Preguntas con etiqueta 'aes'

1
respuesta

¿Los archivos cifrados AES-CBC están sujetos a ataques oracle de relleno?

Casi toda la información relacionada con el relleno de los ataques oracle en AES es descrito en el contexto de los escenarios cliente / servidor, pero se aplica a archivos locales encriptados también? Por ejemplo, un archivo P e...
hecha 04.08.2016 - 08:31
2
respuestas

¿Se pueden usar encriptación EAP-TLS y AES256 juntos?

¿Cuál es la diferencia entre el cifrado EAP-TLS y AES 256? ¿Pueden usarse juntos? ¿O son protocolos separados?     
hecha 21.08.2015 - 08:04
1
respuesta

¿El endianness afecta las claves de cifrado y los vectores de inicialización?

Cuando se encripta (específicamente cuando se usa AES) el contenido, ¿afectará el endianness el aspecto de la clave (y / o el vector de inicialización) cuando se encripta / desencripta el contenido? ¿Y podría depender de la biblioteca de cifrado...
hecha 04.06.2015 - 09:57
1
respuesta

Riesgos de seguridad del cifrado simétrico con compresión para datos de base de datos

Me gustaría comprimir los datos antes de cifrarlos y almacenarlos en una base de datos MySQL para reducir especialmente los requisitos de ancho de banda. En el futuro, la base de datos puede ser accesible a través de una interfaz web. Varios...
hecha 27.10.2015 - 08:45
2
respuestas

Cifrado autenticado (cifrado simétrico) para aplicaciones .NET [cerrado]

¿Existe una implementación de cifrado autenticado para aplicaciones .NET? La API AES de .NET no incluye el modo como GCM . En la documentación, solo puedo ver modos inseguros ( ECB, CBC, OFB, ...) que no se pueden usar solos. Muy i...
hecha 23.07.2015 - 21:26
2
respuestas

Entendiendo los proveedores de seguridad de Java

Espero utilizar el problema a continuación que encontramos recientemente para comprender mejor los proveedores de seguridad, cifrado y cifrado de Java en general. Obtuvimos el siguiente error durante un protocolo de enlace SSL (usando Instal...
hecha 26.11.2014 - 15:41
2
respuestas

PGP como método para compartir la clave AES?

¿Funcionaría PGP como un método para compartir la clave AES, como se muestra a continuación, y cuáles serían las fallas con este método de cifrado? El servidor envía la clave pública PGP El cliente genera (usa como clave AES para redes) y...
hecha 10.05.2014 - 15:36
0
respuestas

¿Por qué MySQL 8.0 AES_ENCODE no es seguro para la replicación basada en declaraciones?

Leí esta interesante nota en la MySQL 8.0 documentación eso me pareció un poco confuso:    Las declaraciones que usan AES_ENCRYPT () o AES_DECRYPT () no son seguras para la replicación basada en declaraciones. Tal como lo entiendo, eso...
hecha 14.09.2018 - 00:27
1
respuesta

Kik | WhatsApp - Encriptado? Consejos de encriptación de mensajes de iOS / Android [cerrado]

Kik dice que su cliente está usando ssl, etc. Pero es difícil saber si los mensajes están realmente encriptados entre los dispositivos. Lo que puedo entender es que no tienen cifrado de dispositivo a dispositivo. WhatsApp es lo mismo con....
hecha 13.08.2012 - 17:04
2
respuestas

¿Debe una cadena cifrada AES CBC basada en contraseña tener seguridad adicional?

Para una aplicación Java que escribí, tomo una contraseña proporcionada por un usuario y genero una clave AES de 128 bits a partir de ella usando 100,000 iteraciones de PBKDF2-HMAC-SHA512 con una sal de 512 bits generada aleatoriamente. Utilizo...
hecha 18.07.2018 - 21:51