Domande con tag 'rsa'

1
risposta

Perché il modulo XRDP di Linux usa una chiave RSA a 512 bit?

Perché il modulo XRDP di Linux usa una chiave RSA a 512 bit? Le chiavi RSA a 512 bit sono state interrotte. Come può essere sicuro?     
posta 26.03.2014 - 07:02
1
risposta

Qual è il formato di una chiave pubblica RSA?

Ho questa chiave pubblica RSA da cui voglio ottenere la parte Modulus e esponente ma non in grado di ottenere il formato in cui è codificata. Qualcuno può dirmi come decodificarlo? -----BEGIN PUBLIC KEY----- MIIBBgKBgDI/ranPo8MDfguQfSzqg7m...
posta 26.02.2016 - 19:55
6
risposte

Perché un attacco man-in-the-middle non può accadere con RSA?

Capisco come funziona RSA (generare una coppia di chiavi privata / pubblica, inviare la chiave pubblica a chiunque tu voglia parlare, cifrare con il pubblico, decifrare con privato), ma non c'è un difetto in questo? Diciamo che A vuole inviar...
posta 12.07.2018 - 22:30
2
risposte

Non è lo stesso che usare un'autorità di certificazione?

Tratto da Wikipedia , ecco il pretesto alla mia domanda: A certificate authority (CA) is an organization that stores public keys and their owners and every party in a communication trusts this organization (and knows its public key). W...
posta 04.07.2014 - 01:58
2
risposte

La chiave pubblica del server e il pubblico di Diffie Hellman sono gli stessi?

Sto cercando di capire il funzionamento di TLS . Capisco che ci sono vari modi per generare il master secret usato per crittografare i dati. Come DH (effimero DHE) e RSA. Comprendo che, quando si utilizza RSA, la chiave pre-master generata dal...
posta 16.07.2018 - 13:12
1
risposta

L'NSA elabora la crittografia e come potrei proteggermi da questo tipo di attacchi? [chiuso]

Per amore di questa domanda, supponiamo che io sia attento alla sicurezza fino al paranoico. Sono preoccupato che le versioni precedenti di GnuPG possano essere compromesse a causa delle chiavi di crittografia RSA a causa di attacchi noti su...
posta 03.07.2016 - 22:11
1
risposta

Come può un utente malintenzionato leggere il contenuto delle variabili di sessione php?

Nel mio codice PHP, sto generando una coppia di chiavi RSA, inviando la chiave pubblica al visitatore e memorizzando la chiave privata in una variabile di sessione. È possibile che un utente malintenzionato sia in qualche modo in grado di legger...
posta 06.03.2016 - 17:58
2
risposte

HPKP e più certificati SSL

Alcune settimane fa, abbiamo abilitato l'intestazione HTTP Key Pinning sul nostro sito web. In base alle specifiche, abbiamo incluso non solo l'impronta digitale SHA-256 della nostra chiave RSA corrente, ma anche quella di una chiave di backup (...
posta 23.06.2015 - 10:10
2
risposte

Verifica che una chiave sia stata firmata da un'altra chiave

Ho iniziato a utilizzare GPG4Win / Kleopatra, l'implementazione GNU Privacy Guard per Windows. Più recentemente ho voluto verificare il download di Qubes OS, per il quale è disponibile una guida qui . Descrivono una chiave pubblica principale (...
posta 19.04.2016 - 01:36
2
risposte

Algoritmi di firma basati su RSA

Da Iniziare la crittografia con Java - capitolo 4, firme digitali: Signatures are created using the RSA algorithm by applying the RSA algorithm using the private key and then distributing the result as the signature. Because of the wa...
posta 03.06.2014 - 20:50