Preguntas con etiqueta 'aes'

1
respuesta

¿Cómo puede cambiar el texto plano del mensaje secreto dado que está en AES-256 CBC?

Supongamos que tiene el mensaje secreto cifrado con AES-256 en modo CBC 5a04ec902686fb05a6b7a338b6e07760 14c4e6965fc2ed2cd358754494aceffa donde el primer 16 bytes es el vector inicial, el segundo 16 bytes es el texto cifrado. El texto simpl...
hecha 01.06.2018 - 01:03
2
respuestas

¿Se pueden usar las salidas AES y SHA-256 con las mismas entradas para romperse entre sí?

Una representación abstracta de mi pregunta es así: byte[] encrypted = AES.Encrypt(bytesToEncrypt, password); byte[] hash = SHA256.Hash(password); Si un atacante obtiene los valores de encrypted y hash , ¿eso les da una ventaja...
hecha 09.06.2018 - 20:52
2
respuestas

¿Cifrar correctamente usando AES-256 en modo CBC?

Para el propósito de la herramienta Estoy escribiendo actualmente , necesito realizar algún cifrado / descifrado AES en alguna entrada. Es como una tubería: usted alimenta sus datos, ejecuta el algoritmo y lo pasa al siguiente modificador. E...
hecha 28.11.2017 - 23:27
1
respuesta

¿La "armadura" de una cadena encriptada siempre produce la misma salida de longitud si el texto simple tiene la misma longitud?

Planeo encriptar numerosas cadenas de texto plano que tienen la misma longitud inicial. Planeo encriptar con la clave AES-128 bit usando GPG. Planeo "armar" la salida en caracteres alfanuméricos. Es probable que el texto sin formato sea menor o...
hecha 08.11.2017 - 23:22
3
respuestas

Cifrado / descifrado de datos de usuario en una base de datos (PHP)

Me preguntaba cuál es la mejor manera de cifrar y descifrar los datos del usuario en una base de datos, para que sea mucho más seguro, ya que es posible. Estaba leyendo sobre AES, pero me gustaría saber si es realmente la mejor manera. Est...
hecha 01.10.2012 - 10:58
1
respuesta

¿La gestión de claves híbridas está haciendo mal?

Actualmente estoy trabajando en un proyecto que necesita ser lo más seguro posible para la administración de claves. Mi experiencia con el cifrado, el descifrado y la administración de claves no son en absoluto, así que hice una investigación so...
hecha 03.04.2012 - 12:43
1
respuesta

Cifrar archivos de forma segura con la contraseña proporcionada por el usuario

Actualmente estoy intentando crear un editor de texto RTF basado en escritorio (seguro) escrito para node-webkit usando node.js. Basado en algunas respuestas que leí aquí, como ¿Cómo puedo convertir de forma segura una contraseña de" cadena "a...
hecha 25.01.2015 - 00:12
2
respuestas

AES CBC sobre TCP: cuándo se necesita una nueva IV

Estoy trabajando en un proyecto en el que dos dispositivos se comunicarán con AES con CBC a través de TCP. Ya tenemos un mecanismo seguro para compartir la clave de cifrado / descifrado. No estoy seguro de si necesitamos tener un IV al azar o no...
hecha 24.09.2012 - 19:28
2
respuestas

¿Es AES (Rijndael) más rápido que Blowfish?

Sé que teórico que el pez globo es mucho más rápido que aes. Pero comparé varios algoritmos, incluidos aes y blowfish, para archivos de 1MB, 5MB, 10MB, etc. en la plataforma java 8 y la biblioteca del castillo hinchable. En todos los escenarios...
hecha 26.05.2014 - 16:48
1
respuesta

¿Seguridad de AES contra un ataque de texto simple conocido si no se usa IV?

Comprendo la declaración de que "AES no es actualmente vulnerable a un ataque de texto simple conocido" pero asumo que hay un usuario implícito en esa declaración que debe leerse "cuando se usa de manera apropiada el modo AES no es actualmente...
hecha 29.09.2016 - 15:13