Preguntas con etiqueta 'aes'

1
respuesta

¿Es AES vulnerable si los textos sin formato comparten un formato conocido?

El cifrado AES, si se realiza correctamente (modo seguro; IV aleatorios para cada texto; ...) se considera seguro. ¿Cambia esto si los textos sin formato tienen formatos conocidos? Por ejemplo, digamos que ciframos cadenas JSON que se ajustan...
hecha 26.06.2017 - 11:15
1
respuesta

Seguridad de una red IoT utilizando AES (LoRaWAN)

Estoy estudiando la seguridad de LoRaWAN. Aquí hay una arquitectura simplificada de la red: Comopuedesver,haydosclaves:unoparalaseguridaddelared(nomitm,nimodificatiofdelosmensajes).UtilizaunaclaveAESde128bitsparagenerarunMIC(códigodeintegrid...
hecha 14.06.2016 - 11:35
1
respuesta

¿Guardar claves de contraseña usando Powershell? DPAPI / AES

Estoy creando un script que requiere tener una gran cantidad de IP del servidor y sus contraseñas almacenadas en un archivo. Quería usar Windows DPAPI, pero como podemos recuperar fácilmente la versión de texto sin formato, no es muy buena....
hecha 25.04.2016 - 16:21
1
respuesta

¿Es cierto que AES-128 y AES-256 son resistentes a Quantum?

¿Es cierto que con el aumento de las computadoras cuánticas, que está bastante cerca en estos días, AES 128 y 256 son resistentes? mientras que PGP y RSA no lo son?     
hecha 23.10.2015 - 22:09
3
respuestas

¿Es posible envolver y exportar la clave privada RSA en hardware compatible con el nivel 3 de FIPS 140-2?

Me gustaría hacer lo siguiente en el token criptográfico certificado FIPS 140-3 Nivel 3 utilizando PKCS # 11: Generar par de claves RSA en el token Importe la clave AES desde múltiples componentes Ajustar y exportar la clave privada...
hecha 17.03.2015 - 17:46
1
respuesta

¿Qué hacer con los bytes adicionales en ECDHE-RSA-AES-GCM-SHA?

Estoy tratando de implementar, como un ejercicio, un protocolo basado en el conjunto de cifrado ECDHE-RSA-AES256-GCM-SHA384 . Como entiendo, se usa ECDHE para el intercambio de claves, RSA para la autenticidad de la clave...
hecha 12.03.2014 - 09:38
1
respuesta

¿Cuál es el propósito de derivar las claves de encriptación y autorización de la clave maestra?

Estamos usando AES-CBC y HMAC para cifrar y autenticar nuestros mensajes (usando el método de cifrar y luego autenticar). A veces veo soluciones (como esta ) que derivan claves de cifrado y autorización de una sola clave maestra AES: K e...
hecha 25.03.2014 - 17:05
1
respuesta

AES en modo CTR con el mismo IV aleatorio para crear el mismo texto cifrado

Actualmente estoy trabajando en un pequeño proyecto. Estoy intentando generar una clave AES con la que me gustaría cifrar una clave RSA privada. Tengo que hacerlo de esta manera. Sin embargo, no quiero guardar la clave AES, sino generarla cad...
hecha 24.05.2013 - 00:05
1
respuesta

eCryptfs: ¿qué pasa si elimino ~ / .ecryptfs

Estoy aprendiendo a usar eCryptfs: enlace Obtengo las cosas como se muestra a continuación en el enlace:    Esto se utiliza para derivar la clave maestra de cifrado del archivo real. Así,   no debe ingresar uno personalizado a menos que...
hecha 01.02.2018 - 07:42
2
respuestas

Procedimiento correcto para cifrar datos con clave pública y proteger con contraseña la clave privada

Me veo en la necesidad de usar PKI en un programa en Linux. El siguiente código resume el enfoque que tomaría. Genere un par de claves, guárdelo en el disco. La clave privada se encripta con AES para el cifrado en reposo (la clave privada...
hecha 28.02.2018 - 16:52