Preguntas con etiqueta 'aes'

2
respuestas

¿Cómo puedo cifrar datos comprimidos de forma segura?

Como se menciona en esta respuesta particular, comprimir los datos antes del cifrado puede llevar a el ataque CRIME , especialmente si el hacker ha recopilado muchas versiones similares de los datos transmitidos. Usemos el siguiente ejempl...
hecha 23.05.2014 - 18:53
1
respuesta

Mensaje terminado loco en TLS

He intentado entender el contenido del Finished Message de TLS. Estoy utilizando Wirehark para capturar el tráfico entre mi navegador e Internet. Noté una "rigidez" cuando el conjunto de cifrado elegido es AES_GCM. Beign it es un cifrado...
hecha 12.05.2014 - 21:26
2
respuestas

¿Qué tan seguro es Money Toolkit?

Money Toolkit es una aplicación para teléfonos inteligentes que puede alertarle sobre sus saldos y transacciones en varias cuentas. Estaba leyendo su sitio y si sus prácticas son tan seguras como dicen ser. Desde su página en enlace , est...
hecha 12.11.2013 - 11:23
1
respuesta

¿Hay cifrado simétrico como AES o Camelia con claves de más de 256 bits?

Me pregunto si hay algún cifrado (¡seguro!) como AES o Camelia con claves de más de 256 bits (y que ofrezcan una seguridad superior a 256 bits). No he encontrado nada, excepto enlace , donde dicen que tienen dicho cifrado (pero no he encontrado...
hecha 13.09.2013 - 13:25
2
respuestas

¿Cómo tratar / hash el secreto compartido de ECDH para usar como claves para AES?

Estoy realizando algunos estudios / desarrollo para un sistema de seguridad que usaría ECDH con claves efímeras. En mi código, actualmente estoy usando un EC de 256 bits, así que cuando las dos partes calculan el secreto compartido, obtengo u...
hecha 27.02.2014 - 13:42
1
respuesta

¿Cómo funciona el relleno PKCS # 7 con AES-256, modo CBC?

Estoy un poco confundido con AES-256, CBC, y cómo funciona con el relleno (PKCS # 7). Cada vez que cifro datos de múltiplos de 16 bytes (el tamaño del bloque), siempre se rellenan 16 bytes adicionales al final. Por ejemplo, un archivo de 1...
hecha 27.02.2013 - 22:05
1
respuesta

¿Es seguro derivar una IV parcialmente de los datos secretos si se utiliza antes de usar?

Para ayudar a garantizar la exclusividad de los IV utilizados en un cifrado CFB AES-256, el software que conozco recopila bits de varias fuentes , incluido el texto sin cifrar , y lo ejecuta mediante un hash SHA-256. Los 128 bits resultantes se...
hecha 10.06.2013 - 07:36
1
respuesta

¿OpenSSL implementó AES no de acuerdo con NIST?

He estado usando el código de cifrado / descifrado de enlace . Los vectores de prueba NIST ( enlace ) para AES no producen el resultado esperado. ¿Puedo saber cuál podría ser el motivo y cómo puedo hacer que funcione según los vectores de pr...
hecha 10.04.2015 - 09:04
4
respuestas

RSA y autenticación cifrada

Los algoritmos simétricos, como AES, proporcionan modos como GCM que se pueden usar para el cifrado autenticado. Suponiendo que estoy usando RSA en lugar de AES, ¿todavía tiene sentido agregar verificaciones de autenticación basadas en HMAC a lo...
hecha 06.12.2012 - 05:55
1
respuesta

¿Límite de cifrado de unidad de 256 bits? 512 necesarios para unidades de gran tamaño?

Estoy construyendo un NAS cifrado con discos duros de 4 x 4TB y me preguntaba cuál es el límite de 256 bit AES cuando se implementa a través de cryptsetup y luksFormat. Como lo entiendo, el tamaño máximo de texto plano para AES de 256 bits es 2...
hecha 20.02.2018 - 17:54