Domande con tag 'rsa'

1
risposta

Quali prodotti sono influenzati dalla capacità della NSA di decodificare il generatore di numeri pseudo-casuali Dual_EC_DRBG? [chiuso]

Dopo aver letto questo articolo su RSA che consiglia ai suoi clienti di non utilizzare il generatore di numeri casuali predefinito nei suoi prodotti di crittografia - tra timori gli spettri possono facilmente violare i dati protetti dall'algor...
posta 01.10.2013 - 12:44
1
risposta

ciphersuite ECDH / ECDHE richiede l'accelerazione hardware

Ho iniziato a leggere di più su ECDH / ECDHE e mi chiedo se abbia problemi simili a quelli di RSA - cioè, la potenza di elaborazione richiesta per la decrittazione della chiave privata è maggiore della chiave pubblica. Se è così, allora ci sono...
posta 10.04.2013 - 20:14
1
risposta

Che cosa rende i server vulnerabili al ritorno dell'account Oracle Threat (ROBOT) di Bleichenbacher?

Il server è vulnerabile se supporta cifrature di scambio di chiavi RSA? È possibile che il server sia ancora vulnerabile se è in esecuzione su un software di un fornitore non aggiornato, ma non supporta cifrature di scambio di chiavi RSA? D...
posta 11.01.2018 - 13:25
1
risposta

Come combinare RSA e AES per il progetto di steganografia [chiuso]

Volevo avere una certa conoscenza della crittografia e della steganografia, così ho deciso di scrivere un'applicazione steganografia con l'uso della tecnica LSB e per la crittografia dei messaggi volevo combinare RSA e AES. Ma ho bisogno di un c...
posta 20.03.2017 - 14:21
1
risposta

Decrittografia dopo Revoca coppia di chiavi pubblica-privata

Una volta che una coppia di chiavi è stata revocata, è ancora possibile decodificare i messaggi precedentemente crittografati? Cosa succede se la chiave non è / non è protetta con una passphrase strong? Da quanto ho capito, è possibile poi...
posta 25.12.2016 - 21:19
1
risposta

RSA-1024 rispetto a DSA-1024: richiesta SSA chiave DSA è molto più veloce alla forza bruta

La velocità della forza bruta varia in modo significativo tra le chiavi RSA a 1024 bit e SSH DSA? DSA come keypairs gpu sono probabilmente DSA / Elgamal? (Impossibile trovare documenti) EDIT: Il motivo per cui chiedo è un istruttore che "è st...
posta 17.06.2016 - 19:41
1
risposta

JSON Web Token Security RSA

Stiamo pianificando di utilizzare JWT (token Web JSON) in un progetto di applicazione, ovvero un insieme di più servizi Web distribuiti che consentono l'autenticazione SSO (Single Sign-On). Quindi esiste un unico server di identità centrale che...
posta 08.05.2016 - 13:08
1
risposta

Il parametro D della RSA è abbastanza strong da essere usato come segreto per il calcolo HMAC?

Breve domanda: Il parametro D dell'algoritmo RSA è sufficientemente crittograficamente sufficientemente strong da essere utilizzato come chiave segreta per generare un valore hash SHA-256? Domanda lunga: Sto lavorando su piattaforma Windo...
posta 25.11.2015 - 06:48
1
risposta

RSA / ECB / PKCS1Padding: crittografia di una chiave di sessione JavaScript

Come si fa la modalità ECB quando si ha a che fare con RSA? Non lo capisco Il documento di autenticazione Aadhar ( link pagina 33) dice che dobbiamo usare RSA / ECB / PKCS1Padding ma io Non sto trovando alcun riferimento alla modalità quando si...
posta 04.06.2015 - 14:18
2
risposte

È possibile proteggere una chiave privata DER con una password?

Voglio scrivere un'API, basata su OpenSSL, in grado di convertire una chiave privata RSA memorizzata come DER nel formato PEM. Mi sto solo chiedendo se un tasto DER può essere protetto da password. Ho cercato la documentazione di OpenSSL e ho sc...
posta 21.10.2015 - 14:32