se letto nello stesso periodo di tempo? Supponi che Virtual-machine-1 voglia generare la sua chiave host ssh. Virtual-machine-2 l...
posta 23.06.2015 - 13:13
1
risposta

Va bene archiviare i tasti beta monouso in testo semplice?

Va bene archiviare chiavi beta monouso in testo normale nel database? Sarò pre-generando e memorizzando circa 2 chiavi. Le chiavi vengono passate in modo che le persone possano iscriversi con esso, piuttosto che consentire alle persone a caso di...
posta 20.02.2015 - 06:35
1
risposta

Valutazione dell'entropia del PRNG in OpenSSL

Ho una domanda sul PRNG in OpenSSL. Mi piacerebbe capire come valuti la diversità / entropia del PRNG usato in OpenSSL (Cryptographic Library). Se questo è il forum sbagliato, indicami quello giusto. Grazie.     
posta 17.04.2015 - 02:01
1
risposta

Il seguente codice semina il PRN di OpenSSL necessario, superfluo o dannoso?

Mentre stavo passando attraverso Crypt :: SSLeay , preparandolo per la prossima versione, ho notato il seguente codice, scritto prima del mio tempo, ... int rand_bytes_read; static int bNotFirstTime; char buf[ 1024 ]; ... if(!bNotFirstTime...
posta 23.04.2014 - 15:53